Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Makale - WPA/WPA2 Şifrelerinin Kırılması Artık Daha Kolay

WPA/WPA2 Şifrelerinin Kırılması Artık Daha Kolay

13 Ağustos 2018 - 13:00
- Makale
güçlü şifre oluşturma

WPA/WPA2 güvenliğini kullanan kablosuz ağların şifresini elde etmeyi kolaylaştıran yeni yöntem bulundu.

WPA/WPA2 korumalı ağların güvenliği uzun süreden beri tartışılıyordu. Geçen sene, WPA2 Şifreleme Standardı Kırıldı! haberimizde sizlere bu standardın kırıldığından bahsetmiştik. Bunun üzerine güvenlik önlemleri alınarak ve yeni özellikler eklenerek ortaya çıkarılan WPA3 standardını WPA3 Güvenlik Protokolü Duyuruldu haberinde sizlere aktardık.

Daha önceki WPA/WPA2 şifre kırma yöntemleri hackerların, kullanıcıların kablosuz ağa bağlanmasını ve tam doğrulamanın yakalanması üzerineydi. Ancak bu yeni yöntemde hackerların sadece protokolün standart parçası olan bir frame’i yakalaması yeterli oluyor. Pairwise Master Key Identifier (PMKID) ele geçirilebiliyor ve bu da modemin kablosuz ağ parolasını çözmek için kullanılabiliyor.

Bu yeni yöntem Hashcat şifre kırma uygulamasının geliştiricisi Jens “atom” Steube tarafından ortaya çıkarıldı. Steube, WPA3 güvenlik standardını kırmak için yeni yollar ararken bu yöntemi keşfetti. Steube’ye göre bu yöntem, dolaşımın açık olduğu ve herhangi bir 802.11i/p/q/r ağını işleten neredeyse tüm modemlerde geçerli.

Yöntem tek bir EAPOL frame’inden RSN IE (Robust Security Network Information Element) verisi elde edilerek uygulanıyor. RSN IE, kullanıcı ağ doğrulaması yapmaya çalışırken modem tarafından oluşturulan PMKID’yi de içeren opsiyonel bir veridir.

Bir ağın Pre-Shared Key (PSK) ya da kablosuz parolasının modem ile istemci arasında doğrulamak için 4 yönlü bir veri alışveriş işlemi gerçekleştirilir. PMK da bu işlemin bir parçasıdır.

PMKID ise PMK, sabit PMK ismi, erişim noktasının MAC adresi ve istasyonun MAC adresinin HMAC-SHA1 değeriyle hesaplanıyor.

PMKID = HMAC-SHA1-128(PMK, "PMK Ismi" | MAC_Erisim | MAC_Ist)

Önceki WPA/WPA2 şifre kırma yöntemleri hackerın, kullanıcı başarılı bir şekilde giriş yapana kadar kablosuz ağı sabırla izlemesini gerektiriyordu. Bunun ardından 4 yönlü veri alışverişi yakalanıp şifreyi kırmak için kullanılıyordu. Steube, aynı zamanda önceki saldırı yöntemlerinde hackerın hem kullanıcıya, hem de erişim noktasına erişebilecek bir konumda olması gerektiğini belirtti.

Belirtmemiz gereken bir diğer nokta ise yeni yöntemin parolayı kırmayı daha kolay hale getirmediğidir. Bu yöntem sadece ihtiyaç duyulan hash değerini elde etmeyi kolaylaştırıyor.

WPA/WPA2 Kablosuz Parolasını Kırmak Ne Kadar Sürüyor?

Elde edilen hash değerinin parolayı verecek şekilde kırılması ise halen uzun zaman gerektiriyor. Özellikle parola karmaşık hale geldikçe, ihtiyaç duyulan süre de uzuyor. Ancak çoğu kullanıcı kablosuz ağ şifresini değiştirmiyor ve modem tarafından oluşturulan PSK’yı kullanıyor.

Belirli üreticiler PSK üretirken kolaylıkla tespit edilebilecek belirli dokuları kullandıkları için, Hashcat gibi bir programa bu dokular girilip şifre kırma işlemi kolaylaştırılabilir. Ayrıca MAC adresini ve ESSID dokusunu bilen hackerlar, modeme fiziksel erişim olmadan üreticisini tespit edebilir.

Bazı üreticiler tespit edilemeyecek kadar büyük dokular kullanırken, kimi üreticiler de basit dokuları kullanıyor. Donanımınız ne kadar hızlıysa da şifre çözme işlemi hızlanıyor. 10 karakterlik bir PSK’nın kırılması, 4 ekran kartı kullanan bir bilgisayarda yaklaşık 8 gün sürüyor.

Kablosuz Ağınızı Korumanın Yolları Nelerdir?

Kablosuz ağınızı korumanız için modem tarafından oluşturulan parola yerine, kendi oluşturduğunuz parolayı kullanmalısınız. Ayrıca bu yeterli uzunlukta olup büyük küçük harf, semboller ve rakamlar içermeli. Steube kendisinin parola yöneticisi kullandığını ve 20-30 karakterlik rastgele oluşturulmuş parolalar kullandığını ifade ediyor.

 

Etiketler: 802.11güvenlikhackerinternetkablosuz ağkırmamodemparolaPMKPMKIDRSN IEsiberşifretechnopatteknolojiwpawpa2WPA2 parolaWPA2-PSKwpa3yeni
Paylaş2PaylaşTweetYollaPaylaş
Egemen Yıldız

Egemen Yıldız

Yorumlar 1

  1. Mehmet paşa says:
    3 yıl önce

    Şifremi unuttum

    Yanıtla

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Bin TL kablosuz gaming mouse önerisi
  • 30 bin TL laptop önerisi
  • TRK251 vs Dominar 250 vs Duke 250 adventure
  • Windows 10'a düşülür mü?
  • Armoury Crate kapanıyor
  • Zontes 250 T-E alınır mı?
  • Misafir çocuğunun yaptıklarını düzeltme
  • Windows 11, 25H2 Tecrübelerinizi Paylaşın
  • Lenovo teknik servis süreci nasıl ilerler?
  • Skyrim'da Alvor öldürüldüğü için görev yapılamıyor

Technopat Video

Şu an oynayan

Sıcak su ile kendi fırçasını yıkıyor! Dreame H14 Dual Islak ve Kuru süpürge incelemesi

Dreame H14 Dual Islak ve Kuru süpürge incelemesi

Sıcak su ile kendi fırçasını yıkıyor! Dreame H14 Dual Islak ve Kuru süpürge incelemesi

Ev Teknolojileri
VLC Media Player mucizesi

VLC Media Player mucizesi: Jean Baptiste Kempf’in paradan güçlü inancı

Haber
12 inç 2.8K ekran, 6 hoparlör ve dahası: Huawei MatePad 12 X inceleme

12 inç 2.8K ekran, 6 hoparlör ve dahası: Huawei MatePad 12 X inceleme

Haber

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal