folder Tahribat.com Forumları
linefolder Bilişim Güvenliği
linefolder Krackattacks Wifi Açığı Bulunmuş?



Krackattacks Wifi Açığı Bulunmuş?

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ArduouS
    ArduouS's avatar
    Kayıt Tarihi: 09/Nisan/2007
    Erkek

    Bazı sitelerde dönen haberlere göre wifi wpa2 şifreli cihazların açığı bulunmuş

    https://www.krackattacks.com/

    https://www.youtube.com/watch?v=Oh4WURZoR98

     

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Martech
    Martech's avatar
    Kayıt Tarihi: 09/Mart/2007
    Erkek

    Evet yabancı haber sitelerinde bangır bangır son dk haberi geçiyolar

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    DesertSun
    DesertSun's avatar
    Kayıt Tarihi: 10/Eylül/2002
    Erkek

    modemin acigi degil bu client lardaki ag kartlariyla ilgili


    ::: REALHACKERS.NET ADMIN :::
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    sürpriz komutan
    qoqo
    qoqo's avatar
    Kayıt Tarihi: 30/Mayıs/2007
    Erkek

    Vpn kullanılması öneriliyormuş güvenlik için.

  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Bilirkişi
    mkyb
    mkyb's avatar
    Kayıt Tarihi: 27/Mayıs/2011
    Erkek

    Doğru anladıysam http sitelerde kullanıcı adı ve şifreyi görebiliyorlar. İyide https kullanmayan site kalmadı ki? 


    Yaşlandıkça 50 liralık saatin ve 5.000 liralık saatin aynı şeyi gösterdiğini fark edeceksin. 1.000.000 liralık ve 100.000 liralık ev aynı yalnızlığı barındırır. 1.000 liralık Android ile 20.000 liralık iPhone Pro kimse aramadıktan sonra aynıdır. Materyalist şeylerde gerçek mutluluk bulunmaz. Asıl mutluluk bir çift memededir. Enflasyon yüzünden bu imzayı bir ara güncellemek lazım. Bin liraya telefon kalmadı amk.
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    asa42
    asa42's avatar
    Kayıt Tarihi: 17/Eylül/2009
    Erkek
    mkyb bunu yazdı

    Doğru anladıysam http sitelerde kullanıcı adı ve şifreyi görebiliyorlar. İyide https kullanmayan site kalmadı ki? 

    Yok mürid, https kullanıyorduysa bile site onu blocke edip sonrasında erişiyorlar. Ama diyorki bazı sitelerde bu blocke işlemi olamıyormuş

    kısadan hisse: o https yeşil çubuğa dikkat etmek lazım. var mı yok mu

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nick6
    0x656e
    0x656e's avatar
    Kayıt Tarihi: 19/Mayıs/2012
    Homo
    mkyb bunu yazdı

    Doğru anladıysam http sitelerde kullanıcı adı ve şifreyi görebiliyorlar. İyide https kullanmayan site kalmadı ki? 

    Sadece HTTPS kullanması trafiğin dinlenemeyeceği anlamına gelmez. Zayıf cipher kullanımları gibi şeyler mevcut. DES CBC RC4 gibi gibi. Bunun için POODLE, bar mitzvah, logjam, CRIME gibi keywordler ile araştırma yapabilirsiniz.

    Saldırı ile ilgili ise yanlış hatırlamıyorsam DEAUTH dan sonra yeniden oluşturulan random mekanizmasında bir zayıflık bulunuyor ve bu sayede şifrelemeniz çözülüyor. Daha detaylı yazacak birileri elbet vardır. Alanım Kablosuz Bağlantılar değil.


    Not: Yanlış hatırlıyorsam birileri bilgilendirirse bende öğrenmiş ve yanlış bilgiyi doğru bilgiye çevirmiş olurum.

    0x656e tarafından 17/Eki/17 08:23 tarihinde düzenlenmiştir
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nick6
    0x656e
    0x656e's avatar
    Kayıt Tarihi: 19/Mayıs/2012
    Homo
    DesertSun bunu yazdı

    modemin acigi degil bu client lardaki ag kartlariyla ilgili

    Ağ kartları değilde protokol ile ilgili diye biliyorum.

  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Florenzi
    Florenzi's avatar
    Kayıt Tarihi: 02/Şubat/2006
    Erkek

    Paypal ve banka hesabimda problem yasamadikca benim acimdan sikinti yok.


    Tek Yol Atatürk 1881 - ∞
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    DesertSun
    DesertSun's avatar
    Kayıt Tarihi: 10/Eylül/2002
    Erkek

    Anladıgım kadarıyla saldırı tam anlasılmamıs adamların yaptıgı tam olarak su encryption çözülmüyor bu saldırıda adam hacklemek istedigi client in bulundugu aynı ağ isminde farklı bir kanalda rogue access point kuruyor wpa2 algoritmasındaki zero handshake gibi zımbırtı sayesinde hedef client e bir paket gonderiyor o paket sayesinde client gercek ağdan kopup sorgusuz sualsiz rogue access point e baglanıyor sonrasıda bildiginiz sslstrip zaten hsts olan sitelerde sslstrip işe yaramaz örnegin facebook yani burda adamın gercek wpa2 trafiğinin kırıldıgı yok şifresinin calındıgı yok tamamen client e gonderilen bir paketle sahte access point e baglanmasını saglama var


    ::: REALHACKERS.NET ADMIN :::
  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    NoktaliVirgul
    NoktaliVirgul's avatar
    Kayıt Tarihi: 02/Temmuz/2007
    Erkek
    DesertSun bunu yazdı

    Anladıgım kadarıyla saldırı tam anlasılmamıs adamların yaptıgı tam olarak su encryption çözülmüyor bu saldırıda adam hacklemek istedigi client in bulundugu aynı ağ isminde farklı bir kanalda rogue access point kuruyor wpa2 algoritmasındaki zero handshake gibi zımbırtı sayesinde hedef client e bir paket gonderiyor o paket sayesinde client gercek ağdan kopup sorgusuz sualsiz rogue access point e baglanıyor sonrasıda bildiginiz sslstrip zaten hsts olan sitelerde sslstrip işe yaramaz örnegin facebook yani burda adamın gercek wpa2 trafiğinin kırıldıgı yok şifresinin calındıgı yok tamamen client e gonderilen bir paketle sahte access point e baglanmasını saglama var

    Özetin özeti: Kurban'ı sizin sahte ağınıza zorla bağlıyor.

    --

    Senin ağına bağlandıktan sonra HSTS'yi de aşarsın bence. mitm yaparken bile aşılıyor zira. Sonuçta bu yöntemle kendinize ücretsiz wifi bulamazsınız. mitm saldırıları için bulunmaz nimet.


    If my calculations are correct, when this baby hits eighty-eight miles per hour... you"re gonna see some serious shit.
Toplam Hit: 19698 Toplam Mesaj: 16
krackattacks