Arama butonu
Bu konudaki kullanıcılar: 1 misafir
39
Cevap
1520
Tıklama
0
Öne Çıkarma
Cevap: Wi-Fi ağlarında büyük tehlike: WPA 2 protokolü kırıldı (2. sayfa)
F
7 yıl
Binbaşı

Yukarıda yazdım, tekrar tekrar uzun uzun yazmama gerek yok herhalde.

Sizin yapabileceğiniz hiçbirşey yok arkadaşlar. Siz boşuna uğraşmayın bişeyle. Tek yapılacak şey gelen sistem updatelerini yüklemek, cihazlarınızı güncellemek. Bu kadar basit. Her cihazınızı güncel hale getirdiğinizde hiçbir sorun kalmayacaktır.



< Bu ileti mobil sürüm kullanılarak atıldı >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @MK*
A
7 yıl
Yarbay

Sanirim wifiyi gizli gostermek tehlikeyi bir nebze azaltir.



< Bu ileti DH mobil uygulamasından atıldı >

K
7 yıl
Teğmen

quote:

Orijinalden alıntı: keremec

quote:

Orijinalden alıntı: pseudofate

Hayır bu yetmiyor. Ağ iletiişmi girip, bloke edip aynen ağ gibi davrranılabiliyor. Ciddiye alın bu durumu.. gercekten düzeltilemez bir acık bu.. kac biit ile şifrelendiğinin bir önemi yok.. Önemli bilgiler girecekseniz ethernet kablosu kullanın.. Bu acık simdiye kadar gelmiş acıkların en büyüğü...

Anlamadim hocam, sahte hotspot gibi bir şey mi demeye calıştınız gerçekten anlamadim. Beyaz listesi olan wifi'nin ismi zaten gizli. Lan dan dosya paylasimi yaptigim için Misafir ağıni sunan acces point te ise ap isolation açık.

Bir de bence asil sikinti Isp lerin modem sifresini uzaktan gorup degistirebilmesi. Hatirliyorum 1-2 sene once tum uydunet kullanicilarinin wifi ve arayuz sifreleri falan hepsi sizdirilmisti.

Hocam sorun, bu acıgı bulan araştırmacıların sitelerindehttps://www.krackattacks.com bahsettikleri gibi, bir ağ varsa, ister şifre ile koruyun ister whitelist ile, sonuc olarak, etrafa sinyal yayıyor. Muhtemelen biliyorsunuz ama bunu karşılıklı konuşan iki insan gibi düünebilirsiniz, şifreyi girmediğiniz sürece Router sizle konusmuyor.. Ancak burada WPA2 standardında key reinstallation proseduru üzerinde bulunan acık ile, adamların videoda yaptıgı gibi ağa istek göndererek, authorizzation almadan ağ ayarlarına erişebiliyorlar.. Ağa normal bir kullanıcı gibi bağlanılmıyor, onun yerine doğrudan ayarlara bağlanıyor, tüm veri akışı da buradan izlenebiliyor...

Hoş burada adam gösterilmeyen bir .sh script i ile sisteme sızıyor. Böyle birşeyin yapılabiliyor olması yeterince risk arzediyor.



T
7 yıl
Yüzbaşı

quote:

Orijinalden alıntı: fantastiko_92

Yukarıda yazdım, tekrar tekrar uzun uzun yazmama gerek yok herhalde.

Sizin yapabileceğiniz hiçbirşey yok arkadaşlar. Siz boşuna uğraşmayın bişeyle. Tek yapılacak şey gelen sistem updatelerini yüklemek, cihazlarınızı güncellemek. Bu kadar basit. Her cihazınızı güncel hale getirdiğinizde hiçbir sorun kalmayacaktır.

Mac filtreleme peki?


Bu mesaja 1 cevap geldi.
R
7 yıl
Binbaşı

quote:

Orijinalden alıntı: fantastiko_92

Birşeyi değiştirmez. Çünkü olay ağınıza bağlanmak. Wifi şifrenizi kırmak değil. Olay ağ içerisindeki işlemlerinizi ağa girmeye gerek kalmadan sinyallerin şifrelerini çözerek görüntülemek. Yani mesela pcnizden girdiğiniz siteyi, siteye girdiğiniz şifreyi Vs. Vs. Görüntülenebilir.

Durumu abartmaya gerek yok arkadaşlar. Evet ciddi bir açık ama kendileri de açıkladılar, önlemini almak mümkün, basit bi patch ile önlemler alınır. Yakında herkesin cihazına bi Update gelir, modemler dahil. O zaman da tarihe karışır bu açık.

Zaten araştırmacı kullandığı script'i paylaşmayacağını açıkladı. Tüm önlemler alınana kadar ve updateler yapılana kadar paylaşmayacağını söyledi. Yani şu anda bu açığı kullanabilecek yegane kişiler bu amca ve bir kaç dostu. Yani bu insanlar sizin apsrtmanınızda yaşamadığı için şu anda bi sıkıntı yok.

