Merhaba TurkHacks üyeleri,
Bu konuda hem Wi-Fi ağlarına yönelik yaygın saldırı yöntemlerini hem de bunlara karşı nasıl önlem alınabileceğini detaylı şekilde anlatacağım.
Amaç kesinlikle kötüye kullanım değil, bilinçlenme ve ağ güvenliğini artırma amacıdır.
Popüler Wi-Fi Saldırı Yöntemleri:
1. WPA/WPA2 El Sıkışma Yakalama
2. Evil Twin Saldırısı
3. WPS Pin Kırma
WPA2-PSK yerine WPA3 kullanın.
WPS özelliğini modemde mutlaka kapatın.
Uzun ve karmaşık şifreler kullanın: harf + rakam + özel karakter.
Modem firmware'inizi düzenli güncelleyin.
MAC filtreleme ve ağ gizleme gibi ek önlemler alın.
Şüpheli ağlarda otomatik bağlanma özelliğini devre dışı bırakın.
Bu konuda hem Wi-Fi ağlarına yönelik yaygın saldırı yöntemlerini hem de bunlara karşı nasıl önlem alınabileceğini detaylı şekilde anlatacağım.
Amaç kesinlikle kötüye kullanım değil, bilinçlenme ve ağ güvenliğini artırma amacıdır.
1. WPA/WPA2 El Sıkışma Yakalama
- Hava saldırılarıyla hedef ağı dinleyip, bağlantı sırasında handshake verisini yakalamak.
- Daha sonra sözlük saldırısı (dictionary attack) veya brute-force saldırı ile şifre çözülmeye çalışılır.
- Araçlar: Aircrack-ng, Hashcat
2. Evil Twin Saldırısı
- Sahte bir Wi-Fi ağı kurulur ve kullanıcıların bağlanması sağlanır.
- Böylece şifre, giriş bilgileri veya trafik ele geçirilebilir.
- Araçlar: Fluxion, Wifiphisher
3. WPS Pin Kırma
- Eğer ağda WPS (Wi-Fi Protected Setup) açıksa, PIN kırılarak şifre ele geçirilebilir.
- Araçlar: Reaver, Bully
- Handshake beklemeden doğrudan PMKID alınır ve offline brute-force yapılır.
- Özellikle modern modemlerde dikkat edilmesi gereken yeni bir yöntemdir.
Wi-Fi Güvenliği için Alınabilecek Önlemler:
Ekstra Tavsiyeler:
- Kendi ağınıza sızma testleri yapın.
- Açık ağlarda VPN kullanın.
Kaynaklar:
- Aircrack-ng Resmi Sitesi
- Hashcat Resmi Sitesi
- Fluxion GitHub Sayfası
- Kali Linux Araçları Listesi
- Reaver-WPS GitHub Sayfası
Not: Bu bilgiler sadece eğitim amaçlıdır. İzinsiz ağlara erişim yasal suçtur.
Güvende kalın!
Siz başka hangi güvenlik önlemlerini kullanıyorsunuz? Yorumlarda paylaşalım : )



