Öğretmen haberleri ve gelişmelerden hemen haberdar olmak için Telegram kanalımıza katılın!
WiFi kırılabilir mi?
Bir kablosuz ağa erişim elde etmek için kullanılan WEP/WPA anahtarlarını kırmak mümkündür . Bunu yapmak, yazılım ve donanım kaynakları ile sabır gerektirir. Bu tür WiFi şifre kırma saldırılarının başarısı, hedef ağ kullanıcılarının ne kadar aktif veya pasif olduğuna da bağlı olabilir.
Hangi uygulama bir WiFi şifresini ortaya çıkarabilir?
En son sürüm. WiFi Password Show , şimdiye kadar bağlandığınız tüm WiFi ağlarının tüm şifrelerini görüntüleyen bir uygulamadır. Yine de kullanmak için Android akıllı telefonunuzda kök ayrıcalıklarına sahip olmanız gerekir. Bu uygulamanın, WiFi ağlarını veya buna benzer bir şeyi hacklemek için OLMADIĞINI anlamak önemlidir.
Kablosuz ağlara, yönlendiricinin iletim yarıçapı içindeki herkes erişebilir. Bu onları saldırılara karşı savunmasız hale getirir. Hotspot'lar havaalanları, restoranlar, parklar vb. gibi halka açık yerlerde mevcuttur.
WEP Zayıflığı
WEP'in önemli tasarım kusurları ve güvenlik açıkları vardır.
Paketlerin bütünlüğü Döngüsel Artıklık Kontrolü (CRC32) kullanılarak kontrol edilir. CRC32 bütünlük denetimi, en az iki paket yakalanarak tehlikeye girebilir. Şifreli akıştaki bitler ve sağlama toplamı, paketin kimlik doğrulama sistemi tarafından kabul edilmesi için saldırgan tarafından değiştirilebilir. Bu, ağa yetkisiz erişime yol açar.
WEP, akış şifreleri oluşturmak için RC4 şifreleme algoritmasını kullanır. Akış şifre girişi, bir başlangıç değeri (IV) ve bir gizli anahtardan oluşur. İlk değerin (IV) uzunluğu 24 bit, gizli anahtar ise 40 bit veya 104 bit olabilir . Hem başlangıç değerinin hem de sırrın toplam uzunluğu 64 bit veya 128 bit olabilir. Gizli anahtarın olası değerinin düşük olması, onu kırmayı kolaylaştırır .
Zayıf İlk değer kombinasyonları yeterince şifrelemez . Bu onları saldırılara karşı savunmasız hale getirir.
WEP, parolalara dayalıdır; bu onu sözlük saldırılarına karşı savunmasız hale getirir .
Anahtar yönetimi yetersiz uygulanmaktadır . Özellikle büyük ağlarda anahtar değiştirmek zordur. WEP, merkezi bir anahtar yönetim sistemi sağlamaz.
İlk değerler yeniden kullanılabilir
Bu güvenlik kusurları nedeniyle WEP, WPA lehine kullanımdan kaldırılmıştır.
WPA
WPA, Wi-Fi Korumalı Erişim'in kısaltmasıdır . WEP'te bulunan zayıflıklara yanıt olarak Wi-Fi Alliance tarafından geliştirilmiş bir güvenlik protokolüdür. 802.11 WLAN'lardaki verileri şifrelemek için kullanılır. WEP'in kullandığı 24 bit yerine daha yüksek Başlangıç Değerleri olan 48 bit kullanır. Paketleri şifrelemek için geçici anahtarlar kullanır.
WPA Zayıf Yönleri
Çarpışmadan kaçınma uygulaması bozulabilir
Hizmet reddi saldırılarına karşı savunmasızdır
Ön paylaşım anahtarları parola kullanır. Zayıf parolalar sözlük saldırılarına açıktır.