본문 바로가기

Apple

[Thunderbolt to Gigabit Ethernet Adapter] MAC주소는 어디에 있나 테스트

이더넷 카드에는 고유의 MAC주소가 있어서 장치간 구별을 한다.

현재 사용하고 있는 MacBook Pro에는 유선 네트워크 포트가 없다. 그래서 유선을 사용할 때는 Thunderbolt to Gigabit Ethernet Adapter를 이용해서 사용한다.



 처음에는 단순히 포트 역할만을 한다고 생각을 했다. 그런데 네트워크 이론을 떠올려보니 MAC이 어댑터에 있을 것이라는 생각을 하게 되었다.

'시스템 환경설정'에 보면 MAC주소를 볼 수 있다. 네트워크 > Thunderbolt 이더넷 선택 > 고급 > 하드웨어


동료가 다른 모델인 Apple USB 이더넷 어댑터를 가지고 있어서 연결을 해보니 MAC주소가 다른 것을 확인했다.

회사에서는 MAC주소를 가지고 고정 IP를 할당해주는데 그 동료의 이더넷 어댑터를 껴보니 그 사람이 신청한 고정 IP로 할당이 되는 것으로 확인했다. 즉 MAC주소를 바꿔치기 할 수 있다는 이야기이다.


이 MAC 주소 바꿔치기는 악용할 수 있기에 보안 취약점이 될 수도 있을 것 같다.


예를 들자면 집에 iMac에 있고 MAC 주소를 신청한 이더넷 어댑터를 가지고 네트워크에 연결할 경우 VPN을 통해 회사 네트워크에 접속하면 MAC으로 인증되는 것을 동일하게 이용할 수 있다는 이야기이기 때문이다.


물론 요즘 네트워크 장비는 MAC주소를 하드웨어가 아닌 쓰기가 가능한 형태로 저장을 하고 있는 경우가 있다. (예. 인터넷 공유기)

따라서 MAC주소로 장비의 고유한 것을 파악려고 하는 것은 충분히 우회하 수 있는 유형인 것이다.


 아래 파일은 테스트 했던 것 캡쳐이나 mac주소는 보호되어야 하는 주소의 유형이기에 암호가 걸려있다. (나만 볼꺼얌)

mac_test.zip