Recent Comments

  • samet: egemen emin ol canavar gibi çalışır bnm 512 ram var 256 ekran kartı ddr1 ikiside ekran kartı atı radeon...
  • ercan yıldız: ağlamak istiyorum
  • ercan yıldız: semihhhhhh şentürk semihhhh şentürkkkkkkkkkkk
  • ercan yıldız: yok büyle bişey yooook büyle sevinç ağlamak istiyorum arkadaşlar ağlamak hırvatları devirdik...
  • aadd: çok güzellll

Archives

Miscellaneous

Feeds

Kablosuz Ağ Şifreleri Nasıl Kırılır?

August 30, 2007 | yazan : bilgiservisim | Filed under: internet

ADSL yaygınlaşmaya başladıktan sonra notebook fiyatları gittikçe ucuzladı… Ardından da kablosuz modem satışları patladı. Artık kablosuz internet kullanıcılarının sayısı hiç de azımsanacak gibi değil. Ancak bu kullanıcıların birçoğu yeteri kadar güvenlik önlemi almıyor. Hatta bir kısmı kablosuz ağına şifre bile koymuyor. Kalabalık muhitlerde notebook`unuzu açıp etraftaki kablosuz ağları tarattırdığınızda mutlaka açıkta bir kablosuz ağ bulabiliyorsunuz. Bazı kişiler kablosuz ağına çok basit şifreler koyuyor ancak modeminin kontrol panel giriş şifresini olduğu gibi bırakıyor. Muhtemelen bu kimseler kablosuz internet ağlarının ne kadar kolay kırılabileceğini tahmin edemiyor. Ne yalan söyleyelim bu yazıyı yazmadan önce de biz de ofiste gayet basit bir WPA şifresi kullanıyorduk. şifre kırılırdı, kırılmazdı diye iddiaya girdikten sonra gördük ki, basit bir WPA şifresini kırmak çocuk oyuncağıydı… Ardından ilk iş olarak şifreyi değiştirdik, sonra da bu yazıyı yazmaya koyulduk.

Kablosuz Ağlardaki Güvenlik Çeşitleri

Ev ve küçük ofislerde kablosuz internet ağlarını korumak için kullanılan en bilindik iki farklı şifreleme yöntemi vardır. WEP tekniği ve WPA tekniği…

WEP tekniğinde şifre 1`den 9`a kadar rakamlar ve A`dan F`ye kadar harflerden oluşur. Yani hexadecimal olarak yazılır. Kablosuz ağların kullanılmaya başladığı ilk döneminde ortaya çıkan bu teknik en zayıf şifreleme tekniğidir. Açıkları bilindiği için yerine WPA sistemi geliştirilmiştir. WPA sistemindeki şifrede her türlü karakter kullanılabilir ve kırılması daha zordur. Evet kırılması daha zordur ama yeteri kadar güçlü bir şifre kullanırsanız… şifreleme tekniklerinin dışında MAC adresine göre filtreleme yapmak da bir korunma yöntemi olarak sıkça kullanılır. Bu yöntemde router, Access point, PC gibi her ağ cihazının sahip olduğu ve dünyada bir eşi daha olmayan MAC adresinden faydalanılır. MAC adresi bir çeşit seri numarasıdır. Modemin ayarlarından, kablosuz ağa girişine izin verilen MAC adreslerini belirleyebilirsiniz. Bu sayede tanımadığınız bilgisayarların ağa girişini engellemiş olursunuz. Ama bu da çok basit şekilde aşılabilen bir yöntemdir, çünkü MAC adresi klonlanabilir. Bunun dışında RADIUS, RSN gibi kırılması çok daha zor olan güvenlik yöntemleri de kullanılır ancak bu yöntemlerin kullanımı sınırlıdır. Çünkü bu yöntemler ev ve küçük ofis kullanıcıları için uygulanamayacak kadar komplike çözümlerdir.

Yazının ilerleyen bölümlerinde bu güvenlik metotlarının nasıl kırıldığını okuyacaksınız. Ancak önce çok önemli bir uyarı yapmamız gerekiyor.

