L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Discussions sur les réseaux

Modérateur : alloja

Avatar du membre
LeDam
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 379
Enregistré le : 18 avr. 2020, 08:49
A remercié : 73 fois
A été remercié : 19 fois

L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par LeDam »

Hello,

Quelle pourrait être l'explication à ça ?
Sur le réseau de mon école, plusieurs SSID.
Je me connecte sur l'un.

J'ouvre le dashboard UniFi Network, je repère mon tel via sa mac adress + nom et je le bloque dans l'appli. La Mac adress est bien placée en black list.
Il se met à chercher le SSID et n'arrive plus à se connecter dessus...logique.

Je change du coup de SSID sur mon tél (même serveur) et là, je le vois se connecter sans souci sur l'autre réseau (alors qu'il est bloqué dans Unifi) avec une nouvelle adresse mac.

Ce genre de contournement est natif sur Android (14) ?
Avatar du membre
stéphane
Légendaire ⭐⭐⭐⭐⭐
Légendaire ⭐⭐⭐⭐⭐
Messages : 3402
Enregistré le : 30 nov. 2017, 21:27
A remercié : 1 fois
A été remercié : 221 fois

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par stéphane »

2.4 vs 5 peut-être.

Sur le téléphone tu sais voir toutes les adresses MAC (celle du réseau mobile est encore différente)
Avatar du membre
Unix-Linux
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 8642
Enregistré le : 10 nov. 2017, 21:50
Localisation : Ou la caravane sait se garer.
A remercié : 225 fois
A été remercié : 457 fois

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par Unix-Linux »

Salut Le Dam :wink:

Il y a toujours moyen d'avoir des failles de sécurité. :popcorn

Dans ton cas, c'est à cause du MAC randomization, qui est installé depuis Android 10

Pour contrer cela : dans ton Unifi, il faut désactiver le MAC Randomization et taper/insérer la véritable MAC address

MAC Address Restricting

Qu’est-ce que la randomisation MAC et comment l’utiliser sur vos appareils ?
Ces utilisateurs ont remercié l’auteur Unix-Linux pour son message :
LeDam
Voo duo + CI, parabole Triax Multifeed 4 LNB + OVH VoIP + DAB+ RTL2832U R820T2
Raspberry Pi 4 + NAS / DietPi v9.5.1
Main O.S : Debian Bookworm / FreeBSD 15 aarch64
Server : ubuntu Noble Numbat 24.04
Anciennement : EDPnet VDSL XL - Scarlet - Brutele - RealRoot
vî trigu : sacwè ki n' sieve pus.
Avatar du membre
LeDam
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 379
Enregistré le : 18 avr. 2020, 08:49
A remercié : 73 fois
A été remercié : 19 fois

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par LeDam »

Merci, mais dans ce cas, ce n'est plus qu'une authentification via MAC, non ?
Je serai obligé d'entrer toutes las MAC autorisées ?
Je me trompe ?
Avatar du membre
solar10
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 14581
Enregistré le : 01 nov. 2017, 12:15
Localisation : https://www.liege.be/fr/evenements/agenda
A remercié : 993 fois
A été remercié : 1370 fois

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par solar10 »

Parce que ton smartphone est en mode MAC address aléatoire. Du coup, filtrer sur les MAC, c'est devenu un peu obsolète.
Ces utilisateurs ont remercié l’auteur solar10 pour son message :
LeDam
Internet: _ [passé: EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7490+4040 + rep.310
TV: TCL 50" UHD/HDR Android TV + Fransat + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
Raspberry Pi: 3B: [Debian Buster/Sid] NAS 12TB OMV4
Avatar du membre
Unix-Linux
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 8642
Enregistré le : 10 nov. 2017, 21:50
Localisation : Ou la caravane sait se garer.
A remercié : 225 fois
A été remercié : 457 fois

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par Unix-Linux »

LeDam a écrit : 21 mai 2024, 14:18 Merci, mais dans ce cas, ce n'est plus qu'une authentification via MAC, non ?
Je serai obligé d'entrer toutes las MAC autorisées ?
Je me trompe ?
dans ton Unifi, il faut désactiver le MAC Randomization et taper/insérer la véritable MAC address autorisée ou non autorisée.

