Một trang web có thể xem / biết địa chỉ MAC của tôi ngay cả khi tôi sử dụng VPN không? [bản sao]


10

Tôi đã tìm kiếm các kết quả khác và đọc nhiều trong số chúng nhưng tôi không thể có đủ thông tin.

Câu hỏi của tôi là một trang web có thể xem địa chỉ MAC của tôi hay họ có thể có thông tin về việc tôi là người như vậy trong các điều kiện sau:

  1. Tôi đang sử dụng VPN và tôi sử dụng hai IP: cái đầu tiên là cái bình thường, cái thứ hai là IP của VPN.

  2. Tôi sử dụng hai trình duyệt để ẩn đằng sau dấu vân tay trình duyệt. Tôi sử dụng cả hai trình duyệt với Chế độ ẩn danh. Tôi luôn sử dụng một cho IP thông thường, một cho IP VPN.

  3. Tôi không biết rằng trang web có sử dụng cookie hay không. Nhưng họ có thể thu thập đủ thông tin để chứng minh rằng hai danh tính này thuộc về cùng một người không?

Có cách nào khác để họ thấy rằng tôi là cùng một người không? Tôi sử dụng các IP khác nhau, các trình duyệt khác nhau và tôi sử dụng cả hai trình duyệt ở chế độ ẩn danh. Tôi thậm chí đã thay đổi một trong những ngôn ngữ trình duyệt thành chỉ tiếng Anh. Vì vậy, ngay cả khi họ thu thập thông tin của tôi từ trình duyệt, họ sẽ thấy hai trình duyệt sử dụng các ngôn ngữ khác nhau.

(Bổ sung sau khi chỉnh sửa): Vì vậy, tôi đã thay đổi thông tin IP và trình duyệt của mình và trang web không thể truy cập thông tin này nữa để chứng minh rằng tôi là cùng một người sử dụng hai tài khoản. Sau đó, hãy đến với tiêu đề: Họ có thể thấy địa chỉ MAC của tôi không? Bởi vì tôi nghĩ rằng đó là cách cuối cùng mà họ có thể xác định được tôi và câu hỏi chính của tôi là như vậy. Tôi đã viết thông tin ở trên để đề cập rằng tôi đã thay đổi IP và tôi có một số biện pháp phòng ngừa để tránh lấy dấu vân tay của trình duyệt (btw nhà cung cấp VPN của tôi đã có dịch vụ về việc chặn nó). Tôi đã viết chúng bởi vì tôi đọc những lời khuyên tương tự trong một số câu hỏi liên quan nhưng câu hỏi của tôi là họ có thể thấy địa chỉ MAC của tôi (hoặc bất cứ điều gì khác có thể khiến tôi bị phát hiện) bất chấp tất cả các biện pháp phòng ngừa này.

Và cuối cùng,

  1. Có cách nào khác để được ẩn danh mà tôi có thể làm không? Ví dụ, đồng hồ hệ thống của tôi hoặc bất cứ điều gì khác có thể cung cấp thông tin?

Cảm ơn trước.


Tôi đoán bạn chỉ nhầm lẫn mọi thứ khi bạn nói địa chỉ MAC mọi lúc, vì bạn chủ yếu nói về địa chỉ IP. Tôi đã lấy tự do để chỉnh sửa bài cho phù hợp.
Daniel B

Không Daniel, câu hỏi của tôi là về địa chỉ MAC thực sự. Những điều tôi đã đề cập trong chi tiết câu hỏi của mình là do tôi đã thay đổi IP và sau đó sẽ không có vấn đề gì về việc sử dụng cùng một IP. Tiêu đề này là sai vì câu hỏi của tôi là về địa chỉ MAC. Tôi đã nói rằng IP của tôi khác nhau ở hai trình duyệt khác nhau. Điều tôi muốn biết là liệu họ có thể thấy địa chỉ MAC của tôi hay không mặc dù tất cả những điều này tôi làm. Vì vậy, tôi sẽ rất vui nếu tiêu đề được đổi lại thành địa chỉ MAC vì câu hỏi chính của tôi là vậy.
ilhan

