É possível identificar os endereços MAC que participam de uma rede sem fio?

1

Especificamente, estou tentando rastrear um dispositivo portátil pelo MAC; pode estar participando de uma rede 802.11b aberta ou uma com WPA. É possível monitorar essas redes para a presença do dispositivo? Qual software seria recomendado nesta aplicação?

Como alternativa, o dispositivo tem um ID de Bluetooth aberto. Aqui o alcance é um problema maior; Existe alguma maneira portátil de varredura para o nome ou mac do bluetooth e seria aconselhável tentar isso em oposição à varredura 802.11?

EDIT: E se eu não entrar nas redes em questão?

    
por dlamblin 29.12.2009 / 06:45

2 respostas

1

"É possível monitorar essas redes em busca da presença do dispositivo?"

Posso pensar em algumas maneiras de fazer isso se você estiver interessado em 'rastrear' o dispositivo, esperando que ele se conecte a um ponto de acesso específico. A chave é a tabela ARP do ponto de acesso.

  1. Muitos fornecedores mostram uma lista de endereços MAC em uma página "clientes" em sua interface da web.
  2. Muitos fornecedores oferecem acesso de linha de comando aos pontos de acesso e permitem consultar a tabela ARP.
  3. Você poderia configurar o arpwatch em uma máquina conectada ao ponto de acesso sem fio (sem ter certeza de que isso funcionaria para todos os modelos de segurança de pontos de acesso sem fio).
  4. Você pode pesquisar a tabela arp do ponto de acesso sem fio usando o SNMP ou usar arpsnmp para fazer a consulta SNMP para você.

O número quatro parece promissor.

    
por 29.12.2009 / 07:13
2

Se você está apenas observando o tráfego Kismet mostrará dados (incluindo MACs) sobre os roteadores e clientes wifi radiodifusão na área. Ele é construído para o Linux (embora exista uma versão do Windows) e requer algum trabalho de linha de comando.

    
por 29.12.2009 / 13:32