WPA2 de Hole 196 açığı nedir



AirTight Networks güvenlik sirketi Arastirmacilari yaygin şekilde kullanilan WPA2 802.11 standardi güvenlik protokolünde bir acigi ortaya cikardilar Hole 196 olarak adlandirilan ve exploit edilebilen acik

diger kullanıcılarin datalarindaki sifrelemenin cözülmesine müsade ediyor.
Wireless sifreleme yöntemi haberlesenleri korumak için iki anahtar kullanir
1.Transient Key (PTK) – access point ve client arasindaki trafigi korur
2.Group Temporal Key (GTK) – Agdaki bütün bagli kulanicilarin trafigini korur
Saldirgan agdaki haberlesenleri koruyan AES sifrelemesini brute-forcing (deneme yanilma) yöntemi ile kiramaz lakin acik , eger kullanıcılardan biri kötü niyetli ise ve Diger kullanıcıya GTK ile spoofed packets yollarsa , GTK lar PTK larda yeralan bu spoofed paketi algilayamazlar.
Acigi bulan Sohail Ahmad e göre acik kaynak kodlu driver yazılımina 10 satirlik bir kod eklemek exploiti calistirmak için yeterli , access pointteki MAC adresini spoof ederek zararli paketleri alan clientlerin PTK lari paketlerin gateway den geldigini sanip yanit verirler ve böylece saldiran sifrelemeyi cözme sansi elde eder, fakat burada saldirganin aga giris izni olan biri olmasi sart , mesela 10 kişilik bir wlan da eger saldirgan bu 10 kişiden biri degilse , disaridan yapilan saldiri bir ise yaramayacaktir

kaynak

WiFi Protector (Wifi bağlantınızı güvenle hale getirip ip adresinizi değiştirin)


Eğer internete kablozus (Wlan) ile bağlanıyorsanız herzaman bir güvenlik riski ile karşı karşıya kalabilirsiniz demektir , bu konuda Antivirüslerde yetersiz kalacaktır çünkü onlar sadece databanklarındaki verilerle karşılaştırmak sureti ile zararalıları bulmaya çalışır ama sisteminize sızmaya çalışan birini tespit edemezler o nedenle Ağınızı herzaman güvenli tutmak büyük önem arzeder . WiFi Protector bir VNP servisidir ve wireless networkunuza 256 bit şifrelenmiş tam zamanlı bir koruma sağlar , gerçek ip nizi gizleyip bölgenizde yasak ta olsa istediğiniz web sayfalarını görüntülemenize olanak verir , kullanımı da oldukça kolaydır . Programı çalıştırdığınızda WiFi bağlantılarını tarar ve bağlı bulunduğunuz ağı korumaya alır.

Anasayfası


Yorum Ekle

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Captcha