@ilhan: Thực sự không có vấn đề gì nhiều nếu họ có thể thấy địa chỉ MAC của bạn vì địa chỉ MAC của bạn là vô nghĩa bên ngoài mạng cục bộ của bạn. Nó bị loại bỏ khỏi gói mạng bởi bộ định tuyến của bạn (được thay thế bằng địa chỉ MAC của bộ định tuyến để bộ định tuyến của ISP biết bộ định tuyến nào sẽ gửi gói đến).
slebetman

@ilhan: Điều bạn nên lo lắng là địa chỉ IP công cộng của bạn (không phải địa chỉ IP của máy cục bộ mà là địa chỉ IP bên ngoài của bộ định tuyến, không phải địa chỉ 127.0.0.1). Địa chỉ đó được chỉ định bởi ISP của bạn và bạn không thể đặt nó thành một địa chỉ khác mà không phá vỡ kết nối internet của bạn. Điều lo lắng thực sự là vì mục đích thanh toán, ISP của bạn theo dõi địa chỉ nào được chỉ định cho ai vào thời gian nào. Đây là những gì những người sử dụng VPN muốn lưu hành.
slebetman

@FYI - lo lắng chủ yếu là ngăn chính phủ nhìn vào những gì bạn làm nhưng cũng có trường hợp tội phạm (và 4chan) đã hack cơ sở dữ liệu của ISP để họ có thể sử dụng thông tin đó để vạch mặt địa chỉ nhà của bạn khỏi địa chỉ IP công cộng của bạn.
slebetman

Câu trả lời:


14

Các trang web duy nhất có thể truy cập địa chỉ MAC, là các trang web mà bạn đã tải xuống một thành phần phần mềm để giao tiếp với chúng, cho phép trang web phá vỡ các quy tắc thông thường. Vì vậy, về mặt kỹ thuật bạn phải cho phép trước bằng cách làm điều đó. ActiveX & WMI (Giao diện Windows thông qua Công cụ quản lý Windows) cho Internet Explorer và Java là các phương thức được sử dụng có thể truyền vào địa chỉ MAC. ActiveX yêu cầu WMI được cài đặt để làm việc này.

Đây là tập lệnh sử dụng WMI đọc địa chỉ MAC: http://www.qualitycodes.com/tutorial.php?articleid=19&title=MAC-Address-Using-WMI-on-INET-Explorer [LƯU Ý: liên kết này hiện đã chết , nhưng tập lệnh được lưu trữ trước đó tại vị trí đó đã thực hiện công việc cho WMI kích hoạt các máy tính chạy Windows nên vẫn cần thông tin cho câu hỏi này.]

Đây là một câu hỏi với mã để thực hiện điều này trong Java trên StackOverflow: /programming/10962072/get-mac-address-in-java-USE-gethardwareaddress-non-deterministic

Như được đề cập trong bình luận dưới đây của Hennes, địa chỉ MAC chỉ là nội bộ. Các máy chủ web thường không truyền thông tin đó ... chỉ các địa chỉ IP và thậm chí sau đó người dùng thường chỉ hiển thị địa chỉ IP của vị trí của họ. Nếu bạn đang truy cập một trang web chẳng hạn, trong một quán cà phê, IP hiển thị là của quán cà phê, không phải người dùng trên mạng.

Về địa chỉ IP-- JavaScript có thể sử dụng WebRTC (những ví dụ này cho các phiên bản Chrome và Firefox mới hơn) để hiển thị địa chỉ IP nội bộ như được giải thích trong bài viết này: https://hacking.ventures/local-ip-discovery-with-html5- webrtc-security-and-Privacy-risk / Xem các ví dụ hoạt động trực tiếp tại đây: http://net.ipcalf.com/ và một ví dụ để phát hiện tất cả các địa chỉ IP trong phạm vi địa phương của bạn tại đây: https://dl.dropboxusercontent.com /u/1878671/enumhosts.html Điều này không bị nhầm lẫn với dữ liệu địa chỉ MAC. Nếu JavaScript của bạn bị tắt thì điều này sẽ không hoạt động.

