Arama butonu
Bu konudaki kullanıcılar: 2 misafir
22
Cevap
1801
Tıklama
0
Öne Çıkarma
Modeme Kaçak Girişler
S
7 yıl
Teğmen
Konu Sahibi

Benim bitane TD-W8968 modem var eskisi bozulmuştu aynısından yeni bir tane aldım onun için modem daha sıfır. Akşamüstü kurdum wifi felan ayarladım. Bi yarım saat sonra önce modemdeki wps ışığı denilen kilit simgesi hızlıca yanıp sönmeye başladı sonra wifide kopma yaşandı ve parola yanlış hatası, kimlik denetimi hatası almaya başladım bu sıra modemi kapatıp açtım falan düzelmedi bir süre sonra şifresiz adı benim wifi adımın aynısı olan bir wifi geldi ona bağlandım google gircektimki wpa şifresi girmemi isteyen bir ekran açıldı girdim ve kendiliğinden düzeldi fakat bu olaydan 10 dk sonra bir şey için arayüze girmiştim, girmişken dchp server listesine ve wireless station info kontrol edeyim dedim orda benim bilmediğim bir mac adresi wifime bağlanmıştı. Hemen Mac Filter açıp sadece izin verdiğim cihazlara bağlantı sağladım. Bugünde az önce aynı saatlerde böyle birşey oldu wifim gitti ve bir süre gelmedi herhalde yine bir kaçak bağlantı denemesi gibi birşey oldu. Bu nasıl olabiliyor ? Bu sorunu nasıl çözebilirim bana acilen yol gösterebilirseniz ? Şimdiden sağolun.



< Bu ileti mobil sürüm kullanılarak atıldı >

L
7 yıl
Binbaşı

Bu saldırının adı Ewil Twin Attack diye geçer. Önce mevcut wifi ağı klonlanır. Birebir aynı isim ve kanalda yayın yapacak şekilde saldırganın bilgisayarından yayın yapar. Daha sonra modeminiz ile bilgisayarınnız arasındaki bağlantı koparılır ve sürekli bağlanamamanız için saldırı tekrarlanır yani wifiye bağlanamazsınız. Kendi modeminize bağlanamadığınız için mecburen saldırganın bilgisayarından yayın yapan ağa bağlanırsınız ve sizinde belirtmiş olduğunuz gibi wpa şifresi isteyen fake bir modem arayüz sayfası önünüze gelir. Eğer bu sayfaya kendi wifi şifrenizi doğru bir şekilde girerseniz, şifreniz saldırganın ekranında gözükür ve otomatik olarak saldırı sonlandırılır. Bu şekilde wifi ağınızın şifresini kendi elinizle saldırgana vermiş olursunuz.

Şuan yapmanız gerekenler,

1) WPS i kapatmak,

2) Wifi isminizi ve şifresini değiştirmek( konuya hakim değilse mac adresinizi kayıt etmemiş olabilir ve sizi bir daha rahatsız etmeyebilir)

3) Mac filtresini etkinleştirmek

4) Hiçbir şekilde wifi ağınızın şifresini biyerlere yazmayın, çünkü ağa bağlandıktan sonra hiçbir modem veya internet servis sağlayıcı sizden wifi ağınızın şifresini istemez.

Geçmiş olsun.





< Bu mesaj bu kişi tarafından değiştirildi lodos denizcisi -- 14 Ekim 2017; 19:29:23 >
Bu mesaja 1 cevap geldi.
S
7 yıl
Teğmen
Konu Sahibi

Selam büyük ihtimal cihazımın mac adresini almış şuan wifim kitlendi wps kapalı, wifima şuan giremiyorum eslocan diye bir klonlama mevcut evet bundan nasıl kurtulabilirim ? Mac Filterim açık sadece izin verdiğim cihazlar giriyor ne yapmam gerekiyor bunun yüzünden ben bir tane wifi cihazı değiştirdim bu illetten kurtulmanın yolu yok mu ?



< Bu ileti mobil sürüm kullanılarak atıldı >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @lodos denizcisi
L
7 yıl
Binbaşı

wifi adını gizlemeyi dene işe yarar diye düşünüyorum.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @slmyavas
S
7 yıl
Teğmen
Konu Sahibi

Hep gizli ağda kullanırım. Zaten hayır ne sayesinde bağlantı kurabiliyor WPS ile mi yoksa MAC adresiyle mi ?


