folder Tahribat.com Forumları
linefolder Bilişim Güvenliği
linefolder WPA Protokolünde Güvenlik Açığı Ortaya Çıktı



WPA Protokolünde Güvenlik Açığı Ortaya Çıktı

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    yasin_55
    yasin_55's avatar
    Kayıt Tarihi: 17/Temmuz/2005
    Erkek

    Kablosuz ağların güvenliğini sağlamak için kullanılan ve üst düzey bir güvenlik çözümü olan WPA protokolünde güvenlik açığı olduğu ortaya çıktı.


    WPA2 gibi kablosuz ağlarda kullanılan en güçlü güvenlik protokolünde dahi açık bulunması, kullanıcıların güvenliğinin de sorgulanmasına yol açtı. Bu açık nedeniyle kablosuz ağ trafiğine girmeyi başaran kişi, veri trafiği üzerinde söz sahibi  zararlı paketleri kullanıcılara yollayabiliyor.

    Hole 196 olarak isimlendiren güvenlik açığını keşfeden isim ise AirTight Networks isimli bir şirket...

    Uzmanlar, WPA2'de ortaya çıkan söz konusu güvenlik açığının kolayca kapatılamayacağı konusunda ise hemfikir...

     

    Eng:

    Until now, the WPA security version known as ‘WPA2 (AES encryption) with 802.1x authentication’ was considered as one of most secure WiFi deployments by most wireless security experts. This is due to the resilience of this version to brute force dictionary attacks that can possibly cause intrusion into WPA/WPA2 PSK deployments.

    Also, the version is free from the TKIP vulnerability that is present on WPA TKIP deployments and can be used to launch potential attacks. However, with the newly discovered “Hole 196” vulnerability, this version now too is exposed to practical security problems. 

    “Hole 196” is the name of WPA2 vulnerability that will be showcased by AirTight Networks researchers in the coming Black Hat and Defcon security conferences in Las Vegas. The vulnerability is, in fact, buried on the last line on page 196 of the 1232-page IEEE 802.11 Standard (Revision, 2007). And that’s why AirTight Networks named the vulnerability as “Hole 196.”

    “Hole 196” vulnerability can lead to a potentially fatal insider attack, where an insider can bypass the WPA2 private key encryption and authentication to scan the authorized devices for vulnerabilities, install malware on these and steal personal or confidential corporate information from the devices. Although specifically mentioned for WPA2, the vulnerability applies to the WPA version also, irrespective of the authentication method used.  

    Exploiting the 'Hole 196' vulnerability is simple and easy. Hence, the vulnerability can lead to practical insider attacks (launched by disgruntled employees or Cyberspies) when compared with the WPA TKIP vulnerability, which was largely of theoretical interest and difficult to exploit for launching any practical attacks.

    To learn more about the “Hole 196” vulnerability, you need to wait for the live demo of the same entitled "WPA Too?!", which is scheduled at BlackHat Arsenal on July 29 and at Defcon 18 on July 31 in Las Vegas.

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    wking
    wking's avatar
    Kayıt Tarihi: 28/Mart/2010
    Erkek

    Doğruysa; vay anasını!

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    pcdoktor636
    pcdoktor636's avatar
    Kayıt Tarihi: 12/Ocak/2010
    Erkek

    wepi yıllarca kapatamayınca wpa çıkıyor şimdi wpi flan çıkar artık :D

     

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Sigortacı
    DJ_Alper
    DJ_Alper's avatar
    Bilgi/Destek Madalyası
    Kayıt Tarihi: 03/Ocak/2006
    Erkek

    kablolu kullanıyorum kafam rahat :D


    Sorularınızı cilginsigortaci@gmail.com a yazabilirsiniz cevaplar facebook sayfasında >>> facebook.com/cilginsigortaci █║▌│█│║▌║││█║▌║▌║
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Dr_X
    Dr_X's avatar
    Kayıt Tarihi: 25/Ağustos/2005
    Erkek

