Bilgisayar, donanım, inceleme, oyun, bilişim, ince ayar rehberi
Google
         
İlgili Linkler 

Bluetooth - PC'lerinizi Kablolardan Kurtarın

A Stacked Deck: THG's First Look At Notebook Network Cards

Kablosuz Yerel Ağ Bağlantısı: Bir Tanışma

We Take The Lid Off NICs From 3Com, Intel And SMC

The Home Network - an engineering feat

 Barındıran
World Class Web Hosting from pair Networks
Anasayfa » »
WLAN Güvenliği: Yolgeçen Hanı mı?

Özet Bilgi 
WLAN Güvenliği: Yolgeçen Hanı mı?
Yayın Tarihi:
19 Temmuz 2002
Hazırlayan:
Jürgen Heyer
Çeviren:
Cenk Tarhan
Kategori:
Ağ Rehberi
Özet:
Eğer kablosuz bir ağ kullanıyorsanız, özel güvenlik önlemlerini multka almanız lazım. Sadece dahili şifrelemeye güvenmek sizi hacker saldırılarına açık bırakacaktır!
[an error occurred while processing this directive]
Zayıf Nokta: Açılış Vektörü

Couldn't find /usr/www/users/turkish/network/20020719/images/sicherheit2.gif for processing
40 veya 64-bit şifreleme dört anahtar girilmesine izin veriyor. Ancak genelde sadece birincisi kullanılıyor.

WEP şifrelemesinin zayıf noktası açılış vektörünün kötü kullanımından ileri geliyor. Örneğin bir hacker aynı açılış vektörünü kullanan iki veri paketini yakalar ve bunları XOR fonksiyonunu kullanarak matematiksel olarak birleştirirse, bir anda anahtarı elde edebiliyor!

Açılış vektörü 24 bit uzunluğunda olduğu için çok fazla veri transferinin söz konusu olduğu bir erişim noktasında beş saat içerisinde en az iki kere tekrarlanacak demektir. Bu sürede de erişim noktası maksimum 24 GB bilgi transfer edebilir. Bu durumda bu süre zarfında transfer edilen tüm verileri bir notebook ile toplamak mümkündür. Ortaya çıkan bu veri çorbasının içerisinde en azından iki adet birbiri ile aynı RC4 anahtarı olacak demektir.

WEP standardı açılış vektörünün nasıl hazırlanacağı konusunda özel bir tanımlama getirmiyor, bu yüzden üretici firmaların büyük bir kısmı açılış vektörü için 24 bit bilginin tamamını kullanmıyorlar. Bu durumda açılış vektörünün daha kısa bir sürede kendini tekrarlama olasılığı yüksek. Bir WLAN üzerindeki değişik kullanıcıların veri aktarımlarını kaydeden bir hacker eninde sonunda birbiri ile aynı iki açılış vektörünü eline geçirecek demektir.

Fluhrer, Martin ve Shamir ayrıca bir hacker'ı gizli anahtara daha kolay yaklaştırabilecek zayıf açılış vektörlerinin de kullanılmakta olduğunu tespit ettiler. Dört ile altı milyon veri paketini (yaklaşık olarak 8.5 GB) kaydettikten sonra ele geçirilen veri içerisinde Web anahtarının tamamını çözmeye yarayacak kadar çok sayıda zayıf açılış vektörü bulunuyor.

Eğer WEP anahtarı Hex değil de ASCII metni olarak hazırlanmışsa hacker'ların işi daha da kolaylaşıyor. Sadece normal karakterler ve sayılar kullanılabildiği için ortaya çıkabilecek olan kombinasyonların sayısı gözle görülür oranda düşüyor. Bu yüzden yukarıda bahsettiğimiz paket yakalama olasılığı artıyor ve bizi anahtara eriştirmek için iki milyon kadar bir veri paketini kaydetmek yeterli oluyor.

