Sie sollten 192.168.100.1 eingeben, damit Sie in die Modem-Webkonsole (genau wie Ihr Router) gelangen können, sobald Sie die Option "Durchsuchen" durchlaufen haben und herausfinden. Meiner sagt, dass der Dienstanbieter 2 Computer unter derselben Modem-MAC-Adresse verbindet. Es wird jedoch nur ein Computer erkannt. Es kann also nur zwei Dinge sein: Entweder ist Ihr ISP-Anbieter ein Betrug und verstößt gegen Ihre Privatsphäre, oder die Techniker, die das Modem installieren, können Ihr Zeug klonen. Wenn Sie in einer Wohnung wohnen, dann sind Sie wie ich vermasselt. Sie verwenden einen Server (Ubuntu), um Ihr Internet durchzuleiten und zu filtern. Sie können nur das bekommen, was sie sehen wollen. Sie können eine Menge Sachen kontrollieren. Ich bin sicher, dass Ihr ISP alles darüber weiß. Hoffe das hilft.
Schutz vor dem Klonen des Kabelmodems
Ich hatte vor einigen Monaten ein Problem, als die MPAA jemanden beschuldigte, der eine IP verwendet, die mein Kabelmodem-Dienstanbieter mir vorgeworfen hat, einen Film illegal herunterzuladen (oder hochzuladen).
Ursprünglich ging ich davon aus, dass jemand mein WiFi gehackt hatte (es war WPA2 / AES, aber das Passwort hätte zu einem Offline-Wörterbuchangriff geführt). Vor kurzem stieß ich jedoch auf diesen Artikel über Produkte, die nach einer gültigen Kabelmodem-MAC-Adresse suchen und diese dann klonen können.
Gibt es etwas, was ich als Benutzer tun könnte, um mich vor dieser Art von Klonen zu schützen? Kann ich erkennen, dass es passiert? Gibt es Gegenmaßnahmen, die mein ISP hätte implementieren können, um dies zu verhindern?
Danke, PaulH
3 Antworten auf die Frage
Die meisten "MAC Cloning" -Beschreibungen, die Sie im Internet finden, sind veraltet, da Sicherheitsverbesserungen aus der Zeit vor DOCSIS 1.1 bereits ISPs die Möglichkeit geboten haben, diese Angriffe zu verhindern.
Um genauer zu sein, gibt es einen Mechanismus namens BPI +, der, wenn Ihr ISP es erfordert, sicherstellt, dass sich Personen, die versuchen, MAC-Adressen zu klonen, NICHT anmelden können. Das Problem ist, es wird nicht so leicht sein, die Person bei Ihrem ISP zu finden, die tatsächlich feststellen kann, ob alle Modems BPI + verwenden müssen. Aber es ist wahrscheinlich, dass sie es brauchen.
Vor Jahren war es üblich, Netzwerke zu finden, mit denen Sie sich ohne BPI anmelden konnten, aber heute ist das ziemlich selten. Daher ist die wahrscheinlichste Theorie, dass Ihr Heimnetzwerk wirklich in diese DMCA-Beschwerde verwickelt war.
Ich weiß nicht viel über die Ausrüstung, die Kabelunternehmen verwenden, um Wohnungen mit ihren zentralen Büros zu verbinden. Ich kann mir jedoch vorstellen, dass Sie zumindest mit den Menschen in Ihrer Straße eine Art Schalter teilen. Ich kann mir außerdem vorstellen, dass die Kabelfirma Protokolle von MAC-Adressen führt, die den Verkehr durch diese Switches übertragen. Möglicherweise funktioniert das sogar auf einer niedrigeren Ebene - dh die Kabelfirma kann alle MAC-Adressen protokollieren, die in Ihrem Haus ein- und ausgehen. Dies sollte normalerweise nur das Kabelmodem sein, das Sie erhalten haben.
Es ist auf jeden Fall erkennbar, wenn die Person, die Ihren MAC geklont hat, in einer anderen Nachbarschaft lebt - der Kloner verwendet offensichtlich nicht dieselbe physische Verbindung zum Netzwerk.
Alle Kabelmodems haben Firmware und ich wage sogar noch weiter, mir vorzustellen, dass die dem Kabelmodem zugewiesene MAC-Adresse in der Firmware zugewiesen ist und ob Sie Zugriff auf die Firmware erhalten können (was wahrscheinlich möglich ist, indem Sie das Kabelmodem in irgendeiner Art einsetzen des Test- oder Debug-Modus (möglicherweise über JTAG-Header auf der Hauptplatine des Kabelmodems oder direkte Verbindung zu beliebigen NAND-Flashchips) - Sie könnten es wahrscheinlich herausfinden - wenn Sie mit der CPU-Architektur des Kabelmodems vertraut sind und die Verschlüsselung missachtet haben .
Es ist also durchaus möglich, dass Sie ein gefundenes Kabelmodem aus dem Haus einer Person genommen oder eines gestohlen haben, in die Firmware geraten, herausgefunden haben, wo sich die MAC-Adresse des Kabelmodems befindet, und dann die Firmware Ihres eigenen Kabelmodems gehackt hat, um diesen MAC zuzuweisen . Der ISP kann Sie nicht wirklich davon abhalten, dies aber zu erkennen, es sei denn, Ihre Kabelverbindung befindet sich auf demselben physischen Switch wie die Person, die Sie klonen. Welches unwahrscheinlich ist, wenn Sie nicht in der gleichen Straße wohnen.
Ich könnte bei all dem falsch sein.
Verwandte Probleme
-
4
Welche Software sollte ich verwenden, um meine Festplatte zu verschlüsseln?
-
2
Erinnert sich Windows 7 Home Premium an Netzwerkfreigaben-Passwörter?
-
3
Kann die vorhandene drahtlose Netzwerkverschlüsselung ein Netzwerk wirklich schützen?
-
2
Welche Sicherheitsprobleme hat ein Computer, der direkt an ein Modem angeschlossen ist?
-
2
Wie kann ich mein drahtloses Netzwerk für höchste Sicherheit konfigurieren?
-
2
Wie kann ich meinen Computer am besten vor Viren und Bildschirmlesern schützen?
-
2
Sicherung meines drahtlosen Netzwerks
-
1
Wie kann ich die Sicherheit meines Portals erhöhen?
-
2
RootKit Hunter-Warnungen unter Mac OS X
-
4
Vor- und Nachteile eines ungesicherten drahtlosen Netzwerks?