Vì nó đã được đề cập trong câu hỏi, JavaScript đọc thời gian từ đồng hồ trên hệ thống của bạn. Khi bạn đăng từ trang này sang trang khác dưới dạng, nó có thể đăng thời gian từ javascript, cho đi múi giờ bạn đang ở. Các ứng dụng sử dụng thời gian thực như các ứng dụng giá thầu trực tuyến thực hiện điều đó. Nếu điều đó khác với thời gian mà máy chủ thấy đó sẽ là một 'lá cờ' để nói. Giải pháp là giết JavaScript hoặc thay đổi thời gian của bạn. Bản thân nó không đưa ra nhiều mặc dù. Không phải ai cũng có đồng hồ được đặt đúng, nhưng hầu hết đều tự động đồng bộ hóa với bộ đếm thời gian thực, đặc biệt là điện thoại di động.

Trong các bình luận dưới đây, Specializt đã đề cập rằng WMI có thể bị vô hiệu hóa. Vì vậy, ActiveX, JavaScript và Java có thể được gỡ cài đặt đơn giản.

Các cookie tự nhận thời gian máy chủ, không phải thời gian từ trình duyệt web. Nếu bạn muốn thời gian phía máy khách, phương thức JavaScript mà tôi đã đề cập ở trên là một cách để làm điều đó.

Nếu bạn đang xem một trang web và hai trình duyệt web xuất phát từ cùng một ip (đó là trình duyệt của bạn nếu bạn không sử dụng proxy) - không cần thiết phải kiểm tra cookie để biết chúng đến từ cùng một vị trí. Nhật ký IP cho họ biết điều đó. Họ không thể biết đó là từ cùng một máy tính trong 'phòng thí nghiệm', nhưng có thể đoán được vì chúng ở cùng một khe thời gian trong nhật ký web. Điều đó có thể không giúp ích gì - một người hoặc một người có đồng phạm ... nó có thể được nhìn thấy dưới ánh sáng đó.

Tất nhiên, proxy sẽ giải quyết vấn đề IP của máy chủ. Cả hai trình duyệt sử dụng một vị trí proxy khác nhau như bạn đã đề cập đều rất tuyệt.


Đầu tiên, cảm ơn câu trả lời của bạn Jeff và Hennes. Họ là những điều tốt nhất tôi thấy cho đến nay. @ Hennes, tôi nghe nói MAC của máy tính không thể đi ra khỏi bộ định tuyến, nhưng thông tin địa chỉ MAC của bộ định tuyến sẽ đến ISP và sau đó đến trang web, v.v. Ý tôi là, họ không thể thấy MAC của máy tính của tôi nhưng họ vẫn có thể nhận dạng tôi bằng cách xem cùng một MAC của cùng một bộ định tuyến mà tôi nghĩ, tôi có sai không? Ngoài tất cả, những cách nào một trang web có thể tiếp cận để chứng minh rằng hai tài khoản thuộc về cùng một người khác với IP, thông tin trình duyệt (ngôn ngữ, độ phân giải màn hình, v.v.) và MAC? Tôi có được ẩn danh và an toàn không?
ilhan

Rất hoan nghênh, tôi đã cài đặt bộ định tuyến wi-fi tại nhiều quán cà phê, do đó là ví dụ;)
Jeff Clayton

Các trang web không thể thấy MAC của bạn mà không cần bạn cài đặt thêm phần mềm như tôi đã đề cập. Máy trực tiếp phía sau bộ định tuyến thường có địa chỉ MAC được nhân bản bởi bộ định tuyến, nhưng máy chủ web vẫn không thể đọc được cho bạn thấy một trang web.
Jeff Clayton

Bạn an toàn về mặt kỹ thuật trong một đám đông để nói chuyện. Nếu bạn truy cập mạng wi-fi công cộng, với số lượng lớn người sử dụng ip được chia sẻ của vị trí đó, thì ai đó sẽ phải tích cực tìm kiếm bạn, trong khi bạn ở đó, để tìm thấy bạn. Nếu bạn có một ip chuyên dụng, thì bạn đã đăng ký với ISP của bạn. Ai đó sẽ phải liên hệ với ISP của bạn và yêu cầu họ cung cấp thông tin đăng nhập của bạn dựa trên ip đã truy cập trang web của họ.
Jeff Clayton

1
Đúng, trừ khi một người đang sử dụng IPv6 và chưa cấu hình địa chỉ quyền riêng tư. Xem (của tôi) Làm thế nào để tránh lộ địa chỉ MAC của tôi khi sử dụng IPv6?
Arjan

4

Trang web hoàn toàn không thể thấy địa chỉ MAC của bạn, vì vậy bạn không cần sử dụng VPN.


