Enhanced TKIP Michael Attacks

Arkadaşlar, henüz tam başarı sağlanmadı fakat adım adım wpa kırılma yolunda ilerlemeler oluyor, bu linkteki teknik makalenin tamamını okumadım ama


Geri git   Wifi-Sistem.Com | Kablosuz Teknoloji Merkezi > Kablosuz Ağlar > Güvenlik / Security /Aircrack / BackTrack

Cevapla
 
LinkBack Seçenekler Stil
  #1 (permalink)  
Alt 01-03-2010
msenoz - ait Kullanıcı Resmi (Avatar)
Very Important Person
 
Üyelik tarihi: 05-10-2009
Bulunduğu yer: Bursa
Yaş: 40
Mesajlar: 552
Tecrübe Puanı: 12
msenoz is a glorious beacon of lightmsenoz is a glorious beacon of lightmsenoz is a glorious beacon of lightmsenoz is a glorious beacon of lightmsenoz is a glorious beacon of lightmsenoz is a glorious beacon of light
Standart Enhanced TKIP Michael Attacks

Arkadaşlar,
henüz tam başarı sağlanmadı fakat adım adım wpa kırılma yolunda ilerlemeler oluyor,
bu linkteki teknik makalenin tamamını okumadım ama önceki tkip atakğa göre bazı ilerlemeler kaydedilmiş görünüyor.

[ Linkleri Üyeler görebilir. ]
 
__________________
"Eğitimli insanlar topluma borçludurlar. Bir işin nasıl yapılabileceğini biliyorken bir başkasının
yapamadığını görüp susmaları kendilerini yetiştiren o topluma ihanettir. Bilgi paylaştıkça çoğalır."




Alıntı ile Cevapla
  #2 (permalink)  
Alt 01-03-2010
Extreme - ait Kullanıcı Resmi (Avatar)
Moderator
 
Üyelik tarihi: 28-04-2009
Bulunduğu yer: izmir
Yaş: 39
Mesajlar: 1,187
Tecrübe Puanı: 24
Extreme has much to be proud ofExtreme has much to be proud ofExtreme has much to be proud ofExtreme has much to be proud ofExtreme has much to be proud ofExtreme has much to be proud ofExtreme has much to be proud ofExtreme has much to be proud ofExtreme has much to be proud of
Standart Cevap: Enhanced TKIP Michael Attacks

Türkçesini kısaca özetleseydin iyi olurdu Mustafa Malum fransızız bu konuda.
 
__________________
Alıntı ile Cevapla
  #3 (permalink)  
Alt 01-03-2010
msenoz - ait Kullanıcı Resmi (Avatar)
Very Important Person
 
Üyelik tarihi: 05-10-2009
Bulunduğu yer: Bursa
Yaş: 40
Mesajlar: 552
Tecrübe Puanı: 12
msenoz is a glorious beacon of lightmsenoz is a glorious beacon of lightmsenoz is a glorious beacon of lightmsenoz is a glorious beacon of lightmsenoz is a glorious beacon of lightmsenoz is a glorious beacon of light
Standart Cevap: Enhanced TKIP Michael Attacks

Alıntı:
Extreme Nickli Üyeden Alıntı Mesajı göster
Türkçesini kısaca özetleseydin iyi olurdu Mustafa Malum fransızız bu konuda.
Tabiki ama dediğim gibi henüz hepsini okumadım, ama okuduğum kadarıyla hala wpa şifresini ele geçirmek mükün değil,
ancak wpa haberleşmesnin arasına girip (MITM attack) bazı paketleri inject edebiliyor muşuz.

önceden her seferinde daha küçük paket enjekte edebilirken bu gelişmiş versiyonunda daha büyük data
paketlerini de iletişime enjekte etmek mümkün hale gelmiş.

dediğim gibi henüz wpa şifresini ele geçirmek mümkün değilmiş ama adım adım sonuca gidecekler gibi görünüyor.

Ayrıca pdf dosyasında bazı grafiklerde var işlemin nasıl yapıldığını grafik olarak anlatmışlar.
 
__________________
"Eğitimli insanlar topluma borçludurlar. Bir işin nasıl yapılabileceğini biliyorken bir başkasının
yapamadığını görüp susmaları kendilerini yetiştiren o topluma ihanettir. Bilgi paylaştıkça çoğalır."




Alıntı ile Cevapla
  #4 (permalink)  
Alt 02-03-2010
DeePer - ait Kullanıcı Resmi (Avatar)
Super Moderator
 
Üyelik tarihi: 31-03-2009
Bulunduğu yer: Manisa
Yaş: 32
Mesajlar: 1,800
Tecrübe Puanı: 32
DeePer has much to be proud ofDeePer has much to be proud ofDeePer has much to be proud ofDeePer has much to be proud ofDeePer has much to be proud ofDeePer has much to be proud ofDeePer has much to be proud ofDeePer has much to be proud ofDeePer has much to be proud ofDeePer has much to be proud of
Standart Cevap: Enhanced TKIP Michael Attacks

Mustafa abi saol.
Yani işin Türkçesi data paketlerinin bazılarını okuyabiliyoruz doğrumu?
 
__________________

DEVLETİN İMANI ADALETTİR, ADALETSİZ DEVLET İMANSIZ DEVLETTİR...


