vmmello
(usa Slackware)
Enviado em 05/04/2024 - 13:37h
Dentro de uma rede local é rastreável, mas é bom definir bem o termo rastreável.
Em uma rede formada só por switches não gerenciáveis e roteadores wifi na configuração padrão, é possível detectar a presença de um endereço MAC com algum sniffer (wireshark, tcpdump, aircrack-ng, etc) observando o tráfego de rede e/ou as consultas ARP. Mas não é trivial rastrear a localização física do dispositivo (qual sala e tomada ele está conectado). Se o dispositivo estiver conectado no wifi, em geral é possível ver o MAC e IP na tela de gerenciamento do wifi e também o hostname no DHCP. No wifi se rastreia a localização física aproximada do dispositivo.
Em redes com roteadores gerenciáveis é possível procurar em qual porta um determinado MAC está conectado e assim rastrear a localização física (em qual porta física está conectado, qual sala e tomada de rede).
É possível configurar os switches e roteadores wifi pra gravarem logs. De forma que é possível saber, por exemplo, em uma faculdade com vários prédios, o momento exato que um dipositivo conectou em um wifi no prédio "A" e depois conectou no wifi do prédio "B". Isto é, rastrear a localização física aproximada.
Como foi dito em outros comentários acima, o endereço MAC é falsificável (é possível fazer o dispositivo responder por um MAC diferente daquele de fábrica).