Bilgisayar, donanım, inceleme, oyun, bilişim, ince ayar rehberi
Google
         

Anahtar Sözcükler
 
İlgili Linkler 

Bluetooth - PC'lerinizi Kablolardan Kurtarın

A Stacked Deck: THG's First Look At Notebook Network Cards

Kablosuz Yerel Ağ Bağlantısı: Bir Tanışma

We Take The Lid Off NICs From 3Com, Intel And SMC

The Home Network - an engineering feat

 Barındıran
World Class Web Hosting from pair Networks
Anasayfa » »
WLAN Güvenliği: Yolgeçen Hanı mı?

Özet Bilgi 
WLAN Güvenliği: Yolgeçen Hanı mı?
Yayın Tarihi:
19 Temmuz 2002
Hazırlayan:
Jürgen Heyer
Çeviren:
Cenk Tarhan
Kategori:
Ağ Rehberi
Özet:
Eğer kablosuz bir ağ kullanıyorsanız, özel güvenlik önlemlerini multka almanız lazım. Sadece dahili şifrelemeye güvenmek sizi hacker saldırılarına açık bırakacaktır!
Giriş

Ağ yetkilileri dahili WEP (Wired Equivalent Privacy) güvenlik protokolünü kullanıyor olsalar bile kablosuz ağlar yine de yeteri kadar güvenli değiller. Londra'da yedi ay boyunca gerçekleştirilen bir araştırma tüm kablosuz ağların yaklaşık olarak yüzde 94'ünün saldırılara açık durumda olduğunu gösteriyor. Uluslarası Ticaret Odasının Siber Suçlar bölümü güvenlik seçeneği kullanılan kablosuz ağların bile güvenliğinin yetersiz olduğunu tespit etti. Artık "mobil hackerlık" gündemde. Arabasına atlayan hacker, ofis binaların bol olduğu alanlarda gezintiye çıkıyor ve sinyalleri caddeye taşma ihtimali olan ofis WLAN'ları arıyorlar.

California Üniversitesinden üç araştırmacı, Nikita Borisov, Ian Goldberg ve David Wagner, geçtiğimiz yıl WEP protokolünde büyük bir açık keşfettiler. Dahası, 2001'in Ağustosunda Scott Fluhrer, Itsik Mantin ve Adi Shamir isimli kriptograf uzmanları Web algoritmasının temel aldığı RC4 şifrelemesinin zayıflıklarını ortaya koyan bir makale yayımladılar. Hemen arkasından Rice üniversitesindeki bir öğrenci ve üç AT&T-Labs çalışanı (Adam Stubblefield, John Joannidis ve Aviel D. Rubin) bu iki makalede adı geçen yöntemleri başarı ile uyguladılar. Bu zayıflıkların en kötüsü, şifreleri kırmak için özel bir ekipmana bile ihtiyaç duyulmaması. Bütün ihtiyacınız olan standart bir bilgisayar ve Internet'ten çekilebilen özel aygıt sürücüleri ile çalışan standart bir kablosuz ağ kartı. Bu konfigürasyon yardımı ile birkaç yüz veya birkaç bin veri paketini bilgisayarınızla yakalayabiliyorsunuz.

WEP Nasıl Çalışıyor?

Couldn't find /usr/www/users/turkish/network/20020719/images/sicherheit1.gif for processing
Çoğu kablosuz ağda, WEP anahtarı bütün WLAN boyunca geçerli olan bir dize şeklindedir.

WEP şu andaki ki şifreleme seviyesine sahip, 64 ve 128 bit. Anahtar 24-bit'lik bir açılış vektöründen (initialization vector) ve 40 veya 104 bit'lik gerçek anahtarın birleşiminden oluşuyor. Sözü edilen 40-bit şifreleme 64-bit'lik bir şifrelemenin kuvvetine sahip. Standart anahtar yönetimi konusunda bir kriter getirmiyor; tek gereken WLAN kartının ve erişim noktasının aynı algoritmayı kullanıyor olması. Genelde, ağ üzerindeki tüm kullanıcılar aynı gizli anahtarı kullanıyorlar. RC4 algoritması bu anahtarı kullanarak gelişigüzel bir anahtar dizesi oluşturuyor. Ne var ki, WLAN kullanıcıları farklı açılış vektörleri kullanarak verilerin her zaman aynı RC4 anahtarına sahip olmasını engelliyor.

