Güvenlik Kamera Açıkları ve Erişimi
Wi-Fi güvenlik kameraları gibi IoT cihazlarının ,daha güvenli HTTPS yerine HTTP kullanan kamerayı kontrol etmek veya yapılandırmak için bir web sitesine ev sahipliği yapması yaygındır.Bu,ağ şifresi olan herkesin kameradan gelen ve giden trafiği görebileceği ve kameranın HTTP görüntüleme sayfasını izleyen bir hacker'ın güvenlik kamerası kayıtlarını engellemesine izin verdiği anlamına gelir.
IoT Cihazları ve Yönetim Sayfaları
Nesnelerin İnterneti cihazlarının tipik olarak ortak noktalarından biri,güvenliğe odaklanma eksikliğidir.Kolaylık çoğu zaman daha önemlidir,bu nedenle,bir cihazın yönetim sayfasını güvenli kılmak gibi ayrıntılar,bazı geliştiricilere yönelik bir düşünce gibi görünebilir.Sonuç olarak,bu cihazların güvensiz bağlantı noktaları açıkken Nmap aramalarında göründüğünü görmek yaygındır.Daha da kötüsü,bu cihazların bazıları sadece iç ağ yerine doğrudan internete maruz kalacak şekilde tasarlanmıştır.
Aireplay-Ng ile Her Kablosuz Ağdaki Güvenlik Kameralarını Devre Dışı Bırakın
Güvenlik kameralarında,kamera sahibinin videoyu doğrudan kameradan izleyebileceği güvensiz bir web sayfasına da sahipse,bu sorun daha da kötüleşir.Bu durumda,Wi-Fi şifresini bilen herhangi biri,hedefin güvenlik kamerada ne izlediğini tam olarak görebilir.Kameralı işletmeler veya evlerin çoğu kamerayı görüntülemek için ayarlanmış bir monitöre sahip olduğu için,zayıf şifresi olan kullanıcılar veya ağı paylaşan kullanıcılar için gerçek bir endişe olabilir.
Bağlantı Noktaları 80 ve 81 Güvensiz
Wireshark ile cihazları tararken ,yönlendiriciler,güvenlik kameraları ve diğer Wi-Fi özellikli IoT cihazları gibi cihazlarda açık olduğunu görebileceğiniz çok sayıda bağlantı noktası vardır.80,81,8080 veya 8081 numaralı bir bağlantı noktasını görürseniz,bu çok muhtemel,o bağlantı noktasında barındırılan güvenli olmayan bir HTTP web sitesi olduğu anlamına gelir.Bu portları taramak için bir Wi-Fi ağının şifresini bilmeniz gerekirken,barındırdıkları web uygulamasını incelemek için Wi-Fi ağı üzerinden bunlara erişebilirsiniz.
Bağlantı noktası 443,şifrelenmiş ve aynı türde müdahale riski içermeyen güvenli HTTPS trafiği için kullanılsa da,yerel ağ üzerinden güvenli olmayan bir HTTP bağlantı noktası gösteren herhangi bir bağlantı noktası,saldırganın,hakkında daha fazla bilgi edinmek için etrafa göz atması için bir davettir bağlı cihaz Bu,giriş yapmayı denemek,cihazın çalıştığı bellenim hakkında bilgi toplamak veya zorla girmeye çalışmak için RouterSploit gibi bir programla saldırmak anlamına gelebilir.
RouterSploit ile Router Kontrolü Ele Alın
Daha az bilinen bir risk,güvensiz web uygulamasından geçen şifreleri ve diğer bilgileri ele geçiren birini içerir.Bir hedef oturum açtıysa ve güvenlik kamerasından alınan görüntüleri güvensiz bir web uygulamasından canlı olarak görüntülüyorsa,web trafiğini engellemek ve ele geçirilen paketleri görüntü dosyalarına çözmek oldukça kolaydır.