Tôi biết các dịch vụ có thể cấm bằng MAC, vì vậy tôi sẽ không chắc chắn
Tetsujin

Cảm ơn đã trả lời Alex. Nhưng tôi biết một số trang web có thể phát hiện nhiều tài khoản với các IP khác nhau. Đó là lý do tại sao tôi hỏi rằng nếu có một cách khác để họ phát hiện ra tôi.
ilhan

Nếu vậy, họ đang sử dụng một số phương pháp khác ngoài địa chỉ MAC của bạn.
duskwuff -inactive-

3
@Tetsujin: Tuy nhiên, đó không phải là một trang web, đây là một trò chơi chạy trực tiếp trên máy tính của bạn. Máy chủ web không thể thấy địa chỉ MAC của bạn, nhưng phần mềm được cài đặt và chạy trên máy tính của bạn chắc chắn có thể.
Ben Voigt

1
Đúng, trừ khi một người đang sử dụng IPv6 và chưa cấu hình địa chỉ quyền riêng tư. Xem (của tôi) Làm thế nào để tránh lộ địa chỉ MAC của tôi khi sử dụng IPv6?
Arjan

4

Những người khác đã trả lời bạn các câu hỏi kỹ thuật chính và nhận xét của tôi cho một số người trong số họ trả lời nghi ngờ của bạn về địa chỉ MAC. Vì vậy, tôi sẽ chỉ tập trung vào điều này:

Và cuối cùng,

Có cách nào khác để được ẩn danh mà tôi có thể làm không? Ví dụ, đồng hồ hệ thống của tôi hoặc bất cứ điều gì khác có thể cung cấp thông tin?

Vâng, có một điều nữa có thể khiến bạn vấp ngã: tính cách của bạn. Những gì bạn đang cố gắng làm được gọi là sockpuppeting. Bạn có thể nhận thấy rằng một số trang web như Stackoverflow và Reddit có người kiểm duyệt. Chúng là hàng phòng thủ cuối cùng chống lại những con rối sock. Và theo kinh nghiệm cá nhân của tôi là họ dựa trên sự phát hiện của họ chủ yếu dựa trên "linh cảm".

Một khi họ có linh cảm rằng một cái gì đó tanh tanh, họ thường sẽ khai thác lịch sử đăng bài của bạn và tìm các cụm từ hoặc quan điểm chính trị hoặc đánh giá sai hoặc bất kỳ mô hình nào phù hợp. Đó là cách phát hiện con rối sock được thực hiện khi bạn vượt qua các trình phát hiện tự động như phát hiện người giới thiệu hoặc phát hiện địa chỉ IP hoặc phát hiện tương tự tên người dùng (thật đáng ngạc nhiên khi một số người khăng khăng sử dụng các mẫu có thể phát hiện được khi chọn tên người dùng), v.v.

Chống lại một người khác, thật khó để tránh bị phát hiện trừ khi tài khoản thứ hai của bạn không làm gì cả liên quan đến tài khoản đầu tiên của bạn. Sau đó, một lần nữa, điều đó thường đánh bại mục đích của con rối sock.


Mô tả tuyệt vời. Cách đây nhiều năm, một người mà tôi biết trên mạng đã tìm thấy một trang web của tôi với một tên khác bởi vì nó BẮT ĐẦU như trang web thông thường của tôi. Thật ấn tượng khi anh ấy có thể làm điều này.
Jeff Clayton

2

Địa chỉ MAC của máy khách được sử dụng bởi giao thức lớp 2, ví dụ ethernet, để xác định duy nhất từng nút trên mạng cục bộ. Rất có thể trang web mà bạn đang truy cập KHÔNG có trên mạng cục bộ của bạn và do đó sẽ không thấy địa chỉ MAC của bạn.

Để minh họa, giả sử bạn có PC trên mạng LAN và bạn muốn truy cập một trang web, ví dụ google.com. Điều đầu tiên bạn cần làm là tìm ra con đường tốt nhất để google.com. Điều này sẽ được thông qua một bộ định tuyến. rất có thể là một số loại bộ định tuyến băng thông rộng. Nếu bạn đang sử dụng ethernet, các hệ thống mạng của bạn sẽ đặt một khối dữ liệu tròn khung ethernet trong yêu cầu của bạn. Trong mỗi khung sẽ có một địa chỉ MAC và một địa chỉ MAC. Địa chỉ MAC là địa chỉ MAC của bộ định tuyến của bạn và địa chỉ MAC là PC MAC của bạn.

