folder Tahribat.com Forumları
linefolder Bilişim Güvenliği
linefolder Krackattacks Wifi Açığı Bulunmuş?



Krackattacks Wifi Açığı Bulunmuş?

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nick6
    0x656e
    0x656e's avatar
    Kayıt Tarihi: 19/Mayıs/2012
    Homo
    NoktaliVirgul bunu yazdı
    DesertSun bunu yazdı

    Anladıgım kadarıyla saldırı tam anlasılmamıs adamların yaptıgı tam olarak su encryption çözülmüyor bu saldırıda adam hacklemek istedigi client in bulundugu aynı ağ isminde farklı bir kanalda rogue access point kuruyor wpa2 algoritmasındaki zero handshake gibi zımbırtı sayesinde hedef client e bir paket gonderiyor o paket sayesinde client gercek ağdan kopup sorgusuz sualsiz rogue access point e baglanıyor sonrasıda bildiginiz sslstrip zaten hsts olan sitelerde sslstrip işe yaramaz örnegin facebook yani burda adamın gercek wpa2 trafiğinin kırıldıgı yok şifresinin calındıgı yok tamamen client e gonderilen bir paketle sahte access point e baglanmasını saglama var

    Özetin özeti: Kurban'ı sizin sahte ağınıza zorla bağlıyor.

    --

    Senin ağına bağlandıktan sonra HSTS'yi de aşarsın bence. mitm yaparken bile aşılıyor zira. Sonuçta bu yöntemle kendinize ücretsiz wifi bulamazsınız. mitm saldırıları için bulunmaz nimet.

    Artık bazı yerlerin HSTS'ni aşamıyorsun hocam :D direk gömülü geliyor

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Ryung
    Ryung's avatar
    Kayıt Tarihi: 12/Ağustos/2015
    Erkek

    Yamulmuyorsam bu zafiyet aslinda yeni birsey degil bundan 1-2 sene once cinde bu tarz bir zafiyetin somurulmesi icin 5-10 dolarlik ufak bir cihaz falan satiliyordu sonra bir anda piyasadan kalkti araclar soyledigim gibi emin degilim.

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    satrekarte
    satrekarte's avatar
    Banlanmış Üye
    Kayıt Tarihi: 11/Ocak/2016
    Erkek

    birde dirt cow diye bir açık var linux tabanlı ve bu açık kapatılamıyormuş sistem dosyalarına root yetkisi veriyor 


    havada durdum,şahitlerim var
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    aksata
    aksata's avatar
    Kayıt Tarihi: 28/Aralık/2009
    Erkek

    Bu yöntemle sahte ağa baglandirip wifi sifresini isteyebiliriz :)


    Bazıları özgürlüğü sadece kendileri gibi düşünenlere reva görüyor...
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Fikibok
    KaptaN
    KaptaN's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 30/Ağustos/2005
    Erkek
Toplam Hit: 21200 Toplam Mesaj: 16
krackattacks