Wireshark ile Trafik Yakalama
Bunu yapmak için,hedef bilgisayarımız ve yönlendirici arasındaki Wi-Fi trafiğini koklamak için Wireshark kullanmamız gerekecek.Hedefimiz,güvenlik kamera beslemesini görüntülerken hedef bilgisayarımıza akan şifrelenmemiş HTTP trafiğini yakalamak olacaktır.Bunu yapmak için,ilk önce dikkat etmemiz gereken birkaç şey olacak.
Ağın şifrelemesini kırmamız gerekecek.Şifreyi biliyorsak,ağa her zaman kendimiz katılabiliriz,ancak bu daha fazla tespit riski yaratır.Bunun yerine,bildiğimiz Wi-Fi anahtarlarını Wireshark'a ekleyebilir ve ağa bağlanmadan kokladığımız verilerin şifresini çözebiliriz.Bu,saldırımızın çoğunlukla pasif olacağı ve tespit edilmesi için çok az fırsat bırakacağı anlamına geliyor.
Wireshark ile Script-Kiddie Wi-Fi Sıkışmasını Algılama
Pasif olmayan,ihtiyacımız olan kritik bir şey trafiği görmek için bir Wi-Fi el sıkışma.Wireshark'ın sonraki trafiğin şifresini çözmek için bir Wi-Fi anlaşmasını gözlemlemesi gerektiğinden,yalnızca şifreyi bilmek yeterli değildir.Başarılı olmak için,Wireshark filtresiyle ilgilendiğimiz bilgisayardan gelen trafiği yalıtmamız,dört yönlü bir WPA el sıkışması yakalamamız ve ardından verilerin bildiğimiz parola ile şifresini çözmemiz gerekir.
İhtiyacınız Olanlar ve Pratik Sınırlamalar
Koşullar bu saldırının başarılı olma şansına sahip olması için uygun olmalıdır.Özellikle,kamera güvensiz bir arayüz kullanmıyorsa,veriler şifrelenecek ve onu göremeyeceğiz.
Hiç kimse kamera beslemesini izlemiyorsa veya monitörde görüntülenmeden bırakılmıyorsa,araya girecek güvensiz trafik olmayacak,bu nedenle hiçbir şey görmeyeceğiz.Ağ şifresini bilmiyorsak şifreli trafiği engelleyemiyoruz.Dört yollu bir el sıkışma oluşturmak için bir müşteriyi ağdan anlık olarak atamazsak,şifrenin bilinmesi bize bir fayda sağlamaz.Ve son olarak,eğer şebekenin kapsama alanı dışındaysak,duyamayacağımız trafiği engelleyemeyiz.
Bu bir çok gereksinim gibi görünse de,bunu yapabilmek oldukça yaygındır.Hedefin bir Wi-Fi güvenlik kamerası varsa ve ekranı izleyen bir monitörü tutarsa,Kali Linux uyumlu bir kablosuz ağ adaptöründen başka ,Wi-Fi şifreniz gerçekten ihtiyacınız olan her şey olmalıdır.
Güvensiz Arayüzde Web Kamerasına Erişim
Başlamak için,hangi web kamerasına ya da kesişmek istediğiniz Wi-Fi güvenlik kamerasındaki yerleşik arabirime erişmeniz gerekir."Hedef" bilgisayarınızdaki bir tarayıcı penceresinde,HTTP arayüzüne gidin,gereken şifreyi girin ve ardından canlı web kamerası görüntüsünü görüntülemeye başlayın.
Kameranızı ağda bulmanız gerekirse,güvensiz HTTP bağlantı noktaları çalıştıran ağdaki farklı cihazları bulmak için bir Nmap taraması çalıştırabilirsiniz.
Bu komut için ağ aralığını bilmeniz gerekir.Bunu ifconfig yazıp bilgisayarınıza atanan IP adresini kopyalayarak bulabilirsiniz.Ardından,ağ aralığını hesaplamak için ipcalc ve IP adresinizi yazabilirsiniz.192.168.0.0/24 gibi bir şey olmalı.Kendi ağ aralığınız için 192.168.0.0/24 yerine aşağıdaki komutu çalıştırın.
