Bir Ethernet kartının MAC adresi nasıl öğrenilir? MAC adresi ile yapılan hack olayları varmıdır? Ethernet protokolü üzerinden yapılan hack olayları nelerdir?

 

1. Bir Ethernet Kartının MAC Adresi Nasıl Öğrenilir?

Ethernet kartının MAC adresi (Media Access Control), her ağ cihazına atanmış benzersiz bir donanım adresidir. MAC adresi, genellikle 6 byte (48 bit) uzunluğunda olup, her bir ağ kartının kimliğini belirler. Bu adres, ağ cihazlarının birbirini tanıyabilmesini sağlar.

Bir Ethernet kartının MAC adresini öğrenmek için kullanılan yöntemler işletim sistemine göre farklılık gösterebilir:

Windows:

  1. Başlat menüsüne gidin ve "cmd" yazarak Komut İstemcisi'ni açın.
  2. Komut satırına şu komutu yazın:
    bash

    ipconfig /all
  3. Bu komut, ağ bağlantılarınızla ilgili bilgileri listeleyecektir. Ethernet adaptörünüzün altındaki "Fiziksel Adres" kısmı, MAC adresinizi gösterecektir.

macOS:

  1. "Sistem Tercihleri"ni açın ve "Ağ" sekmesine tıklayın.
  2. Bağlı olduğunuz ağ bağlantısını seçin.
  3. "Gelişmiş"e tıklayın, ardından "Donanım" sekmesinde MAC adresinizi görebilirsiniz.

Linux:

  1. Terminali açın.
  2. Aşağıdaki komutu yazın:

    ifconfig
  3. Bu komut, ağ adaptörlerinizi ve her birinin MAC adresini gösterir. ether etiketi ile gösterilen adres, Ethernet kartınızın MAC adresidir.

Android ve iOS:

Mobil cihazlarda da MAC adresi genellikle cihazın Wi-Fi ayarlarında bulunabilir. Örneğin:

  • Android cihazlarda: Ayarlar > Wi-Fi > Ağ bilgileri kısmından.
  • iOS cihazlarda: Ayarlar > Genel > Hakkında kısmından bakılabilir.

2. MAC Adresi İle Yapılan Hack Olayları

MAC adresi doğrudan kötü niyetli saldırılar için genellikle kullanılamaz, ancak bazı hack olaylarında dolaylı yollardan bu adresler istismar edilebilir. İşte bazı örnekler:

MAC Adresi Spoofing (Sahte MAC Adresi Kullanma):

MAC adresi, ağdaki cihazları tanımak için kullanılır, ve bu adreslerin kolayca değiştirilebilmesi (spoofing) nedeniyle saldırganlar şu şekilde bunu kötüye kullanabilir:

  • Ağ Erişimi: Eğer bir ağ cihazı, ağ yöneticisi tarafından MAC adresine göre yetkilendirilmişse (örneğin, MAC adresi beyaz listeye eklenmişse), bir saldırgan sahte bir MAC adresi kullanarak bu ağı ele geçirebilir.
  • Wi-Fi Ağına Giriş: Wi-Fi ağları, bazen MAC adresi ile güvenliği sağlamak amacıyla yalnızca belirli cihazların bağlanmasına izin verir. Saldırgan, ağdaki bir cihazın MAC adresini taklit ederek bu tür güvenlik önlemlerini aşabilir.

MITM (Man-in-the-Middle) Saldırıları:

Saldırganlar, ağdaki veri akışını ele geçirmek için MAC adresi taklidi yapabilirler. Bu tür saldırılar şunlara yol açabilir:

  • Ağ İletişiminin Dinlenmesi: Saldırgan, geçici olarak bir ağ bağlantısına dahil olabilir ve ağdaki verileri dinleyebilir, kişisel bilgileri çalabilir veya iletişimi değiştirebilir.

3. Ethernet Protokolü Üzerinden Yapılan Hack Olayları

Ethernet protokolü, ağdaki cihazlar arasında veri iletimi için temel bir teknolojidir. Bu protokol üzerinden yapılan bazı yaygın hack olayları şunlardır:

ARP Spoofing (ARP Cache Poisoning):

ARP (Address Resolution Protocol), IP adreslerinin Ethernet MAC adreslerine çözülmesini sağlar. Bu saldırı türünde, saldırgan ağdaki ARP tablosunu manipüle ederek, kendisini ağdaki başka bir cihazın IP adresiyle eşleştirir. Sonuçta:

  • Veri Yönlendirme: Saldırgan, hedef cihazla iletişimi gizlice ele geçirip verileri izleyebilir veya değiştirebilir.
  • Man-in-the-Middle (MITM): Saldırgan, verileri gönderdiği gibi alır, değiştirebilir ve sonra hedef cihaza iletebilir.

MAC Flooding:

Bu saldırıda, saldırgan Ethernet anahtarına (switch) çok sayıda sahte MAC adresi gönderir. Bu, anahtarın MAC adresi tablosunun dolmasına neden olur. Anahtar, tablosu dolduğunda gelen tüm paketleri yayın olarak gönderir, yani her cihaz tüm trafiği alır. Bu, ağın verimliliğini bozar ve potansiyel olarak saldırganın ağı dinlemesine olanak tanır.

Eavesdropping (Dinleme):

Ethernet, çoğunlukla hub'lar üzerinde çalışıyorsa, ağdaki tüm cihazlar diğer cihazların gönderdiği veriyi dinleyebilir. Hub cihazları, gelen tüm verileri ağa bağlanan tüm cihazlara gönderir. Bu durumda, saldırgan ağ trafiğini izleyerek kişisel bilgileri veya şifreleri çalabilir.

Denial of Service (DoS) ve Distributed Denial of Service (DDoS):

Ethernet tabanlı ağlarda, DoS ve DDoS saldırıları ağa aşırı trafik göndermek yoluyla yapılabilir. Bu tür saldırılar, ağın kapasitesini aşarak ağdaki tüm cihazların işlevini engellemeyi amaçlar.

VLAN Hopping (VLAN Atlaması):

Virtual LAN (VLAN), ağları sanal olarak ayırmak için kullanılan bir teknolojidir. Saldırgan, Ethernet çerçevelerini manipüle ederek bir VLAN'dan diğerine geçebilir ve bu sayede ağa izinsiz erişim sağlayabilir.

Sonuç

Ethernet kartlarının MAC adresleri genellikle ağdaki cihazların tanımlanmasında kullanılır, ancak kötü niyetli kullanıcılar tarafından sahte adresleme (spoofing) ve ağ saldırıları için hedef alınabilir. Ethernet protokolü üzerinden yapılan hack olayları, ARP spoofing, MAC flooding, dinleme ve DoS saldırıları gibi tekniklerle ağ güvenliğini tehlikeye atabilir. Bu tür saldırılardan korunmak için ağ yöneticilerinin güçlü şifreleme ve güvenlik önlemleri kullanması önemlidir.

Yorumlar

Bu blogdaki popüler yayınlar

6.SORU

Disk sürücülerde hata tespiti ve düzeltme (error correction) teknolojileri nasıl çalışır?

Ethernet kartı nedir? Çeşitleri nelerdir? Birden fazla Ethernet kartı ne zaman kullanılır. Ethernet kartında bir veri nasıl gönderilir?