De duitse politie vraagt router eigenaren voor hulp bij het identificeren van een bommenwerper van het MAC-adres

0
129

Nul

De duitse autoriteiten hebben gevraagd om ze te helpen in oppervlakte meer details en mogelijk identificeren van de eigenaar van een MAC-adres bekend te zijn gebruikt door een bommenwerper eind 2017.

Een media access control adres, beter bekend als een MAC-adres is een unieke code die is toegewezen aan het netwerk interfaces ingebed in alle soorten apparaten, zoals smartphones, computers, IoT apparaten, en een WiFi-apparaat.

MAC-adressen zijn een intrinsiek onderdeel van hoe de moderne internet werkt, en wanneer de apparaten communiceren met elkaar via internet, ze worden gevolgd door meerdere id ‘ s zijn, zoals het IP-en MAC-adres. Lokale netwerkapparatuur, zoals routers en firewalls, track MAC-adressen die in het logboek.

In een persbericht dat gisteren is gepubliceerd, de politie van de duitse deelstaat Brandenburg, waar de stad Berlijn is gelegen, is nu de vraag router eigenaren een kam door hun logboeken voor een specifiek MAC-adres.

Het MAC-adres wordt f8:e0:79:af:57:eb. Brandenburg politie zeggen dat het behoort tot een verdachte die probeerde te chanteren duitse koeriersdienst DHL van November tot April 2017 en 2018.

De verdachte eiste het om grote sommen geld van DHL en dreigde te ontploffen van de bommen in Duitsland, bij een DHL koerier stations, privé-bedrijven en in de openbare ruimtes.

Het dreigen met een bom echt waren. Een eerste bom, gestuurd naar een bedrijf in de buurt van Berlijn in brand vloog in plaats van te ontploffen. Een tweede bom, verzonden naar een apotheek in Potsdam, een stad in de buurt van Berlijn, ook niet om te ontploffen, maar het pakket bevatte een echte bom.

Onderzoekers opgeroepen om te onderhandelen met de bommenwerper in geslaagd om e-mails uitwisselen met de aanvaller drie keer, op April 6, 2018, April 13, 2018, en 14 April 2018.

Een van de gegevens, verkregen tijdens deze gesprekken werd de bommenwerper van het MAC-adres, dat op basis van de hardware-industrie het MAC-address allocation tables, theoretisch gezien moet behoren tot een Motorola-telefoon.

Echter, het is algemeen bekend dat gebruikers kunnen veranderen van een apparaat het MAC-adres dat wordt uitgezonden naar andere apparaten, wat betekent dat de aanvaller zou hebben gebruikt dat de MAC alleen voor de korte tijd die het duurde voor het verzenden van deze e-mails.

Niettemin, duitse autoriteiten hopen te vinden in een nieuw bewijs, ongeacht of ze hopen dat de aanvaller was onvoorzichtig genoeg, om niet veranderd zijn MAC-adres.

Nu, ze vragen router eigenaren om te controleren router access logs voor dit adres, en eventuele waarnemingen aan de autoriteiten. De onderzoekers willen weten wat routers/netwerken de bommenwerper heeft verbonden voor en na de aanslagen, in volgorde te volgen zijn bewegingen en misschien een inzicht in zijn identiteit.

Iemand die kan helpen met het onderzoek kan de tip van de duitse politie via de contactgegevens hier.

Meer cybersecurity nieuws:

Telefoon oplichters zijn het stelen van miljarden elk jaar via een regeling die bekend staat als IRSFG Suite update waarschuwt u wanneer iemand het exporteren van de gegevens van uw bedrijf
Gezichtsherkenning werkt niet zoals de bedoeling is op 42 van 110 getest smartphonesNew hulpprogramma automatiseert phishing-aanvallen die bypass 2FA
Nieuwe hardware-agnostisch side-channel attack werkt op Windows en LinuxMost thuis routers geen gebruik maken van het Linux verbeterde beveiligingsfuncties
Google nu kunt u doneren aan goede doelen via de Play Store CNETPhishing en spearphishing: Een cheat sheet for business professionals TechRepublic

Verwante Onderwerpen:

Beveiliging TV

Data Management

CXO

Datacenters

0