* sudo nmap -p 80,81,8080,8081 192.168.0.0/24
Bu portu "açık" olan cihazları arayın ve bir tane bulduğunuzda IP adresini yazıp ardından 81'e gitmek için o adrese gidebilirsiniz.192.168.0.1'deki 8081 numaralı bağlantı noktasına gitmek istiyorsanız ,tarayıcı pencerenize 192.168.0.1:8081 yazın.
Kanalı Tanımlayın ve Kablosuz Kartı Hazırlayın
ğer takmak gerekir Kali-uyumlu kablosuz ağ adaptörü gibi,Alfa AWUS036NHA .Birincisi,kartı kablosuz monitör moduna geçiren ve ikincisi hedeflemekte olduğunuz yönlendiricinin yayınladığı kanalı tanımlayan Wireshark'ı başlatmadan önce iki şey yapmanız gerekir.
Kartınızı kablosuz monitör moduna geçirmek için,terminal penceresinde ifconfig komutunu çalıştırarak kartınızın adını tanımlayın. Wlan0 gibi bir isim olmalı.
Kablosuz kartınızın adını bulduğunuzda,onu monitör moduna geçirmemiz gerekir.Bir terminal penceresinde aşağıdaki komutu çalıştırın,kartınızın adı "wlan0" olarak değiştirildi.
* airmon-ng start wlan0
* airodump-ng start wlan0mon
Bu,kartınızı kablosuz monitör moduna sokar,sonunda kartın adını değiştirerek "mon" ekler.Ayrıca yakındaki kablosuz ağları taramaya başlayacak olan Airodump-ng'yi başlatacak.
Hedef Yönlendiriciye Bağlanmadan Wi-Fi Aktivitesini Sniff
Koklamak istediğiniz Wi-Fi ağını arayın ve bulunduğu kanalı not alın.Wireshark'taki görüntüleri kesmek için kartımızı o kanala değiştirmemiz gerekecek.
Hedefimiz kanal 11'de ise,kartımızı kanal 11'e ayarlamak için aşağıdaki komutu kullanacağız.
Wi-Fi güvenlik kameraları gibi IoT cihazlarının ,daha güvenli HTTPS yerine HTTP kullanan kamerayı kontrol etmek veya yapılandırmak için bir web sitesine ev sahipliği yapması yaygındır.Bu,ağ şifresi olan herkesin kameradan gelen ve giden trafiği görebileceği ve kameranın HTTP görüntüleme sayfasını izleyen bir hacker'ın güvenlik kamerası kayıtlarını engellemesine izin verdiği anlamına gelir.
IoT Cihazları ve Yönetim Sayfaları
Nesnelerin İnterneti cihazlarının tipik olarak ortak noktalarından biri,güvenliğe odaklanma eksikliğidir.Kolaylık çoğu zaman daha önemlidir,bu nedenle,bir cihazın yönetim sayfasını güvenli kılmak gibi ayrıntılar,bazı geliştiricilere yönelik bir düşünce gibi görünebilir.Sonuç olarak,bu cihazların güvensiz bağlantı noktaları açıkken Nmap aramalarında göründüğünü görmek yaygındır.Daha da kötüsü,bu cihazların bazıları sadece iç ağ yerine doğrudan internete maruz kalacak şekilde tasarlanmıştır.
Aireplay-Ng ile Her Kablosuz Ağdaki Güvenlik Kameralarını Devre Dışı Bırakın
Güvenlik kameralarında,kamera sahibinin videoyu doğrudan kameradan izleyebileceği güvensiz bir web sayfasına da sahipse,bu sorun daha da kötüleşir.Bu durumda,Wi-Fi şifresini bilen herhangi biri,hedefin güvenlik kamerada ne izlediğini tam olarak görebilir.Kameralı işletmeler veya evlerin çoğu kamerayı görüntülemek için ayarlanmış bir monitöre sahip olduğu için,zayıf şifresi olan kullanıcılar veya ağı paylaşan kullanıcılar için gerçek bir endişe olabilir.