C'est la seule solution autrement n'importe quel smartphone utilisant Android 10++ pourrait y avoir accès à cause de "randomisation MAC".

La restriction par MAC address n'est pas une nouveauté en soi, je l'utilisais depuis plus de dix ans sur les routeurs/modem
Ces utilisateurs ont remercié l’auteur Unix-Linux pour son message :
LeDam
Voo duo + CI, parabole Triax Multifeed 4 LNB + OVH VoIP + DAB+ RTL2832U R820T2
Raspberry Pi 4 + NAS / DietPi v9.5.1
Main O.S : Debian Bookworm / FreeBSD 15 aarch64
Server : ubuntu Noble Numbat 24.04
Anciennement : EDPnet VDSL XL - Scarlet - Brutele - RealRoot
vî trigu : sacwè ki n' sieve pus.
Avatar du membre
stéphane
Légendaire ⭐⭐⭐⭐⭐
Légendaire ⭐⭐⭐⭐⭐
Messages : 3402
Enregistré le : 30 nov. 2017, 21:27
A remercié : 1 fois
A été remercié : 221 fois

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par stéphane »

C'est le téléphone qui randomise, pas le serveur.
Ces utilisateurs ont remercié l’auteur stéphane pour son message :
solar10
Avatar du membre
Unix-Linux
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 8642
Enregistré le : 10 nov. 2017, 21:50
Localisation : Ou la caravane sait se garer.
A remercié : 225 fois
A été remercié : 457 fois

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par Unix-Linux »

stéphane a écrit : 21 mai 2024, 14:51 C'est le téléphone qui randomise, pas le serveur.
Evidemment, ce n'est pas le serveur qui distribue des MAC address aux smartphones.

Par contre l'autorisation de smartphones ne se fera que par une liste de MAC address inscrite dans le serveur UniFi
Voo duo + CI, parabole Triax Multifeed 4 LNB + OVH VoIP + DAB+ RTL2832U R820T2
Raspberry Pi 4 + NAS / DietPi v9.5.1
Main O.S : Debian Bookworm / FreeBSD 15 aarch64
Server : ubuntu Noble Numbat 24.04
Anciennement : EDPnet VDSL XL - Scarlet - Brutele - RealRoot
vî trigu : sacwè ki n' sieve pus.
Avatar du membre
solar10
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 14581
Enregistré le : 01 nov. 2017, 12:15
Localisation : https://www.liege.be/fr/evenements/agenda
A remercié : 993 fois
A été remercié : 1370 fois

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par solar10 »

FR: https://source.android.com/docs/core/co ... vior?hl=fr
EN: https://www.centurylink.com/home/help/i ... ation.html

Added after 2 minutes 44 seconds:
https://www.asus.com/fr/support/faq/1044277/

Added after 6 minutes 59 seconds:
Unix-Linux a écrit : 21 mai 2024, 15:00
stéphane a écrit : 21 mai 2024, 14:51 C'est le téléphone qui randomise, pas le serveur.
Evidemment, ce n'est pas le serveur qui distribue des MAC address aux smartphones.

Par contre l'autorisation de smartphones ne se fera que par une liste de MAC address inscrite dans le serveur UniFi
J'ai désactivé le filtrage des MAC depuis que Android me casse les *ouilles avec ça.
La femme et la fille râlent pcq "Je n'ai plus de WiFi" et du coup, elles passent par le WiFi_Guest du FRitz!Box, sauf que, elle n'ont plus accès aux ressources du réseau.
Faut dire aussi que Fritz!OS est pas vraiment au point, pas pratique du tout et surtout méga lent pour les updates quand tu veux y mettre une MAC Address à la main. Sur ce point c'est :rouge: pour AVM.
Internet: _ [passé: EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7490+4040 + rep.310
TV: TCL 50" UHD/HDR Android TV + Fransat + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
Raspberry Pi: 3B: [Debian Buster/Sid] NAS 12TB OMV4
Avatar du membre
stéphane
Légendaire ⭐⭐⭐⭐⭐
Légendaire ⭐⭐⭐⭐⭐
Messages : 3402
Enregistré le : 30 nov. 2017, 21:27
A remercié : 1 fois
A été remercié : 221 fois

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par stéphane »

Unix-Linux a écrit : 21 mai 2024, 15:00
stéphane a écrit : 21 mai 2024, 14:51 C'est le téléphone qui randomise, pas le serveur.
Evidemment, ce n'est pas le serveur qui distribue des MAC address aux smartphones.