Bu yazıda anlatılan yöntemleri deneme ve geliştirme amaçlı olarak kendi ağınızda kullanabilir ve buna göre açıklarınızı tespit edip güvenlik önlemlerinizi artırabilirsiniz.

Diğer kablosuz ağlara izinsiz giriş yaptığınız takdirde yasalar karşısında suç işlemiş duruma düşersiniz. Bu yazıda anlatılan yöntemleri uyguladığınızda mutlaka giriş yapılan modem/router bu girişi tespit edecek ve kayıt altına alacaktır. Bu kayıtlar gerektiğinde delil olarak kullanılabilir. Bu yazının amacı, yeterli derecede güvenlik önlemi olmayan kablosuz ağların ne kadar kolay kırılabildiğini ispatlamaktır. Ayrıca bu yöntemleri denerken sisteminizde herhangi bir problem meydana gelirse, sorumluluk size aittir.

Ayrıca şunu da belirtelim ki, birçok nedenden dolayı burada anlattığımız yöntemleri birebir uygulayamama ihtimaliniz de var. Böyle bir durumla karşılaştığınızda konu çok derin olduğundan derin bir araştırmaya girmeniz gerekebilir. Biz yazımızda bu kompleks konuyu mümkün olduğunca basite indirgeyerek anlatmaya çalışacağız. Mantığını kavradıktan sonra geliştirmek size kalmış.

Bu uyarıları yaptıktan sonra yavaş yavaş kolları sıvama zamanı geldi demektir. Öncelikle alet çantamızda neler var, bir bakalım: Kablosuz ağları kırmak için pek çok farklı araç kullanılabilir. Ama biz BackTrack isimli Linux canlı CD`sinden faydalanacağız. BackTrack`i kullanıyoruz çünkü bu CD`de kullanacağımız bütün araçlar, bir arada bulunuyor. Eğer isterseniz bu yazıda adı geçen araçların Windows sürümlerini de bulabilirsiniz. Ama baştan söyleyelim; Windows araçları Linux`taki kadar güvenilir çalışmıyor.

İhtiyacınız Olan Tek Yazılım: BackTrack

BackTrack adlı Slackware tabanlı Linux sürümünün içinde kablosuz ağların şifreleri ile ilgili bütün araçlar bir arada bulunuyor. Ayrıca bir canlı CD olduğu için bu işlemleri yaparken bilgisayarınıza herhangi bir şey kurmak zorunda kalmıyorsunuz. Kısacası; kablosuz ağları kırmak için ihtiyacınız olan tek şey: BackTrack. Dergimizin bu ayki DVD`sinde ISO biçiminde bulabileceğiniz BackTrack`i öncelikle bir CD`ye yazdırmanız gerekecek. ISO kalıbını CD`ye yazdırmak konusunda bilgisi olmayanlar `ISO`yu CD`ye Yazmak` başlıklı kutudan faydalanabilirler.

Eğer BackTrack`i CD`ye yazdırdıysanız bir sonraki adıma geçebiliriz.

Sayfalar : 1 2 3 4 5



Etiketler: -

EkleBunu Sosyal Paylaşım Butonu


Bu kategoride birde bunlar var :
  • USRobotics’ten ADSL Modem’de indirim
  • Chrysler arabaları için kablosuz ağ düşünüyor
  • Kablosuz İnternette Güvenlik Tehdidi … Önleminizi Alın !
  • Windows vista kablosuz ağ
  • Sony’den USB modem
  • 10 yorum

    resimler gözükmüyor yenileme imkanınız varsa yenilerini koyarmısınız

    engin 08 March 2008 - 01:45 | ziyaret et

    Kaynak olarak PcWorld’den almıştım yazıyı ancak, PcWorld’de resimleri kaldırmış o nedenle ulaşamadım resimlere..

    bilgiservisim 08 March 2008 - 08:59 | ziyaret et

    hocam bu uygulamanın yüzde yüz çalıştığına emin misiniz?
    yani ben biraz araştırıyom da yani bi defa denedim çalışması.
    şunu adım adım anlatırsanız çok iyi olur.
    yani önce bi siz deneyip sonra aşamaları dökümanını site de yayınlarsanınz o zaman bizlere yardımcı olmuş sayılır sınız.

