MACchanger: manipular la dirección MAC

Si eres de las personas que va llevando su equipo a diferentes partes (redes) tal vez habrás encontrado con que el acceso a la red esta restringida solo para equipos “conocidos”.

Esta restricción puede hacerse mediante SW o HW ya que solo se permite el acceso a los equipos cuyas direcciones MAC estén autorizadas es decir estén registradas en el equipo servidor o en los access point.

Al grano, macchanger nos permite cambiar la dirección MAC de los dispositivos de red.

La instalación es muy simple, en consola:

sudo apt-get install macchanger

Un punto importante es que macchanger solo funciona con privilegios de superusuario (esto se puede cambiar añadiendo al usuario cliente a la lista sudoers)

Para ver la dirección MAC actual de un dispositivo de red:

sudo macchanger -s <dispositivo>

Antes de cambiar la dirección MAC de un dispositivo es necesario desactivarlo para esto, en consola escribimos:

sudo ifconfig <dispositivo> down

Donde reemplazamos el texto <dispositivo> con el nuestro, por ejemplo eth0. Luego podemos cambiar la dirección MAC, una vez cambiada tenemos que volver a levantar el dispositivo, para realizar esta acción en consola:

sudo ifconfig <dispositivo> up

Para cambiar la dirección MAC usando una dirección aleatoria:

sudo macchanger -r <dispositivo>

Para cambiar la dirección MAC usando una dirección específica:

sudo macchanger -m XX:XX:XX:XX:XX:XX <dispositivo>

Nota: se escribe el nombre del dispositivos sin los signos < >, por ejemplo reemplazar <dispositivo> por eth0 o wlan0, etc.

Usando las opciones -a y -A se pueden cambiar las direcciones MAC respetando las direcciones MAC asignadas al fabricante. Para ver la lista de fabricantes disponibles:

sudo macchanger -l

También hay un front-end, es decir la una forma visual de usar macchanger, para instalarlo, en consola escribimos:

sudo apt-get install macchanger-gtk

Una vista:

Para terminar, al momento de reiniciar todas las direcciones MAC que se hayan cambiado vuelven a ser las asignadas por el fabricante es decir las verdaderas.

Wireshark: analizador de protocolos

wireshark_logo

Con Wireshark podremos capturar diversas tramas de red para analizarlas, ya sea en tiempo real o después de haberlas capturado. Se pueden capturar datos de cualquier red o conexión, yo lo probe con redes inalámbricas, cableadas y de conexión banda ancha GPRS , los protocolos de los datos que se capturan son varios entre los mas conocidos HTTP, TCP, ICMP, etc.

Wireshark