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @lodos denizcisi
L
7 yıl
Binbaşı

mac adresiyle bağlantı kuruyor. bu saldırının işe yaraması için saldırganın size çok yakın olması gerekir. Son çare olarak modem konumunu saldırgandan uzaklaştırmak kalıyor.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @slmyavas
S
7 yıl
Teğmen
Konu Sahibi

8 katlı binada yaşıyorum saldırının saat 7'den sonra olduğunu anladım çünkü hep o saatten sonra oluyor. Yani öyle Wi-Fi adresi değiştirmekle yada WPS ile çözümü yok ? bunu engellemek için illa bişey olmalı.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @lodos denizcisi
L
7 yıl
Binbaşı

valla hocam benim bildiğim başka çözümü yok. Saldırgan alt, üst veya yakınında bina varsa orda oturuyordur. modemi saldırganın kapsama alanından mümkün olduğunca uzaklaştırman gerekir. yada modem ara yüzünden wifi sinyal gücünü azaltabilirsin. Googleda Ewil Twin diye arat belki bulursun.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @slmyavas
S
7 yıl
Teğmen
Konu Sahibi

Sadece ev içinde çekmesi için gereken sinyal gücü nekadardır ?


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @lodos denizcisi
L
7 yıl
Binbaşı

evin durumunu bilmediğim için net bişey diyemem.deneyerek optimize etmek lazım.önce %20 ye indir. memnun kalmazsan 10 ar 10 ar arttırarak denersin.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @slmyavas
S
7 yıl
Teğmen
Konu Sahibi

L
7 yıl
Binbaşı

rica ederim. umarım kurtulursun.




Bu mesajda bahsedilenler: @slmyavas
G
7 yıl
Binbaşı

Bir arkadaşımla bu sorunu çözme şeklimizi adım adım paylaşayayım:

1. Arkadaş binanın elektrik panosuna iner, yukarı telefon açılır.

2. Sırayla dairelerin elektrikleri 5 saniyeliğine kapatılarak (Omlet yapmak için yumurta kırmak gerekir...) saldırganın yeri tespit edilir.

3. Gerekli uyarıların etkili bir şekilde yapılabilmesi için kalın ahşap bir sopa veya demir bir boruyla tespit edilen daireye çay içmeye gidilir.





< Bu mesaj bu kişi tarafından değiştirildi Griffith -- 15 Ekim 2017; 20:51:1 >
Bu mesaja 2 cevap geldi.
L
7 yıl
Binbaşı

süper çözüm gerçekten :)

2 tane bug var ama

1) aynı binada olmamaları

2) saldırganın laptop kullanıyor olma ihtimali





< Bu mesaj bu kişi tarafından değiştirildi lodos denizcisi -- 15 Ekim 2017; 20:58:1 >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @Griffith
S
7 yıl
Teğmen
Konu Sahibi

Şöyle Saldırganın oluşturduğu klon wi-fi benim evimden %40lık bir sinyal alıyor. Bidahakine yaparsa oluşturduğu wifini sinyalinden takip edicem. Elektrik panosu işi olmuyor çünkü yaşadığım ülkede binalarda her katta insanların kendi elektrik panosu var merkezi biyerde elektrik panosu yok. Bu elektriğin bol ve parasız olmasından kaynaklansa gerek. İki kablo bağlayanın bile elektriği var bazıları pano bile kullanmıyor. 2 haftanın sonunda şu iki gündür bişey yok bakalım ya pes etti bıraktı ya da Modemdeki mac filterimi kaldırmamı bekliyor. Olan bize oldu bir modemi bozuk sanıp çöpe attık, zaten arkadaşı bir bulursak onun üzerinde ayrı çalışacaz





< Bu mesaj bu kişi tarafından değiştirildi slmyavas -- 17 Ekim 2017; 20:11:58 >

< Bu ileti mobil sürüm kullanılarak atıldı >


Bu mesajda bahsedilenler: @Griffith
G
7 yıl
Binbaşı

S
6 yıl
Teğmen
Konu Sahibi

şimdide sadece kopmalar başladı, kopuyo saniyede bir habire bağlanıp koyup, bazen hiç girmiyor. fakat Evil Twin Wi-Fi yok.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @lodos denizcisi
L
6 yıl
Binbaşı

şimdi kesin itliğine yapıyodur. wifiye bağlanmanı engelliyo. Deauth Attack. Linux ta bu komutla yapılır.

aireplay-ng --deauth 0 -a (modem mac adresi) mon0(wlan0mon)


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @slmyavas
S
6 yıl
Teğmen
Konu Sahibi

Kali Linux kullandığını düşünüyorum zaten. Düzensiz aralıklarla uğraşıyor. Yaklaşık bir hafta kadar sakindi sonra dün bi ortaya çıktı bakalım ilerde ne olacak ? WiFi Radarımı kurdum pusudayım valla klon wifi oluşturduğu an takip edip bulucam gerisini ISS’e düşünsün valla 😂



< Bu ileti mobil sürüm kullanılarak atıldı >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @lodos denizcisi
L
6 yıl
Binbaşı

Ahahahaah ... Ava giden avlanır. Kolay gelsin. Umarım bulursun.




Bu mesajda bahsedilenler: @slmyavas