    Haber Doğru :) WPA 'larda Açık var yok degil linux üzerinden handsnake yakalayarak sağlam bi wordlist ile şifreleri alabiliyorsun. Artık wpa3 mü çıkar ne çıkar bilmem ama tavsiyem kablosuz kullanıcılar !'^!++&%&+%/&% şeklinde şifreleme yapın öyle bi wordlist yok daha :)


    Ainesi İŞTİR kişinin..LAFA bakılmaz !.....Çok laf YALANSIZ olmaz !.......
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    solstice
    solstice's avatar
    Kayıt Tarihi: 04/Nisan/2008
    Erkek

    Dr_X bunu yazdı:
    -----------------------------

    Haber Doğru :) WPA 'larda Açık var yok degil linux üzerinden handsnake yakalayarak sağlam bi wordlist ile şifreleri alabiliyorsun. Artık wpa3 mü çıkar ne çıkar bilmem ama tavsiyem kablosuz kullanıcılar !'^!++&%&+%/&% şeklinde şifreleme yapın öyle bi wordlist yok daha :)


    -----------------------------

    simdi harf sayı seklindeki bir şifreyi wordlist ile cözüyorlarmı. cözüyorsa bile ne kadar sürede cözerlerki. biri girerse modemime daha sifre felan koymam direk mac adresi banlarım :)


    https://www.youtube.com/watch?v=k6LrGZGqYn8
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Jilet_Boris
    Jilet_Boris's avatar
    Kayıt Tarihi: 04/Mart/2009
    Erkek

    chaigg bunu yazdı:
    -----------------------------

    Dr_X bunu yazdı:
    -----------------------------

    Haber Doğru :) WPA 'larda Açık var yok degil linux üzerinden handsnake yakalayarak sağlam bi wordlist ile şifreleri alabiliyorsun. Artık wpa3 mü çıkar ne çıkar bilmem ama tavsiyem kablosuz kullanıcılar !'^!++&%&+%/&% şeklinde şifreleme yapın öyle bi wordlist yok daha :)


    -----------------------------

    simdi harf sayı seklindeki bir şifreyi wordlist ile cözüyorlarmı. cözüyorsa bile ne kadar sürede cözerlerki. biri girerse modemime daha sifre felan koymam direk mac adresi banlarım :)


    -----------------------------

    gpu çekirdeğini kullanarak işlemciden 20 kat daha hızlı işlem yapıyolar gerisini sen düşün

  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EntelKoylu
    EntelKoylu's avatar
    Kayıt Tarihi: 13/Eylül/2005
    Erkek

    wpa2 için kırılmaz diyordular ahanda getti.


    ANDY // Burası mezopotamya, küresel oyunun bumerang cehennemi. Tanrı bile dünya düzeni için peygamberlerini hep buraya göndermiş. Çünkü burası aslında yeryüzü cennetiymiş. Daha Fazla Bilgi İçin Profilimi İnceleyiniz...
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Zork.
    torpedo_XL
    torpedo_XL's avatar
    Kayıt Tarihi: 21/Ağustos/2005
    Erkek

    Açık olsa bile wpa şifrelerinin kolayca kırılabilmesi yine baya bir zaman gerektirir:gpu ile bile millet kıçını yırtıyor gene çözemiyor şifreyi


    Bilge insanlar konuşurlar çünkü söyleyecek bir şeyleri vardır. Aptal insanlar konuşurlar çünkü bir şey söylemek zorundadırlar. Demokrasi, bir eğitim işidir. Eğitimsiz kitlelerle demokrasiye geçilirse oligarşi olur. Devam edilirse demagoglar türer. Demagoglardan da diktatörler çıkar. --Platon, Devlet                                                                                                                                                                                                                                                                                                                                                                                         
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Jilet_Boris
    Jilet_Boris's avatar
    Kayıt Tarihi: 04/Mart/2009
    Erkek

    torpedo_XL bunu yazdı:
    -----------------------------

    Açık olsa bile wpa şifrelerinin kolayca kırılabilmesi yine baya bir zaman gerektirir:gpu ile bile millet kıçını yırtıyor gene çözemiyor şifreyi


    -----------------------------

    elcomsoft var bi bakıver

Toplam Hit: 12541 Toplam Mesaj: 10