Par contre l'autorisation de smartphones ne se fera que par une liste de MAC address inscrite dans le serveur UniFi
Ta liste va vite devenir ingérable, là. EN plus des raleries comme l'explique solar
Avatar du membre
alloja
⭐ Bel-Com Team ⭐
⭐ Bel-Com Team  ⭐
Messages : 5807
Enregistré le : 03 nov. 2017, 14:22
Localisation : Evere
A remercié : 446 fois
A été remercié : 442 fois

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par alloja »

Vous n'imaginez pas à quel point cette fonctionnalité de adresses MAC aléatoires me les brise. Et y a ça sur quasi tous les trucs modernes : Windows 11, Android, iOS…
Net : Proximus Flex Ultra Fiber + Internet Box+ / AmpliFi Alien / UCG-Ultra / GL.iNet Flint 2
Mobile : Mobile Flex S + Mobile Unlimited
TV : DVB-T2 + V7c & Apple TV 4K (w/ Pickx Mix FR)
Avatar du membre
solar10
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 14581
Enregistré le : 01 nov. 2017, 12:15
Localisation : https://www.liege.be/fr/evenements/agenda
A remercié : 993 fois
A été remercié : 1370 fois

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par solar10 »

Ils ont essayé de trouver une parade su spoofing d'adresse MAC
Internet: _ [passé: EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7490+4040 + rep.310
TV: TCL 50" UHD/HDR Android TV + Fransat + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
Raspberry Pi: 3B: [Debian Buster/Sid] NAS 12TB OMV4
Avatar du membre
Unix-Linux
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 8642
Enregistré le : 10 nov. 2017, 21:50
Localisation : Ou la caravane sait se garer.
A remercié : 225 fois
A été remercié : 457 fois

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par Unix-Linux »

la MAC spoofing existe de belle lurette également ;-)

Donc à part mettre chaque MAC address dans les allowed dans le UniFi, qu'il y a t'il d'autre ? Un Radius serveur ?
Voo duo + CI, parabole Triax Multifeed 4 LNB + OVH VoIP + DAB+ RTL2832U R820T2
Raspberry Pi 4 + NAS / DietPi v9.5.1
Main O.S : Debian Bookworm / FreeBSD 15 aarch64
Server : ubuntu Noble Numbat 24.04
Anciennement : EDPnet VDSL XL - Scarlet - Brutele - RealRoot
vî trigu : sacwè ki n' sieve pus.
Avatar du membre
solar10
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 14581
Enregistré le : 01 nov. 2017, 12:15
Localisation : https://www.liege.be/fr/evenements/agenda
A remercié : 993 fois
A été remercié : 1370 fois

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par solar10 »

Mettre un portail. Chaque prof et autres a son propre login/mdp. S'il y en a un dans le lot qui laisse fuiter ses accès, tu le vera plus facilement qu'avec un simple mot de passe sur le WiFi et ainsi "éduquer" l'abruti qui s'en balec de la sécurité.
Internet: _ [passé: EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7490+4040 + rep.310
TV: TCL 50" UHD/HDR Android TV + Fransat + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
Raspberry Pi: 3B: [Debian Buster/Sid] NAS 12TB OMV4
Avatar du membre
LeDam
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 379
Enregistré le : 18 avr. 2020, 08:49
A remercié : 73 fois
A été remercié : 19 fois

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par LeDam »

Logiquement, avec un portail login/pw, seule une personne peut s'y connecter à la fois.
Ce serait en effet le plus efficace.

Mettre les adresses MAC autorisées est un boulot de dingue, surtout que sur les 150 personnes concernées, il va falloir gérer les changements de smartphones, PC/tablettes persos, ...

