Schutz vor dem Klonen des Kabelmodems

4840
PaulH

Ich hatte vor einigen Monaten ein Problem, als die MPAA jemanden beschuldigte, der eine IP verwendet, die mein Kabelmodem-Dienstanbieter mir vorgeworfen hat, einen Film illegal herunterzuladen (oder hochzuladen).

Ursprünglich ging ich davon aus, dass jemand mein WiFi gehackt hatte (es war WPA2 / AES, aber das Passwort hätte zu einem Offline-Wörterbuchangriff geführt). Vor kurzem stieß ich jedoch auf diesen Artikel über Produkte, die nach einer gültigen Kabelmodem-MAC-Adresse suchen und diese dann klonen können.

Gibt es etwas, was ich als Benutzer tun könnte, um mich vor dieser Art von Klonen zu schützen? Kann ich erkennen, dass es passiert? Gibt es Gegenmaßnahmen, die mein ISP hätte implementieren können, um dies zu verhindern?

Danke, PaulH

2

3 Antworten auf die Frage

2
John Doe

Sie sollten 192.168.100.1 eingeben, damit Sie in die Modem-Webkonsole (genau wie Ihr Router) gelangen können, sobald Sie die Option "Durchsuchen" durchlaufen haben und herausfinden. Meiner sagt, dass der Dienstanbieter 2 Computer unter derselben Modem-MAC-Adresse verbindet. Es wird jedoch nur ein Computer erkannt. Es kann also nur zwei Dinge sein: Entweder ist Ihr ISP-Anbieter ein Betrug und verstößt gegen Ihre Privatsphäre, oder die Techniker, die das Modem installieren, können Ihr Zeug klonen. Wenn Sie in einer Wohnung wohnen, dann sind Sie wie ich vermasselt. Sie verwenden einen Server (Ubuntu), um Ihr Internet durchzuleiten und zu filtern. Sie können nur das bekommen, was sie sehen wollen. Sie können eine Menge Sachen kontrollieren. Ich bin sicher, dass Ihr ISP alles darüber weiß. Hoffe das hilft.

1
snacky

Die meisten "MAC Cloning" -Beschreibungen, die Sie im Internet finden, sind veraltet, da Sicherheitsverbesserungen aus der Zeit vor DOCSIS 1.1 bereits ISPs die Möglichkeit geboten haben, diese Angriffe zu verhindern.

Um genauer zu sein, gibt es einen Mechanismus namens BPI +, der, wenn Ihr ISP es erfordert, sicherstellt, dass sich Personen, die versuchen, MAC-Adressen zu klonen, NICHT anmelden können. Das Problem ist, es wird nicht so leicht sein, die Person bei Ihrem ISP zu finden, die tatsächlich feststellen kann, ob alle Modems BPI + verwenden müssen. Aber es ist wahrscheinlich, dass sie es brauchen.

Vor Jahren war es üblich, Netzwerke zu finden, mit denen Sie sich ohne BPI anmelden konnten, aber heute ist das ziemlich selten. Daher ist die wahrscheinlichste Theorie, dass Ihr Heimnetzwerk wirklich in diese DMCA-Beschwerde verwickelt war.

0
LawrenceC

Ich weiß nicht viel über die Ausrüstung, die Kabelunternehmen verwenden, um Wohnungen mit ihren zentralen Büros zu verbinden. Ich kann mir jedoch vorstellen, dass Sie zumindest mit den Menschen in Ihrer Straße eine Art Schalter teilen. Ich kann mir außerdem vorstellen, dass die Kabelfirma Protokolle von MAC-Adressen führt, die den Verkehr durch diese Switches übertragen. Möglicherweise funktioniert das sogar auf einer niedrigeren Ebene - dh die Kabelfirma kann alle MAC-Adressen protokollieren, die in Ihrem Haus ein- und ausgehen. Dies sollte normalerweise nur das Kabelmodem sein, das Sie erhalten haben.

Es ist auf jeden Fall erkennbar, wenn die Person, die Ihren MAC geklont hat, in einer anderen Nachbarschaft lebt - der Kloner verwendet offensichtlich nicht dieselbe physische Verbindung zum Netzwerk.

Alle Kabelmodems haben Firmware und ich wage sogar noch weiter, mir vorzustellen, dass die dem Kabelmodem zugewiesene MAC-Adresse in der Firmware zugewiesen ist und ob Sie Zugriff auf die Firmware erhalten können (was wahrscheinlich möglich ist, indem Sie das Kabelmodem in irgendeiner Art einsetzen des Test- oder Debug-Modus (möglicherweise über JTAG-Header auf der Hauptplatine des Kabelmodems oder direkte Verbindung zu beliebigen NAND-Flashchips) - Sie könnten es wahrscheinlich herausfinden - wenn Sie mit der CPU-Architektur des Kabelmodems vertraut sind und die Verschlüsselung missachtet haben .

Es ist also durchaus möglich, dass Sie ein gefundenes Kabelmodem aus dem Haus einer Person genommen oder eines gestohlen haben, in die Firmware geraten, herausgefunden haben, wo sich die MAC-Adresse des Kabelmodems befindet, und dann die Firmware Ihres eigenen Kabelmodems gehackt hat, um diesen MAC zuzuweisen . Der ISP kann Sie nicht wirklich davon abhalten, dies aber zu erkennen, es sei denn, Ihre Kabelverbindung befindet sich auf demselben physischen Switch wie die Person, die Sie klonen. Welches unwahrscheinlich ist, wenn Sie nicht in der gleichen Straße wohnen.

Ich könnte bei all dem falsch sein.

Der verlinkte Artikel schlug vor, dass die Produkte, die dies tun, einen Sniffer enthalten, der auf Kabelmodemverkehr achtet und gültige MAC-Adressen aufzeichnet. Der Benutzer könnte dann sein Kabelmodem mit der bekannten guten MAC-Adresse eines anderen Benutzers programmieren und seine Identität annehmen. Auf diese Weise müssen sie nicht physisch in das Haus des Opfers eindringen und ihr Modem stehlen. PaulH vor 12 Jahren 0
Die AFAIK-Änderung einer MAC-Adresse für ein Kablemodem ist nicht so einfach wie das Ändern einer NIC-MAC-Adresse DrNoone vor 12 Jahren 0
Nein, Sie müssten wahrscheinlich die Firmware des Kabelmodems hacken, möglicherweise entschlüsseln und neu flashen. LawrenceC vor 12 Jahren 0