Nokia N900 ile kablosuz ağlara saldırı

Akıllı telefonlar gereğinden fazla mı akıllandı?
28 Temmuz 2010 - Akıllı Telefonlar
Yoksa Nokia'nın yeni cep telefonu N900 ile kablosuz ağ şifreleri kırılabiliyor mu?



Her ne kadar asıl alanım donanım olsa da kablosuz ağ güvenliği konusundaki teknolojileri ve bu alanda ortaya çıkan yeni güvenlik teknolojilerini ve açıklarını da takip etmeye çalışıyorum. Dün sitemizde yer alan WPA2'de bulunan açık haberinden sonra kablosuz ağ güvenliğiyle ilgili bildiğim sitelere bir ziyaret yapayım dedim. Sonuç olarak yepyeni bir bilgiyle çıka geldim: Nokia'nın yeni cep telefonu N900 ile çok yakında kablosuz ağ şifreleri kırılabilecek.

Öncelikle WEP ile korunan kablosuz ağların şifrelerini kırmak, bilen kişiler için normal şartlarda 60 saniye, en kötü ihtimalle 30 dakika sürüyor. WPA ve WPA2'de şifrenin uzunluğuna ve elinizdeki donanımsal ve yazılımsal imkanlara bağlı olarak birkaç dakika ila birkaç yıl arasında değişiyor. WEP şifrelerini kırarken ağa birinin bağlı olmasına gerek yokken, WPA veya WPA2'de, kullanıcı ağa tam bağlanırken bilgisayar ve modemin anlaşmaları esnasında ortaya çıkan ve "Handshake" adı verilen paketi yakalamanız, bir diğer deyişle koklamanız yani "sniff" etmeniz gerekiyor. Tabii ki bunun da modeme bağlı kullanıcıları modemden düşürerek tekrar bağlanmalarına zorlamak gibi bazı yöntemleri var fakat bu konuyu başlı başına bir blog yazısı için şimdilik rafa kaldırıyorum.

Konumuza dönecek olursak, kablosuz ağları kırmada kullanılan ve en popüler Linux dağıtımı olan BackTrack'in yapımcıları, işletim sisteminin N900 üzerinde çalışan bir sürümünü hazırlıyorlar. Halihazırda Linux'un bir başka sürümü olan Maemo ile gelen N900'de bir başka Linux sürümünü çalıştırmak geliştiriciler için pek de zor olmayacaktır. İlk başlarda BackTrack Mobile olarak adlandırılan projenin artık yeni bir ismi var: NeoPwn. NeoPwn, BackTrack gibi, beraberinde kablosuz ağları kırmada kullanılan Aircrack-ng ile gelecek.

Şimdiye kadar birçok cep telefonu ile WEP şifreli kablosuz ağları kırmak mümkündü fakat ortada bir sorun vardı: paket enjeksiyonu. Paket enjeksiyonu, halihazırda çalışan bir kablosuz ağın trafiğine gereksiz paketler enjekte ederek trafiği artırmak ve sonucunda ağdan daha fazla veri toplayarak şifrenin kırılmasını kolaylaştırmaktan geçiyor. Fakat ağa paket enjekte edemeyip, sadece var olan trafiği koklayarak şifreyi kırmaya çalışmanız çok uzun sürmekte. Zira 128 Bit'lik bir WEP şifresini kırmak için en azından 30.000 paket toplamış olmanız gerekiyor ki bu, paket enjekte etmeden uzun sürerken paket enjeksiyonu ile 60 saniyeden kısa süren bir bir işlem. Üstelik ağa paket enjekte edemiyorsanız bir kullanıcının aktif bir şekilde ağa bağlı olması zorunluluğu da ortaya çıkıyor.

N900, halihazırda Linux desteği ile geldiği için geliştiriciler kablosuz ağ bağdaştırıcısını kontrol eden sürücüyü paket enjekte edebilecek şekilde modifiye edebiliyorlar. Malum, Linux açık kaynak kodlu ve özgür bir işletim sistemi.