Sıkıntı olabilecek tek durum belirli bir süre sonra scriptler paylaşılınca henüz update almamış ya da geliştiricisi tarafından terkedilmiş cihaz ve modemler. O zaman asıl sıkıntı olur işte.

Ha bir de entegre sistemler gg. Bir Update alamayacakları için yejilenmeleri gerekecek. Artık kamera sistemi firmaları nasıl bir çözüm bulur onu bilemiyorum.

Kısacası şimdilik bence endişelenicek birşey yok.

Göründüğünden daha büyük bir sıkıntı aslında.
Şu an webin baş belası olan botnet ağları bu yöntemle takır takır çoğalırlar. Hacklenen kameralar zaten büyük bir baş ağrısıydı , şimdi her cihazdan saldırı yeriz.


Bu mesaja 1 cevap geldi.
F
7 yıl
Yarbay

insan kafasını hackliyorlar adam evdeki işteki wpa2 peşinde asgari ücret 1400... hacki yemiş yarıştırılıyor diğer insanlar ile ve başkasının ağının güvenliğinin peşinde.. hak ve hack... hakları kaptırmış adam hacklenmiş cepte para yok herkes bilgisayıcı olmuş.. işler az kara kalmış.. gidin domates satın kafanız rahat olsun kendin toprağa ek kendin pişir kendin ye bunllarıda kafaya takma yoksa dediğimi yaş 60 olunca anlarsın hızlı beyin...




F
7 yıl
Binbaşı

Hayır işe yaramaz, tekrar söyliyeyim. Bu iş sizin ağınıza girme ile falan olmuyor. Ağınızın yaydığı sinyaller içerisindeki şifreli kodları çözüyor. Yani mac filtrelemek falan bi çözüm değil. Wirelessı kaparsınız, sadece ethernet ile girersiniz o zaman sıkıntı kalmaz. Ama bunlara gerek yok, zaten çoğu teknoloji firması Updatelere başladı bile, onları yapın yeter.

Bu açığın en büyük tehdidi dediğim gibi entegre sistemler. Kameralara falan erişim daha da kolaylaşacak. Eski teknolojik cihazların çoğu çöp olacak güncelleme gelmediği için, yani hala kullanılabilir tabi ama hep bi tehdit olacak sizin için...



< Bu ileti mobil sürüm kullanılarak atıldı >
Bu mesaja 2 cevap geldi.

Bu mesajda bahsedilenler: @taha178
V
7 yıl
Yarbay

Anladığım kadarıyla bir sniffer gibi ortaya 3. şahıs olarak girerek radyo dalgası üzerinden iletilen kriptolu veri paketlerini dinliyor.



M
7 yıl
Binbaşı

bazı opeatörler kendi wifi modemini zorunlu olarak kullandırıyor. asıl onlar güncellemezse türkiye' de büyük sıkıntı çıkar.




P
7 yıl
Yüzbaşı

Aslında kodları falan kırmıyor kendi cihazında bi AP nin bi klonunu oluşturuyor ve açıktan faydalanıp kendine bağlatıyor kendini daha sonra sen internette gezerken paketleri okuyor.





< Bu mesaj bu kişi tarafından değiştirildi Pcoyuncy -- 17 Ekim 2017; 8:20:5 >

< Bu ileti mobil sürüm kullanılarak atıldı >


Bu mesajda bahsedilenler: @fantastiko_92
D
7 yıl
Binbaşı

Benim router güncellemeyi aldı bile.

Az önce meraktan Airties'ı aradım. Konudan haberleri bile yok. MAC filtreleme yapsanız olmaz mı dedi danışman.



L
7 yıl
Yarbay

Bu şimdiye kadarki keşfedilen en büyük wi-fi açığıdır. Ve son kullanıcının kablosuz ağ kullandığı sürece, herhangi bir şekilde bu açıktan kaçınması imkansız.

Yapılacak şey cihaz üreticilerinin yayınlayacağı güncellemeleri beklemek yada kablolu ağa geçmek.

Bu arada modem üreticileride bu sorunla ilgilenmeye başladılar. Kendi kullandığım modem için Zyxel Türkiye ile konu hakkında irtibata geçtiğimde şu şekilde yanıtladılar:

< Resime gitmek için tıklayın >

Bu arada Wi-Fi Alliance'da konuyu gündemine almış durumda.
https://www.wi-fi.org/security-update-october-2017





< Bu mesaj bu kişi tarafından değiştirildi Logic_Man -- 17 Ekim 2017; 18:58:29 >

M
7 yıl
Yarbay

editör asıl cümleyi kalına almamış da diğerlerini almış.

quote:

Araştırmacılar WPA 2 algoritmasındaki 4 yollu onay sürecine Ortadaki Adam yöntemini kullanarak saldırmış. Yani bu onay esnasındaki şifre aktarımlarında araya bir anahtar konuyor ve bu anahtar defalarca gönderiliyor. Bunun sonucunda sadece bir kez kullanılan karakterler bu sefer tekrar etmeye başlıyor ve şifrelemeyi ortaya çıkarıyor.



