Os primeiros 3 bytes de um endereço MAC são o OUI do fabricante atribuído pelo IEEE, enquanto os últimos 3 bytes são definidos pelo fabricante. Essa regra torna o prefixo verificável: se a marca ou o tipo de dispositivo declarado não corresponder, surge uma inconsistência.
Ao ouvir falar em MAC, muita gente pensa primeiro nos computadores da Apple. Na verdade, um endereço MAC não tem relação com a Apple: ele é um identificador físico de dispositivos de rede.
Para quem gerencia várias contas, o ponto importante é que esse endereço segue uma regra de geração padronizada globalmente. Quando existe uma regra, também existe a possibilidade de verificação.
Um identificador de hardware de 48 bits
Um endereço MAC é composto por 48 bits binários e normalmente é escrito com 12 dígitos hexadecimais, por exemplo 00:1C:B3:XX:XX:XX.
MAC significa Media Access Control e se refere à camada de enlace de dados; a semelhança com o nome dos Macs da Apple é apenas de escrita. Seu uso comum ocorre em redes locais: switches usam o endereço para decidir para qual porta enviar um quadro, roteadores podem usá-lo em listas de permissão ou bloqueio, e redes corporativas ou de campus frequentemente o utilizam para identificar dispositivos. Originalmente, esses cenários não têm relação com controle de risco de contas.
Os primeiros 3 bytes são o código do fabricante: o OUI
Os 12 dígitos hexadecimais são divididos em duas partes.
Os primeiros 3 bytes, ou 6 dígitos hexadecimais, formam um código exclusivo do fabricante chamado OUI. O IEEE atribui esses intervalos de forma centralizada, e cada fabricante recebe blocos fixos. Os últimos 3 bytes são planejados pelo próprio fabricante para evitar duplicações entre dispositivos da mesma marca.
Juntas, as duas partes garantem a unicidade global do endereço MAC, assim como cada celular possui um IMEI próprio. Como o prefixo é atribuído e rastreável, ele também pode ser usado como campo de verificação cruzada.
Não ser legível não significa não poder ser relacionado
Primeiro, é preciso deixar um ponto claro: o navegador não consegue ler diretamente o endereço MAC.
Algumas pessoas concluem que, se ele não pode ser lido, então é seguro. Essa conclusão não se sustenta. O risco não está em conseguir ou não ler o identificador, mas em reutilizar o mesmo identificador e acabar relacionando diferentes ambientes.
Duas situações podem causar problemas. A primeira é usar o mesmo hardware ou máquinas virtuais e ambientes de nuvem simplesmente clonados, fazendo com que várias contas fiquem por trás do mesmo identificador MAC. Os ambientes podem parecer isolados enquanto a identificação na camada de rede continua conectando-os. A segunda é a colaboração remota: quando membros da equipe usam seus próprios dispositivos e ferramentas remotas para operar o mesmo conjunto de contas, os caminhos de diferentes dispositivos podem se cruzar e criar pistas de associação entre ambientes antes independentes.
Como são as inconsistências
Se as informações de sistema de um dispositivo declaram uma marca, mas o prefixo do endereço corresponde a outro fabricante, existe um conflito lógico direto. Outros casos semelhantes incluem:
- O tipo de dispositivo declarado (desktop, notebook ou móvel) não corresponde ao prefixo do endereço
- Os prefixos de vários ambientes ficam muito concentrados e parecem pertencer ao mesmo lote de dispositivos
- Os últimos 3 bytes apresentam um padrão claro em vez de uma atribuição aleatória
Um endereço isolado pode parecer normal. A contradição só aparece quando ele é analisado dentro da consistência geral do ambiente.
Quais mudanças são razoáveis e quais se contradizem
É preciso distinguir dois tipos de alteração.
O primeiro é o planejamento de engenharia. Máquinas virtuais, contêineres e imagens usadas em implantações em massa já têm seus próprios esquemas de alocação de endereços. Segmentar e numerar dispositivos dentro de um plano consistente é uma prática normal; desde que as regras sejam coerentes de ponta a ponta, não surge contradição.
O segundo tipo é realmente contraditório: declarar um fabricante nas informações do sistema enquanto o prefixo aponta para outro, concentrar os endereços de muitos ambientes em uma faixa de prefixos muito pequena ou organizar os últimos 3 bytes como números consecutivos. Essas mudanças têm algo em comum: quebram as relações originais entre os parâmetros e fazem com que a própria alteração se torne um sinal anômalo.
Identificadores não repetidos também fazem parte do isolamento
Na gestão de várias contas, o isolamento de ambientes não deve envolver apenas a separação de dados, mas também evitar a reutilização de identificadores.
Na camada do ambiente do navegador, a PurpleMark configura de forma independente vários parâmetros, incluindo identificadores de dispositivo, com o objetivo de fazer com que cada ambiente pareça um dispositivo separado para a plataforma. O ponto principal não é tornar um parâmetro individual especial, mas evitar conflitos lógicos entre ambientes.
Uma autoavaliação não exige ferramentas profissionais. Inclua a consistência de MAC na lista de verificação do ambiente, junto com testes de vazamento WebRTC e verificações de consistência da impressão digital. Analise quatro pontos: se o prefixo e a declaração do sistema pertencem ao mesmo fabricante, se a distribuição de prefixos varia de forma razoável entre os ambientes, se os últimos 3 bytes mostram padrões evidentes e se fuso horário, idioma e resolução estão alinhados na mesma direção.
Este conteúdo explica apenas princípios técnicos. Use as ferramentas relacionadas de forma legal e em conformidade com as regras, e respeite os termos de serviço de cada plataforma.