Bağlantı Noktaları 80 ve 81 Güvensiz
Wireshark ile cihazları tararken ,yönlendiriciler,güvenlik kameraları ve diğer Wi-Fi özellikli IoT cihazları gibi cihazlarda açık olduğunu görebileceğiniz çok sayıda bağlantı noktası vardır.80,81,8080 veya 8081 numaralı bir bağlantı noktasını görürseniz,bu çok muhtemel,o bağlantı noktasında barındırılan güvenli olmayan bir HTTP web sitesi olduğu anlamına gelir.Bu portları taramak için bir Wi-Fi ağının şifresini bilmeniz gerekirken,barındırdıkları web uygulamasını incelemek için Wi-Fi ağı üzerinden bunlara erişebilirsiniz.
Bağlantı noktası 443,şifrelenmiş ve aynı türde müdahale riski içermeyen güvenli HTTPS trafiği için kullanılsa da,yerel ağ üzerinden güvenli olmayan bir HTTP bağlantı noktası gösteren herhangi bir bağlantı noktası,saldırganın,hakkında daha fazla bilgi edinmek için etrafa göz atması için bir davettir bağlı cihaz Bu,giriş yapmayı denemek,cihazın çalıştığı bellenim hakkında bilgi toplamak veya zorla girmeye çalışmak için RouterSploit gibi bir programla saldırmak anlamına gelebilir.
RouterSploit ile Router Kontrolü Ele Alın
Daha az bilinen bir risk,güvensiz web uygulamasından geçen şifreleri ve diğer bilgileri ele geçiren birini içerir.Bir hedef oturum açtıysa ve güvenlik kamerasından alınan görüntüleri güvensiz bir web uygulamasından canlı olarak görüntülüyorsa,web trafiğini engellemek ve ele geçirilen paketleri görüntü dosyalarına çözmek oldukça kolaydır.
Wireshark ile Trafik Yakalama
Bunu yapmak için,hedef bilgisayarımız ve yönlendirici arasındaki Wi-Fi trafiğini koklamak için Wireshark kullanmamız gerekecek.Hedefimiz,güvenlik kamera beslemesini görüntülerken hedef bilgisayarımıza akan şifrelenmemiş HTTP trafiğini yakalamak olacaktır.Bunu yapmak için,ilk önce dikkat etmemiz gereken birkaç şey olacak.
Ağın şifrelemesini kırmamız gerekecek.Şifreyi biliyorsak,ağa her zaman kendimiz katılabiliriz,ancak bu daha fazla tespit riski yaratır.Bunun yerine,bildiğimiz Wi-Fi anahtarlarını Wireshark'a ekleyebilir ve ağa bağlanmadan kokladığımız verilerin şifresini çözebiliriz.Bu,saldırımızın çoğunlukla pasif olacağı ve tespit edilmesi için çok az fırsat bırakacağı anlamına geliyor.
Wireshark ile Script-Kiddie Wi-Fi Sıkışmasını Algılama
Pasif olmayan,ihtiyacımız olan kritik bir şey trafiği görmek için bir Wi-Fi el sıkışma.Wireshark'ın sonraki trafiğin şifresini çözmek için bir Wi-Fi anlaşmasını gözlemlemesi gerektiğinden,yalnızca şifreyi bilmek yeterli değildir.Başarılı olmak için,Wireshark filtresiyle ilgilendiğimiz bilgisayardan gelen trafiği yalıtmamız,dört yönlü bir WPA el sıkışması yakalamamız ve ardından verilerin bildiğimiz parola ile şifresini çözmemiz gerekir.
İhtiyacınız Olanlar ve Pratik Sınırlamalar
Koşullar bu saldırının başarılı olma şansına sahip olması için uygun olmalıdır.Özellikle,kamera güvensiz bir arayüz kullanmıyorsa,veriler şifrelenecek ve onu göremeyeceğiz.
