Tysk politi vil bede router ejere for hjælp til at identificere et bombefly MAC-adresse

0
98

Nul

Tyske myndigheder har bedt offentligheden om hjælp i overfladebehandling flere detaljer og potentielt identificere ejeren af en MAC-adresse, der er kendt for at have været brugt af et bombefly i slutningen af 2017.

Et media access control-adresse, mere almindeligt kendt som en MAC-adresse er en unik kode, der er tildelt til netværksgrænseflader, som er indlejret i alle typer af enheder, såsom smartphones, computere, IoT-enheder, og nogen wi-fi-kompatible enhed.

MAC-adresser er en iboende del af, hvordan det moderne internet virker, og når enheder interagerer med hinanden online, er de på sporet af flere anmeldere, som deres IP-og MAC-adresse. Lokale netværk enheder, såsom routere, og nogle firewalls, spor MAC-adresser i logfiler.

I en pressemeddelelse, der blev offentliggjort i går, politiet i den tyske delstat Brandenburg, hvor Berlin er beliggende, er nu beder router ejere til at finkæmme gennem deres logs til en bestemt MAC-adresse.

MAC-adressen er f8:e0:79:af:57:eb. Brandenburg politiet siger, at det hører til en mistænkt, der forsøgte at afpresse tyske kurerfirmaet DHL mellem November 2017, og April 2018.

Den mistænkte krævede store summer af penge fra DHL og truede med at detonere bomber over Tyskland, på DHL kurer-stationer, private virksomheder og i det offentlige rum.

Bombe-trusler var reel. En første bombe, der sendes til en virksomhed i nærheden af Berlin, brød i brand, i stedet for at eksplodere. En anden bombe, der sendes til et apotek i Potsdam, en by i nærheden af Berlin, heller ikke at detonere, men pakken indeholdt en faktisk bombe.

Efterforskere kaldes i at forhandle med bomber formået at udveksle e-mails med angriberen tre gange, April 6, 2018, April 13, 2018 og April 14, 2018.

En af de detaljer, der er opnået i løbet af disse samtaler var de bomber MAC-adresse, som er baseret på den hardware-industrien ‘ s MAC address allocation tables, teoretisk burde hører til en Motorola-telefon.

Det er dog almindeligt kendt, at brugere kan ændre en enheds MAC-adresse, der er sendt til andre enheder, hvilket betyder, at angriberen kunne have brugt, at MAC kun til den korte tid, det tog for at sende disse e-mails.

Ikke desto mindre, tyske myndigheder i håb om at finde nye beviser, uanset, eller de håber, angriberen var uforsigtig nok til ikke at have ændret sin MAC-adresse på alle.

Nu, de er beder router ejere til at kontrollere router access logs for denne adresse, og du skal indberette observationer til myndighederne. Undersøgerne ønsker at vide, til hvilken router/netværk bombefly har tilsluttet før og efter angrebene, for at spore hans bevægelser og måske få et indblik i hans identitet.

Nogen der kan hjælpe med undersøgelsen kan tippe tysk politi, via de kontaktoplysninger, der er anført her.

Mere cybersecurity nyheder:

Telefon-svindlere at stjæle milliarder hvert år gennem en ordning, der er kendt som IRSFG Suite-opdatering advarer dig, når nogen er eksport af din virksomheds data
Facial anerkendelse virker ikke efter hensigten på 42 af 110 testet smartphonesNew værktøj automatiserer phishing-angreb, at bypass-2FA
Ny hardware-agnostisk side-kanal angreb virker mod Windows og LinuxMost hjemme-routere ikke drage fordel af Linux ‘ s forbedrede sikkerhedsfunktioner
Google nu giver dig mulighed for at donere til velgørenhed via Play Butik CNETPhishing og spearphishing: Et cheat sheet for professionelle, TechRepublic

Relaterede Emner:

Sikkerhed-TV

Data Management

CXO

Datacentre

0