    fatty 17 April 2008 - 08:43 | ziyaret et

    fatty hocam, PCWORLD dergisinden bulmuştum bu yazıyı kaynak olarak da belirtmiştim, deneme fırsatım olmadı, eğer forumlarda bu konuyla ilgili yeni bir yazı bulursam buraya ekleyeceğim…

    bilgiservisim 17 April 2008 - 10:56 | ziyaret et

    wallah bende çalıştıramadım

    serhat 03 May 2008 - 17:46 | ziyaret et

    şifre mi kımak istiyorum birisi benim şifre mi kırmış bende şifre mi kırmak istiyorum

    ayşe 06 May 2008 - 12:46 | ziyaret et

    ayşe hn, birisi sizin şifrenizi kırmış sizde aynı işlemi yaparsanız ondan ne farkınız kalır :(

    bilgiservisim 06 May 2008 - 14:49 | ziyaret et

    [05:19:11] Tested 10499840 keys (got 144099 IVs)

    KB depth byte(vote)
    0 0/ 1 EA( 42) 9D( 15) 8D( 15) A6( 15) E5( 5) CE( 3)
    1 0/ 4 50( 21) 16( 18) 4A( 16) 89( 13) FA( 8) EE( 5) P
    2 0/ 3 00( 18) 20( 15) 4F( 13) 57( 8) 5A( 8) BB( 8)
    3 0/ 1 38( 25) 1A( 8) 2B( 6) B5( 5) B8( 5) A5( 5) 8

    KEY FOUND! [ EA:50:00:38:E9 ]
    Decrypted correctly: 100%
    buradaki şifrenin anlamı ne bunu bir türlü çözemedim yardımlarınızı beklerim eyupakan24@hotmail.coım

    eyup akan 09 May 2008 - 09:23 | ziyaret et

    Aircrack-ng 0.9.3

    [00:00:00] Tested 0/1400000 keys (got 0 IVs)

    KB depth byte(vote)
    0 0/ 1 FF( 0) 01( 0) 02( 0) 03( 0) 04( 0) 05( 0)
    1 0/ 1 00( 0) 01( 0) 02( 0) 03( 0) 04( 0) 05( 0)
    2 0/ 1 00( 0) 01( 0) 02( 0) 03( 0) 04( 0) 05( 0)
    3 0/ 1 00( 0) 01( 0) 02( 0) 03( 0) 04( 0) 05( 0)
    4 0/ 1 00( 0) 01( 0) 02( 0) 03( 0) 04( 0) 05( 0)
    5 0/ 1 00( 0) 01( 0) 02( 0) 03( 0) 04( 0) 05( 0)
    6 0/ 1 00( 0) 01( 0) 02( 0) 03( 0) 04( 0) 05( 0)
    7 0/ 1 00( 0) 01( 0) 02( 0) 03( 0) 04( 0) 05( 0)
    8 0/ 1 00( 0) 01( 0) 02( 0) 03( 0) 04( 0) 05( 0)
    9 0/ 1 00( 0) 01( 0) 02( 0) 03( 0) 04( 0) 05( 0)
    10 0/ 1 00( 0) 01( 0) 02( 0) 03( 0) 04( 0) 05( 0)
    11 0/ 1 00( 0) 01( 0) 02( 0) 03( 0) 04( 0) 05( 0)
    12 0/ 1 00( 0) 01( 0) 02( 0) 03( 0) 04( 0) 05( 0)

    KEY FOUND! [ FF:00:00:00:00:00:00:00:00:00:00:00:00 ] (ASCII: ÿ…………şifre boyle ASCII ŞEKLİNDE KIRILIR BU WEPA ŞİFRESİ
    )

    eyup akan 14 May 2008 - 06:55 | ziyaret et

    tam bi aydır bu yazıyı okuyor ve anlamaya çalışıyorum..bildiğim kadarıyla anlama özürlü de değilim..ama eğer bu şifre kırma olayından en ufak bişey anladımsa arap olayım..kimse türkçe bişeler konuşmayacak mı ?*

    irfan 20 June 2008 - 19:04 | ziyaret et

    Zorunlu alan " * "



    Bu yazıyı okuyanlar birde şunlara göz attı