GERİ | iLERİ: Internet Üzerindeki Hacker Araçları

[an error occurred while processing this directive]

İçindekiler 

Bestofmedia Logo "Tom's Hardware Guide - Türkiye" Bestofmedia Group üyesidir.
Bölge Seçin: USA | Çin | Fransa | Almanya | Macaristan | İtalya | Polonya | Rusya | İsveç | Tayvan | UK & İrlanda 
© 2008 Tom's Hardware Guide - Türkiye
 Sıcak Gündem
İşlemci Listeleri
Ekran Kartı Listeleri
Sabit Disk Listeleri
 HaberlerTHG Tr Haber RSS
 TGForumzTHG Tr TGForumz RSS
2 Eylül 2008 - Zotac 9800 GTX+ AMP Edition İncelendi :   Nvidia'nın grafik işlemcilerinin isimlendirme şeklini değiştirip, "GTX" kısaltmasını öne alarak çıkardığı GTX 260 ve GTX 280 serisi kartların piyasaya sürülmesiyle, 9800 serisi kartlar yavaş yavaş orta seviyeye doğru kaymaya başlıyorlar.

Zotac 9800 GTX+ AMP Edition İncelendi
Nvidia'nın grafik işlemcilerinin isimlendirme şeklini değişt...

21 Ağustos 2008 - Intel Larrabee, AMD ve Nvidia'yı Sarsacak :   Bilgisayar teknolojileri alanında çok az gelişme Intel'in gelecekte çıkarmaya hazırlandığı Larrabee mimarisi kadar meraklıların ilgisini uyandırmıştır. Ürünün son halinin neye benzeyeceği konusunda henüz çok az ayrıntı belli şu an için elimizde ürünün temel de neler sunacağından başka bir şey yok. Doğal olarak gizemin ve merakın olduğu yerde dedikodular da alıp başını gidiyor ve Larrabee için de durum farklı değil.

Intel Larrabee, AMD ve Nvidia'yı Sarsacak
Bilgisayar teknolojileri alanında çok az gelişme Intel'in ge...

20 Ağustos 2008 - Enerji Savaşları: Athlon 64 ve Atom :   Atom işlemcileri geliştirmekle Intel son derece az enerji tüketen yepyeni bir işlemci tasarımı getirmiş oldu. AMD'nin buna cevap vermesi gerekiyordu ve bunu Athlon 64'ü yavaşlatarak yaptı, K8 mikro mimarisinin olabilecek en düşük hıza (1 GHz) sahip üyesini duyurdu.

Enerji Savaşları: Athlon 64 ve Atom
Atom işlemcileri geliştirmekle Intel son derece az enerji tü...

18 Ağustos 2008 - Hızlı Bakış: 790GX Yongasetli Gigabyte GA-MA790GP-DS4H :   Gigabyte'ın yeni 790GX yongasetine sahip yeni önürünü (prototype) elimize ulaştı. Sizin için hızlıca temel özelliklerini gözden geçirdik.

Hızlı Bakış: 790GX Yongasetli Gigabyte GA-MA790GP-DS4H
Gigabyte'ın yeni 790GX yongasetine sahip yeni önürünü (proto...

15 Ağustos 2008 - Asus Eee PC 901 :   İlk çıkan Asus Eee PC 701 kendinden beklenenden çok daha fazlasını vererek pazarda fırtına gibi esmişti. Asus daha önceleri es geçtiği bu yeni pazardan önemli bir kazanç sağlamış olacak ki önceki sürümlerde eksik olarak görülen özellikleri geliştirerek yeni modelleri pazara sürmeye devam ediyor.

Asus Eee PC 901
İlk çıkan Asus Eee PC 701 kendinden beklenenden çok daha faz...

 Donanım Bülteni
Güncel haberler ve incelemeler için haftalık e-posta bültenimize üye olun:
THG Türkiye Donanım Bülteni
Book index
TırnakMakası
Bilgi
Bayrak
Sitemize Reklam verin.
THG Tr Yazılar RSS
THG Tr Haber RSS
THG Tr TGForumz RSS
iGoogle Sayfanıza THG Tr RSS Belemelerini Ekleyin