Bu mesaja 1 cevap geldi.
G
7 yıl
Yarbay

Tamamda modemlere güncelleme vermiyorlarki. Nasıl güncelleyeceğiz?

Ben Huawei kullanıyorum.



< Bu ileti mobil sürüm kullanılarak atıldı >

T
7 yıl
Yüzbaşı

quote:

Orijinalden alıntı: fantastiko_92

Hayır işe yaramaz, tekrar söyliyeyim. Bu iş sizin ağınıza girme ile falan olmuyor. Ağınızın yaydığı sinyaller içerisindeki şifreli kodları çözüyor. Yani mac filtrelemek falan bi çözüm değil. Wirelessı kaparsınız, sadece ethernet ile girersiniz o zaman sıkıntı kalmaz. Ama bunlara gerek yok, zaten çoğu teknoloji firması Updatelere başladı bile, onları yapın yeter.

Bu açığın en büyük tehdidi dediğim gibi entegre sistemler. Kameralara falan erişim daha da kolaylaşacak. Eski teknolojik cihazların çoğu çöp olacak güncelleme gelmediği için, yani hala kullanılabilir tabi ama hep bi tehdit olacak sizin için...

Teşekkürler merak etmiştim



< Bu ileti mobil sürüm kullanılarak atıldı >

P
7 yıl
Yarbay

Çünkü haberi yapan arkadaş sadece reklam olarak kullanabileceği kelimeleri bolt yapıyor. Orada senin için önemli olan kısmı değil.




Bu mesajda bahsedilenler: @mavizaman
T
7 yıl
Yarbay

quote:

Orijinalden alıntı: Rimesia

quote:

Orijinalden alıntı: fantastiko_92

Birşeyi değiştirmez. Çünkü olay ağınıza bağlanmak. Wifi şifrenizi kırmak değil. Olay ağ içerisindeki işlemlerinizi ağa girmeye gerek kalmadan sinyallerin şifrelerini çözerek görüntülemek. Yani mesela pcnizden girdiğiniz siteyi, siteye girdiğiniz şifreyi Vs. Vs. Görüntülenebilir.

Durumu abartmaya gerek yok arkadaşlar. Evet ciddi bir açık ama kendileri de açıkladılar, önlemini almak mümkün, basit bi patch ile önlemler alınır. Yakında herkesin cihazına bi Update gelir, modemler dahil. O zaman da tarihe karışır bu açık.

Zaten araştırmacı kullandığı script'i paylaşmayacağını açıkladı. Tüm önlemler alınana kadar ve updateler yapılana kadar paylaşmayacağını söyledi. Yani şu anda bu açığı kullanabilecek yegane kişiler bu amca ve bir kaç dostu. Yani bu insanlar sizin apsrtmanınızda yaşamadığı için şu anda bi sıkıntı yok.

Sıkıntı olabilecek tek durum belirli bir süre sonra scriptler paylaşılınca henüz update almamış ya da geliştiricisi tarafından terkedilmiş cihaz ve modemler. O zaman asıl sıkıntı olur işte.

Ha bir de entegre sistemler gg. Bir Update alamayacakları için yejilenmeleri gerekecek. Artık kamera sistemi firmaları nasıl bir çözüm bulur onu bilemiyorum.

Kısacası şimdilik bence endişelenicek birşey yok.

Göründüğünden daha büyük bir sıkıntı aslında.
Şu an webin baş belası olan botnet ağları bu yöntemle takır takır çoğalırlar. Hacklenen kameralar zaten büyük bir baş ağrısıydı , şimdi her cihazdan saldırı yeriz.

Galiba Linux dağıtımlarına güncelleme geldi. Ama Android tehlikede gibi. O büyük sıkıntı. İşletim sistemi güncellemesi dışında bir önleme gerek yok galiba?





< Bu mesaj bu kişi tarafından değiştirildi Türkçesever -- 20 Ekim 2017; 22:46:2 >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @Logic_Man , @fantastiko_92
L
7 yıl
Yarbay

Zyxel ile konu hakkında iletişime geçmem sonucunda bana bir döküman gönderildi. Forumda paylaştım:

https://forum.donanimhaber.com/wpa2-guvenlik-acigiyla-ilgili-zyxel-turkiye-basin-aciklamasi-etkilenen-cihazlarin-listesi-geldi--129498516




Bu mesajda bahsedilenler: @KALEMLİK100
İ
6 yıl
Binbaşı

Solnet routerlarını günceller... diğer issler ne eder meçhul...



J
6 yıl
Teğmen

Bir bu eksikti. :/



DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.