Krackattacks Wifi Açığı Bulunmuş?
-
NoktaliVirgul bunu yazdıDesertSun bunu yazdı
Anladıgım kadarıyla saldırı tam anlasılmamıs adamların yaptıgı tam olarak su encryption çözülmüyor bu saldırıda adam hacklemek istedigi client in bulundugu aynı ağ isminde farklı bir kanalda rogue access point kuruyor wpa2 algoritmasındaki zero handshake gibi zımbırtı sayesinde hedef client e bir paket gonderiyor o paket sayesinde client gercek ağdan kopup sorgusuz sualsiz rogue access point e baglanıyor sonrasıda bildiginiz sslstrip zaten hsts olan sitelerde sslstrip işe yaramaz örnegin facebook yani burda adamın gercek wpa2 trafiğinin kırıldıgı yok şifresinin calındıgı yok tamamen client e gonderilen bir paketle sahte access point e baglanmasını saglama var
Özetin özeti: Kurban'ı sizin sahte ağınıza zorla bağlıyor.
--
Senin ağına bağlandıktan sonra HSTS'yi de aşarsın bence. mitm yaparken bile aşılıyor zira. Sonuçta bu yöntemle kendinize ücretsiz wifi bulamazsınız. mitm saldırıları için bulunmaz nimet.
Artık bazı yerlerin HSTS'ni aşamıyorsun hocam :D direk gömülü geliyor
-
Yamulmuyorsam bu zafiyet aslinda yeni birsey degil bundan 1-2 sene once cinde bu tarz bir zafiyetin somurulmesi icin 5-10 dolarlik ufak bir cihaz falan satiliyordu sonra bir anda piyasadan kalkti araclar soyledigim gibi emin degilim.
-
birde dirt cow diye bir açık var linux tabanlı ve bu açık kapatılamıyormuş sistem dosyalarına root yetkisi veriyor
-
Bu yöntemle sahte ağa baglandirip wifi sifresini isteyebiliriz :)
-