Các bộ định tuyến, khi nhận được khung sẽ loại bỏ khung và điều chỉnh lại cho chặng tiếp theo của hành trình. Tôi không biết nhiều về khung ADSL nhưng vẫn sẽ có một khung được sử dụng - một số loại khung dsl. Lần này, địa chỉ MAC sẽ là MAC của nút tiếp theo trên tuyến đến google.com. Từ MAC sẽ là MAC của phía băng thông rộng của bộ định tuyến của bạn.

Vì vậy, bạn thấy, google.com sẽ không bao giờ thấy địa chỉ MAC của PC của bạn. Nó thấy địa chỉ IP của bạn, chắc chắn, nhưng không phải MAC của bạn.


2

Tôi nghĩ khá rõ ràng rằng phần mềm chạy trong máy tính của bạn có thể cung cấp hầu như bất kỳ thông tin nào cần thiết để phá vỡ tính ẩn danh của bạn. Vì vậy, nó có thể là phần mềm vô tình cài đặt. Nếu nó có quyền truy cập vào mạng sau và lớp phần mềm, có lẽ nó có thể nói chuyện với chính nó để thiết lập kết nối thông qua cả hai mạng và cung cấp danh tính của bạn. Tôi tin rằng chạy hai máy ảo là một phương pháp mạnh hơn một chút, mặc dù không hoàn hảo. Có rất ít cơ hội phần mềm trong một máy ảo nói với một máy ảo khác nếu bạn thiết lập đúng, tuy nhiên, tất nhiên phần mềm trong máy ảo có thể phát địa chỉ MAC đến một thứ có thể khớp được. Vào cuối ngày, chúng vẫn có thể khớp với tên người dùng tương tự hoặc các mẫu khác và bạn có thể làm được rất ít về điều đó.


0

Nó phụ thuộc vào trang web bạn đang truy cập và tập lệnh đặc biệt nào chạy trên máy chủ của họ.

Ví dụ:

Khi bạn kết nối với điểm phát wifi, trước tiên bạn sẽ được chuyển đến trang web đăng nhập nơi bạn phải nhập thông tin đăng nhập để được truy cập Internet xa hơn. Nếu bạn kiểm tra thanh địa chỉ của trang đăng nhập đó, bạn sẽ phát hiện ra địa chỉ MAC của mình ở đó và rất có thể là địa chỉ MAC của bộ định tuyến bạn đang kết nối. Bạn không cần phải cài đặt bất kỳ phần mềm đặc biệt nào trên máy tính của mình. Một tập lệnh, được trình duyệt tải xuống từ máy chủ nơi đặt trang web đăng nhập, thực hiện điều đó. Đó là, tập lệnh đọc thông tin về bộ điều hợp mạng của bạn và tạo chuỗi phức tạp được đặt trong thanh địa chỉ trình duyệt.

Sau khi bạn đăng nhập, thông tin về địa chỉ MAC của bạn được gửi bởi máy tính và thông tin đăng nhập của bạn (id người dùng và mật khẩu) sẽ được nhà cung cấp điểm phát wifi đặt trong cơ sở dữ liệu. Kể từ thời điểm đó, vào mỗi lần bạn kết nối với mạng wifi đó (bất kể hotpsot vật lý), địa chỉ MAC của bạn sẽ được kiểm tra đối với cơ sở dữ liệu. Nếu thông tin đăng nhập vẫn còn hiện hành và hợp lệ, bạn sẽ được cấp quyền truy cập Internet mà không cần đăng nhập khác.

Địa chỉ MAC và / hoặc thông tin đăng nhập của bạn có thể được nhà cung cấp điểm phát wifi sử dụng xa hơn để theo dõi và giới hạn quyền truy cập của bạn vào mạng dựa trên thời lượng truy cập, thời gian truy cập, lượng dữ liệu được truyền, loại dữ liệu được truy cập, v.v.

Để trả lời câu hỏi ban đầu, một trang web có thể đọc địa chỉ MAC của bạn, nhưng họ cần phải có các tập lệnh đặc biệt trên máy chủ của họ và buộc trình duyệt của bạn tải xuống chúng.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.