Router MAC-Filteradresse gegen HotSpot?

F

fjjn

Gast
Guten Morgen,

wenn man z.B. ein Handy (Smartphone) mit dem Router verbindet und nur die ins Internet dürfen die sich auch im Router-Menü über die FIREWALL / MAC Filtertabelle mit der richtigen MAC-Adresse eingetragen haben, kann dieses Handy ("-Offiziell") ein anderes Handy ("-Inoffiziell") via HotSpot erlauben ins Internet zu kommen, obwohl das zweite Handy sich nicht im Router mit seiner MAC-Adresse registriert hat? Also auch wenn man den Code hinten am Router abschreibt und versucht sich einzuklinken bzw. selbst wenn man sich direkt über ein Lan-Kabel versucht Zugang zu verschaffen ist kein zugriff möglich und das ist auch gut so.

Besteht da ein Sicherheitsrisiko?
 
Nein die MAC Addressfilterung hat hier keine Auswirkungen.
Und es besteht immer ein Sicherheitsrisiko wenn man ein Gerät ins Internet lässt. Deswegen: mehr Geräte im Internet auch gleich mehr Gefahr.

Mach die MAC Filterung aus. Es bringt keinen Sicherheitsgewinn und ist schlicht nutzlos. Genauso wie "hidden ESSID"
Um die MAC Sperre zu umgehen schreibt man nichts hinten vom Router ab, sondern man ändert einfach die MAC Addresse des Clients. 10 Sekunden gemacht, weswegen MAC Filterung einfach nur nutzlos ist.
 
Was ist daran falsch?

Was ist an MAC-Adressen-Filterung falsch?
Sicher gibt es Möglichkeiten falsche MAC-Adressen vorzugaukeln, aber man müsste ja erst einmal wissen, welche denn erlaubt sind.


Zur ursprünglichen Frage:
Ich habe es zwar nicht ausprobiert, aber wenn du in deinem Router nur Geräte frei gibst, welchen du vertraust, dann überträgst du auch das Vertrauen um die Sicherheit auf diese. Wenn nun eines dieser Geräte ein WLAN-Hotspot aufbaut, dann wird weiterhin aber nur dieses Gerät mit deinem Router kommunizieren, es sitzt quasi in zwischen Router und Fremdgerät.

Ergo sollte deine MAC-Adressen-Filterung damit ausgehebelt worden sein.

Keines der Geräte, welchen du vertraust, sollte einen Hotspot anbieten!
 
Sicher gibt es Möglichkeiten falsche MAC-Adressen vorzugaukeln, aber man müsste ja erst einmal wissen, welche denn erlaubt sind.

MACs werden immer im Klartext übertragen, deswegen weiß man ganz genau welche erlaubt sind.
 
Zurück
Oben