Hoşgeldin Misafir

Wi-Fi Şifre Kırma Yöntemleri ve Güncel Koruma Önlemleri

BurocK

10 Ocak 2018
475 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhaba TurkHacks üyeleri,
Bu konuda hem Wi-Fi ağlarına yönelik yaygın saldırı yöntemlerini hem de bunlara karşı nasıl önlem alınabileceğini detaylı şekilde anlatacağım.
Amaç kesinlikle kötüye kullanım değil, bilinçlenme ve ağ güvenliğini artırma amacıdır.

📌 Popüler Wi-Fi Saldırı Yöntemleri:

1. WPA/WPA2 El Sıkışma Yakalama
  • Hava saldırılarıyla hedef ağı dinleyip, bağlantı sırasında handshake verisini yakalamak.
  • Daha sonra sözlük saldırısı (dictionary attack) veya brute-force saldırı ile şifre çözülmeye çalışılır.
  • Araçlar: Aircrack-ng, Hashcat

2. Evil Twin Saldırısı
  • Sahte bir Wi-Fi ağı kurulur ve kullanıcıların bağlanması sağlanır.
  • Böylece şifre, giriş bilgileri veya trafik ele geçirilebilir.
  • Araçlar: Fluxion, Wifiphisher

3. WPS Pin Kırma
  • Eğer ağda WPS (Wi-Fi Protected Setup) açıksa, PIN kırılarak şifre ele geçirilebilir.
  • Araçlar: Reaver, Bully
4. PMKID Saldırısı (WPA3 dahil yeni yöntemler)
  • Handshake beklemeden doğrudan PMKID alınır ve offline brute-force yapılır.
  • Özellikle modern modemlerde dikkat edilmesi gereken yeni bir yöntemdir.

🛡️ Wi-Fi Güvenliği için Alınabilecek Önlemler:​


✅ WPA2-PSK yerine WPA3 kullanın.
✅ WPS özelliğini modemde mutlaka kapatın.
✅ Uzun ve karmaşık şifreler kullanın: harf + rakam + özel karakter.
✅ Modem firmware'inizi düzenli güncelleyin.
✅ MAC filtreleme ve ağ gizleme gibi ek önlemler alın.
✅ Şüpheli ağlarda otomatik bağlanma özelliğini devre dışı bırakın.

🔥 Ekstra Tavsiyeler:​

  • Kendi ağınıza sızma testleri yapın.
  • Açık ağlarda VPN kullanın.

📚 Kaynaklar:​