Pour le moment, je change de PW toutes les +- 8 semaines.
Ca fait ch... les profs mais ils n'ont qu'à s'en vouloir de laisser leur PC allumé quand ils quittent leurs locaux ou quand ils demandent aux élèves de les aider à entrer le nouveau PW dans leur smartphone !
Avatar du membre
solar10
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 14581
Enregistré le : 01 nov. 2017, 12:15
Localisation : https://www.liege.be/fr/evenements/agenda
A remercié : 993 fois
A été remercié : 1370 fois

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par solar10 »

LeDam a écrit : 22 mai 2024, 09:15 quand ils demandent aux élèves de les aider à entrer le nouveau PW dans leur smartphone !
Ils sont cons à ce point ???
Internet: _ [passé: EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7490+4040 + rep.310
TV: TCL 50" UHD/HDR Android TV + Fransat + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
Raspberry Pi: 3B: [Debian Buster/Sid] NAS 12TB OMV4
Avatar du membre
stéphane
Légendaire ⭐⭐⭐⭐⭐
Légendaire ⭐⭐⭐⭐⭐
Messages : 3402
Enregistré le : 30 nov. 2017, 21:27
A remercié : 1 fois
A été remercié : 221 fois

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par stéphane »

La sécurité, c'est pas inné
Avatar du membre
Unix-Linux
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 8642
Enregistré le : 10 nov. 2017, 21:50
Localisation : Ou la caravane sait se garer.
A remercié : 225 fois
A été remercié : 457 fois

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par Unix-Linux »

Rappelez-vous, il y a quelque temps, les communes et hopitaux qui ont été "hacké" à cause de PW trop simples.
Voo duo + CI, parabole Triax Multifeed 4 LNB + OVH VoIP + DAB+ RTL2832U R820T2
Raspberry Pi 4 + NAS / DietPi v9.5.1
Main O.S : Debian Bookworm / FreeBSD 15 aarch64
Server : ubuntu Noble Numbat 24.04
Anciennement : EDPnet VDSL XL - Scarlet - Brutele - RealRoot
vî trigu : sacwè ki n' sieve pus.
Avatar du membre
solar10
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 14581
Enregistré le : 01 nov. 2017, 12:15
Localisation : https://www.liege.be/fr/evenements/agenda
A remercié : 993 fois
A été remercié : 1370 fois

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par solar10 »

Tu sais pourtant que le feu ça brûle et que l'eau mouille.
Quand tu demandes aux élèves d'introduire un mot de passe réservé aux profs, bah c'est que tu mérites d'être brûlé ou boire la tasse.
Je ne sais pas comment LeDam gère ce genre de crétin(e)s, mais avec moi, ils comprendraient de suite qu'ils doivent aller se plaindre ailleurs et que si ça leur plait pas, je passerai à un changement de mot passe mensuel voire hebdomadaire jusqu'à ce que ça rentre dans leur petite tête.

C'est exactement pareil que pour les pigeons qui donnent le code de sécurité par la calculette de la banque puis viennent pleurnicher qu'on a vidé leur compte en banque dans Sud-presse. C'est gravé dessus et tu reçois tout le temps des notifications de NE PAS donner de code parce que la banque (ou qui que ce soit d'autre) ne le demandera jamais ou n'a pas à le demander parce que c'est personnel.
Internet: _ [passé: EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7490+4040 + rep.310
TV: TCL 50" UHD/HDR Android TV + Fransat + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
Raspberry Pi: 3B: [Debian Buster/Sid] NAS 12TB OMV4
Avatar du membre
LeDam
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 379
Enregistré le : 18 avr. 2020, 08:49
A remercié : 73 fois
A été remercié : 19 fois

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par LeDam »

solar10 a écrit : 22 mai 2024, 09:35
LeDam a écrit : 22 mai 2024, 09:15 quand ils demandent aux élèves de les aider à entrer le nouveau PW dans leur smartphone !
Ils sont cons à ce point ???
...tu n'as pas idée !
Ils ne sont pas tous comme ça évidemment, mais un bon dixième d'entre eux sont des vrais bras cassés :omg:
Après, il y a aussi les profs qui ont des enfants dans l'établissement... et je sais que, au moins pour l'un d'entre eux, ils ne résistent pas longtemps avant de leur balancer le pw.