Bir veri paketi transfer edilmeden önce entegrasyon kontrolünden geçiyor ve bir checksum (kontrol bileşeni) üretiyor. Bunun amacı hacker'ların verileri transfer esnasında müdahale edip değiştirmesini engellemek. RC4 bundan sonra gizli anahtarı ve açılış vektörünü kullanarak anahtar dizesini hazırlıyor. WEP bundan sonra verileri ve kontrol bileşenini exclusive-or (XOR) fonksiyonunu kullanarak birleştiriyor. Önce açılış vektörü düz metin olarak gönderiliyor, arkasından da şifrelenmiş veriler aktarılıyor. RC4 anahtar dizesini açılış vektörü ve bilinen anahtar yardımı ile tekrar yaratabilen alıcı XOR fonksiyonunu kullanarak veriyi çözebiliyor

iLERİ: Zayıf Nokta: Açılış Vektörü


İçindekiler 

Bestofmedia Logo "Tom's Hardware Guide - Türkiye" Bestofmedia Group üyesidir.
Bölge Seçin: USA | Çin | Fransa | Almanya | Macaristan | İtalya | Polonya | Rusya | İsveç | Tayvan | UK & İrlanda 
© 2008 Tom's Hardware Guide - Türkiye
 Sıcak Gündem
İşlemci Listeleri
Ekran Kartı Listeleri
Sabit Disk Listeleri
 HaberlerTHG Tr Haber RSS
 TGForumzTHG Tr TGForumz RSS
6 Temmuz 2008 - Diablo III :   Diablo pek çoğumuzun reddedemeyeceği bir teklif oldu hep. Blizzard'ın geçtiğimiz hafta Diablo 3'ü duyurması ise sanki yıllardır görmediğimiz bir kardeşimizi görmüşçesine heyecan yarattı.

Diablo III
Diablo pek çoğumuzun reddedemeyeceği bir teklif oldu hep. Bl...

4 Temmuz 2008 - SSD Güç Tüketimi Yalanı! :   Flaş tabanlı SSD'lerin geleceğin başarılı sabit sürücüleri olacağı düşünülüyor ve öyle gözüküyor ki herkes buna geçiş için sabırsızlanıyor. Son birkaç ay içerisinde SSD incelemelerimiz bu disklerin geleneksel sabit disklere göre daha hızlı olduklarını gösterdi. Ancak güç tasarruflarının söylendiği gibi olmadığını keşfettik: "Pil ömrünüz Flaş SSD kullandığınızda gerçekten düşüyor."

SSD Güç Tüketimi Yalanı!
Flaş tabanlı SSD'lerin geleceğin başarılı sabit sürücüleri o...

2 Temmuz 2008 - MASS EFFECT :   Rol yapma oyunlarının üstadı Bioware, geçen yıl Xbox 360 için çıkardığı ve onlarca ödülle kucaklaşmış bebeğini PC platformuna taşıyor. Yaratıcı bir tasarım ürünü olan uzaylı yaşam formları, öldürücü droidler, keşfedilmeyi bekleyen bir dolu gezegen, galakside barışı ve adaleti korumak için oluşturulmuş bir sistem... Mass Effect, yabancıların "space opera" dedikleri bilim kurgu alt türünün bütün temel özelliklerini bir Star Wars hikayesi tadında bizlere sunuyor.

MASS EFFECT
Rol yapma oyunlarının üstadı Bioware, geçen yıl Xbox 360 içi...

28 Haziran 2008 - Yeni iPhone 3G :   Kullanıcılar ve yazılım geliştiricileri daha ilkinin özelliklerini bile tam olarak keşfedememişken, Apple ikinci bir sürpriz yaptı ve üçüncü nesil veri transferini destekleyen iPhone 3G modelini  "İki kat daha hızlı, yarı yarıya ucuz" sloganıyla duyurdu.

Yeni iPhone 3G
Kullanıcılar ve yazılım geliştiricileri daha ilkinin özellik...

27 Haziran 2008 - Ne Almalı: Dizüstü Mü Masaüstü Mü? :   Dizüstü bilgisayarların başarım yetenekleri yıllardır artıyor: Artık pek çok alanda taşınabilir bilgisayarlar masaüstü sistemleri aratmıyorlar. Şimdi ise soru şu yeni bir bilgisayar alırken dizüstü bilgisayarların artıları göz önüne alındığında hantal kule tipi kasalara para vermek mantıklı mı?

Ne Almalı: Dizüstü Mü Masaüstü Mü?
Dizüstü bilgisayarların başarım yetenekleri yıllardır artıyo...

 Donanım Bülteni
Güncel haberler ve incelemeler için haftalık e-posta bültenimize üye olun:
THG Türkiye Donanım Bülteni
Book index
Bilgi
Bayrak
Sitemize Reklam verin.
THG Tr Yazılar RSS
THG Tr Haber RSS
THG Tr TGForumz RSS
iGoogle Sayfanıza THG Tr RSS Belemelerini Ekleyin