Hiç kimse kamera beslemesini izlemiyorsa veya monitörde görüntülenmeden bırakılmıyorsa,araya girecek güvensiz trafik olmayacak,bu nedenle hiçbir şey görmeyeceğiz.Ağ şifresini bilmiyorsak şifreli trafiği engelleyemiyoruz.Dört yollu bir el sıkışma oluşturmak için bir müşteriyi ağdan anlık olarak atamazsak,şifrenin bilinmesi bize bir fayda sağlamaz.Ve son olarak,eğer şebekenin kapsama alanı dışındaysak,duyamayacağımız trafiği engelleyemeyiz.
Bu bir çok gereksinim gibi görünse de,bunu yapabilmek oldukça yaygındır.Hedefin bir Wi-Fi güvenlik kamerası varsa ve ekranı izleyen bir monitörü tutarsa,Kali Linux uyumlu bir kablosuz ağ adaptöründen başka ,Wi-Fi şifreniz gerçekten ihtiyacınız olan her şey olmalıdır.
Güvensiz Arayüzde Web Kamerasına Erişim
Başlamak için,hangi web kamerasına ya da kesişmek istediğiniz Wi-Fi güvenlik kamerasındaki yerleşik arabirime erişmeniz gerekir."Hedef" bilgisayarınızdaki bir tarayıcı penceresinde,HTTP arayüzüne gidin,gereken şifreyi girin ve ardından canlı web kamerası görüntüsünü görüntülemeye başlayın.
Kameranızı ağda bulmanız gerekirse,güvensiz HTTP bağlantı noktaları çalıştıran ağdaki farklı cihazları bulmak için bir Nmap taraması çalıştırabilirsiniz.
Bu komut için ağ aralığını bilmeniz gerekir.Bunu ifconfig yazıp bilgisayarınıza atanan IP adresini kopyalayarak bulabilirsiniz.Ardından,ağ aralığını hesaplamak için ipcalc ve IP adresinizi yazabilirsiniz.192.168.0.0/24 gibi bir şey olmalı.Kendi ağ aralığınız için 192.168.0.0/24 yerine aşağıdaki komutu çalıştırın.
* sudo nmap -p 80,81,8080,8081 192.168.0.0/24
Bu portu "açık" olan cihazları arayın ve bir tane bulduğunuzda IP adresini yazıp ardından 81'e gitmek için o adrese gidebilirsiniz.192.168.0.1'deki 8081 numaralı bağlantı noktasına gitmek istiyorsanız ,tarayıcı pencerenize 192.168.0.1:8081 yazın.
Kanalı Tanımlayın ve Kablosuz Kartı Hazırlayın
ğer takmak gerekir Kali-uyumlu kablosuz ağ adaptörü gibi,Alfa AWUS036NHA .Birincisi,kartı kablosuz monitör moduna geçiren ve ikincisi hedeflemekte olduğunuz yönlendiricinin yayınladığı kanalı tanımlayan Wireshark'ı başlatmadan önce iki şey yapmanız gerekir.
Kartınızı kablosuz monitör moduna geçirmek için,terminal penceresinde ifconfig komutunu çalıştırarak kartınızın adını tanımlayın. Wlan0 gibi bir isim olmalı.
Kablosuz kartınızın adını bulduğunuzda,onu monitör moduna geçirmemiz gerekir.Bir terminal penceresinde aşağıdaki komutu çalıştırın,kartınızın adı "wlan0" olarak değiştirildi.
* airmon-ng start wlan0
* airodump-ng start wlan0mon
Bu,kartınızı kablosuz monitör moduna sokar,sonunda kartın adını değiştirerek "mon" ekler.Ayrıca yakındaki kablosuz ağları taramaya başlayacak olan Airodump-ng'yi başlatacak.
Hedef Yönlendiriciye Bağlanmadan Wi-Fi Aktivitesini Sniff
Koklamak istediğiniz Wi-Fi ağını arayın ve bulunduğu kanalı not alın.Wireshark'taki görüntüleri kesmek için kartımızı o kanala değiştirmemiz gerekecek.
Hedefimiz kanal 11'de ise,kartımızı kanal 11'e ayarlamak için aşağıdaki komutu kullanacağız.
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
Moderatör tarafında düzenlendi:

