Takip Ettiklerim
- Beyaz Şapka
- Bilgi Güvenliği
- Bilgi Güvenliği Derneği
- Black Hat
- Dark Reading
- DarkHardWare
- ISACA
- Olympos Secuirty
- TechNet
- Ulusal Bilgi Güvenliği
Rss Besleyicileri
Kablosuz ağınız tehlikede! - WPA şifrelemeyi kırmak, artık çocuk oyuncağı!
7.11.08
Evet katılıyorum, kablosuz demek özgürlük demek. Kim şöyle yatağına uzanıp, bir yandan müzik dineyip, dizüstüsüyle internetin derinliklerine dalmak istemez ki? Ancak bu derinliklerde kimliğinizi açığa çıkartıp, kaybolmanız içten bile değil...
Sıradan kullanıcılar işin sadece internete bağlanma kısmıyla ilgilense de, Telekom ya da internetinizi bağlattığınız firma tüm teknik ayarları yapıp, sizi sadece internete hazır hale getirirler. Burada ufak bir eğitim ya da danışmanlık hizmeti verilmesinin eksikliği var. Anlayabileceğiniz şekilde tarif etmeye çalışacağım.

"Beleş Kablosuz İnternet" kavramı çok meşhurdur. Mahallede nerede "beleş" şekilde tabir edilen kablosuz ağ var ise, onlara bağlanmak ve sözde "beleş" interneti kullanmak isteriz. Ancak burada bilinmeyen bir tehlike açığa çıkıyor, o da tüm ağ trafiğimizin "beleş" internet hizmeti veren komşumuzun cihazından geçtiği...
Konumuzun özüne dönecek olursak, yıllar önce kablosuz ağlar için geliştirilen WEP (Wired Equivalent Privacy) şifreleme, kısa süre sonra kırılmış ve yerini daha güvenli tabir edilen WPA'ya (Wi-Fi Protected Access) bırakmıştı. Ancak gelen haberlere göre, Erik Tews ve Martin Beck isimli iki araştırmacı, router cihazından büyük miktarlarda veri alarak, paketlerde gizli WPA-TKIP (Temporal Key Integrity Protocol) anahtarlarını dakikalar içinde tespit edebiliyorlar. Araştırmacıların geliştirdiği yöntem, routerdan giden veriler için herhangi bir risk olmasa da, henüz router'dan gelen veri akışını çözümüş durumda.
Şu an en iyi alternatif WPA2 olarak göze çarparken, ne yazık ki bu güvenlik özelliğini destekleyen donanım cihazları piyasalarda pek yaygın olarak bulunamıyor...
Sıradan kullanıcılar işin sadece internete bağlanma kısmıyla ilgilense de, Telekom ya da internetinizi bağlattığınız firma tüm teknik ayarları yapıp, sizi sadece internete hazır hale getirirler. Burada ufak bir eğitim ya da danışmanlık hizmeti verilmesinin eksikliği var. Anlayabileceğiniz şekilde tarif etmeye çalışacağım.

"Beleş Kablosuz İnternet" kavramı çok meşhurdur. Mahallede nerede "beleş" şekilde tabir edilen kablosuz ağ var ise, onlara bağlanmak ve sözde "beleş" interneti kullanmak isteriz. Ancak burada bilinmeyen bir tehlike açığa çıkıyor, o da tüm ağ trafiğimizin "beleş" internet hizmeti veren komşumuzun cihazından geçtiği...
Konumuzun özüne dönecek olursak, yıllar önce kablosuz ağlar için geliştirilen WEP (Wired Equivalent Privacy) şifreleme, kısa süre sonra kırılmış ve yerini daha güvenli tabir edilen WPA'ya (Wi-Fi Protected Access) bırakmıştı. Ancak gelen haberlere göre, Erik Tews ve Martin Beck isimli iki araştırmacı, router cihazından büyük miktarlarda veri alarak, paketlerde gizli WPA-TKIP (Temporal Key Integrity Protocol) anahtarlarını dakikalar içinde tespit edebiliyorlar. Araştırmacıların geliştirdiği yöntem, routerdan giden veriler için herhangi bir risk olmasa da, henüz router'dan gelen veri akışını çözümüş durumda.
Şu an en iyi alternatif WPA2 olarak göze çarparken, ne yazık ki bu güvenlik özelliğini destekleyen donanım cihazları piyasalarda pek yaygın olarak bulunamıyor...
Etiketler: Güvenlik, kablosuz ağlar, security, WEP, wireless, WPA, WPA2
Kafa yoran 0 kişi var.
------------------------------- -------------------------------Son Yazılanlar
iPhone ile "Bringing Sexy Back" Hacking
Cold Boot Attacks on Encryption Keys
Security First!
Ipod yılbaşı kampanyası
Bir süre ara veriyorum
CeBIT Donanım Özel
Razer'dan yeni Oyuncu Ekipmanları
Cebit e Genel Bakış
Cebit Molası
x-box 360 artık 65nm !
Arşivin tozlu yazıları
Ağustos 2007Eylül 2007
Ekim 2007
Aralık 2007
Şubat 2008
Ağustos 2008
Kasım 2008
Aralık 2008
Ocak 2009
Şubat 2009
Siteyi daha iyi görüntülemek için 1280x1024 çözünürlükte, Firefox kullanın.