Her ne kadar geliştirici grup Blackhat ve Defcon'dan önce bir Beta yayınlamayı düşünse de öyle görünüyor ki bunu iptal ettiler ve NeoPwn v2 üzerinde çalışıyorlar. Proje tamamlandığında v2, ücretsiz olarak dağıtılacağı için ben şimdiden kablosuz ağ güvenliğinizi WPA2 yapmanızı tavsiye ediyorum. Her ne kadar WPA2 de kırılmış olsa da, WPA2 ve MAC adres koruması kablosuz ağınızı yağız hırsızlardan koruyacaktır.

YouTube: Nokia N900 iş başında.

Toplam 8273 kez okundu.
Oyla:
En Düşük
Oy ver: 1Oy ver: 2Oy ver: 3Oy ver: 4Oy ver: 5
En Yüksek
YORUMLAR
Toplam 5 yorum
dabbe1 yazmış:
bence kablosuz ağı kırmak yerine sahibi ile arkadaş olup şifreyi isteyin daha kolay ve yasal olur...
30 Eyl 2011  16:14Bu yorumu beğendimBu Yorumu Beğenmedim
programmer yazmış:
başkalarının şifrelerini kırmak istiyorsan telefonunu biraz modifiye etmelisin :D soruya bak ya başkaları senin şifreni kırsa istermisin?
29 Eyl 2010  16:06Bu yorumu beğendimBu Yorumu Beğenmedim
Ziyaretçi yazmış:
linux bu . baska biseye benzemez.
gerci windows icin de donusturulebiliyor tum linux programlari ama bill gatsten nefret eden ortalama linux programcilari bundan pek hoslanmiyorlar.
cunku sonucta onca is windowsun marifeti olarak gorulecek bazi geyikler tarafindan .
18 Ağu 2010  15:47Bu yorumu beğendimBu Yorumu Beğenmedim
Recep Baltaş yazmış:
5800'da Sybian var ve Symbian için yazılmış bir paket koklayıcı mevcut değil. Başkalarının kablosuz ağ şifrelerini kırmak yasalara aykırıdır.
13 Ağu 2010  18:35%0Bu yorumu beğendimBu Yorumu Beğenmedim%100
Ziyaretçi yazmış:
Benim 5800'ım var wep şifrelerini kırabilir miyim?
12 Ağu 2010  00:28%50Bu yorumu beğendimBu Yorumu Beğenmedim%50


Bu sayfalarda yer alan okur yorumları kişilerin kendi görüşleridir. Yazılanlardan CHIP Online sorumlu değildir.
Siz de yorumunuzu yazın
CHIP Online Ziyaretçisi
Yorumunu Gönder
Lütfen bu bölüme sadece yorumlarınızı yazın. Teknik yardıma ihtiyaç duyduğunuz konuları lütfen forumda ilgili bölüme veya Uzmanına Sorun bölümümüze yazın, yanıtınızı çok daha sağlıklı ve hızlı olarak alabilirsiniz
Siz de kendi teknoloji blogunuzu ücretsiz oluşturun!

 


Temmuz 2010
PtsSalÇarPerCumCtsPzr
   1234
567891011
12131415161718
19202122232425
262728293031 

CHIP Online Yazar Blogları

Yazarlarımızdan, editörlerimizden sizlere...

Cem SinanoğluCem Sinanoğlu
Nokia değil Nokir, iPhone değil Ay-Phone!
Selim ÖztürkSelim Öztürk
Motorola – Google Apple’a karşı
Rik FergusonRik Ferguson
Şapşal olma, sessiz ol! Şapşal olma, sessiz ol!
Selçuk İslamoğluSelçuk İslamoğlu
2012 Felaketine ne kadar hazırız?
Zeynel ÖztürkZeynel Öztürk
Facebook'un bilinmeyenleri!
 

CHIP Dergisi: Mayıs 2012

İşbirliği ortaklarımız

  • Hepsiburada.com
  • Level
  • Turhost
  • CHIP Download
  • yenibiris.com
  • CHIP Download
 
Cep telefonları | Ekran kartları | Masaüstü | Notebook | Ses kartları | Webcam | Klavye & Fare | Yazıcılar | Tablet Ev Sineması
Mp3 Player | Usb Bellekler | Video kameralar | Fotoğraf Makinesi | Taşınabilir diskler | LED & LCD Tv | Monitörler | OEM | PDA
Navigasyon | Oyun Konsolu