Alıntı ile Cevapla
  #5 (permalink)  
Alt 02-03-2010
msenoz - ait Kullanıcı Resmi (Avatar)
Very Important Person
 
Üyelik tarihi: 05-10-2009
Bulunduğu yer: Bursa
Yaş: 40
Mesajlar: 552
Tecrübe Puanı: 12
msenoz is a glorious beacon of lightmsenoz is a glorious beacon of lightmsenoz is a glorious beacon of lightmsenoz is a glorious beacon of lightmsenoz is a glorious beacon of lightmsenoz is a glorious beacon of light
Standart Cevap: Enhanced TKIP Michael Attacks

Alıntı:
DeePer Nickli Üyeden Alıntı Mesajı göster
Mustafa abi saol.
Yani işin Türkçesi data paketlerinin bazılarını okuyabiliyoruz doğrumu?
Hakan anladığım kadarıyla (çünkü çok teknik detaylar ve o tümünü anlamıyorum) paketler okunabiliyor
ama içinde parça parça olan bilgiler var ve tümünü çözüp bir araya getirip şifre oluşturulamıyor gibi birşey.
 
__________________
"Eğitimli insanlar topluma borçludurlar. Bir işin nasıl yapılabileceğini biliyorken bir başkasının
yapamadığını görüp susmaları kendilerini yetiştiren o topluma ihanettir. Bilgi paylaştıkça çoğalır."




Alıntı ile Cevapla
  #6 (permalink)  
Alt 02-03-2010
DeePer - ait Kullanıcı Resmi (Avatar)
Super Moderator
 
Üyelik tarihi: 31-03-2009
Bulunduğu yer: Manisa
Yaş: 32
Mesajlar: 1,800
Tecrübe Puanı: 32
DeePer has much to be proud ofDeePer has much to be proud ofDeePer has much to be proud ofDeePer has much to be proud ofDeePer has much to be proud ofDeePer has much to be proud ofDeePer has much to be proud ofDeePer has much to be proud ofDeePer has much to be proud ofDeePer has much to be proud of
Standart Cevap: Enhanced TKIP Michael Attacks

O zaman daha çok ekmek yemesi gerek anlaşıldı
 
__________________

DEVLETİN İMANI ADALETTİR, ADALETSİZ DEVLET İMANSIZ DEVLETTİR...


Alıntı ile Cevapla
  #7 (permalink)  
Alt 05-03-2010
posixtaken - ait Kullanıcı Resmi (Avatar)  
Üyelik tarihi: 14-02-2010
Bulunduğu yer: Istanbul
Yaş: 28
Mesajlar: 4
Tecrübe Puanı: 0
posixtaken is on a distinguished road
Standart Cevap: Enhanced TKIP Michael Attacks

Ben biraz okudum araştırdım aşağı yukarı şöyle bir durum;

normalde Ap ile yetkili bir client haberleşirken noral WEP şifrelemesinde IV ler üzerinde sürekli aynı şifre kriptolamak için kullanılıyor ve replay atakları için bir koruma yok, yani yakaladığınız bir data paketini defalarca Ap ye yolluyabiliyorsunuz ve kabul ediliyor

zaten wep atak da burdan yapılıyor, değişik kriptolu verileri yakalayarak yada replay edip farklı karşılıklar alarak, sabit olan Iv üzerindeki anahtar bulunuyor.

Ancak wpa da duruma bazı önlemler gelmiş, ilk olarak replay atağına önlem alınmış, ya 30 saniyede yada 60 saniyede bir gelen aynı veriyi kabul etmiyor ve bir içsel uyarı oluşturuyor, bu alarmı devreye geçirdiğinizde pek şansınız kalmıyor, sizi kara listeye alıyor diyelim.
bu yüzden her 30 saniyede bir paket yollayıp varyasyonları deniyorsunuz, böylece bundan kurtulmuş ama biraz yavaşlamış oluyorsunuz, bu yüzden 60 dakikada wpa kırıldı vs deniyor, zaman bu süreden hesaplanıyor.

ikinci olarak teknik basitçe şu, wep deki gibi paket toplamak yerine, modifiye edilmiş tek bir paketi belirli zaman aralıklarıyla (yukarıda anlattığım sebepten) yollayıp yavaş yavaş IV deki keye ulaşıyorsunuz.

ama buna da bir engel var, Ap belirli zamanlarda kripto anahtarını değiştiriyor, işte bu süre sizin başarıyı yüzdeyüz olarak alacğınız süreden kısa ise kısır döngüde kalıyorsunuz, siz keyi atıyorum %75 çözmüş iken kripto anahtarı değişiyor, hızlanamıyorsunuz çünkü bu sefer Ap sizinle iletişimi kesiyor.

biraz karışık ve tam başaraı sağlanmış bir yöntem değil ama wordlist, rainbow table olaylarından daha enteresan, password crackingden çok geçek hacking olayına benziyor.

umarım biraz yardımcı olabildim, kendim gayet iyi anladım ama nasıl anlattım bilemiyorum
 
Alıntı ile Cevapla
  #8 (permalink)  
Alt 05-03-2010
msenoz - ait Kullanıcı Resmi (Avatar)
Very Important Person
 
Üyelik tarihi: 05-10-2009
Bulunduğu yer: Bursa
Yaş: 40
Mesajlar: 552
Tecrübe Puanı: 12
msenoz is a glorious beacon of lightmsenoz is a glorious beacon of lightmsenoz is a glorious beacon of lightmsenoz is a glorious beacon of lightmsenoz is a glorious beacon of lightmsenoz is a glorious beacon of light
Standart Cevap: Enhanced TKIP Michael Attacks

[ Linkleri Üyeler görebilir. ], ben hala tümünü okuyamadım fırsat bulup ama, gördüğüm kadarıyla genel olarak konuyu özetlemişsiniz, teşekkürler.
Ayrıca iletişime paket enjekte edilebildiğinden MITM atak veya arp poisining gibi işlemler de yapılabilir diye okumuştum başka bir yerde.
 
__________________
"Eğitimli insanlar topluma borçludurlar. Bir işin nasıl yapılabileceğini biliyorken bir başkasının
yapamadığını görüp susmaları kendilerini yetiştiren o topluma ihanettir. Bilgi paylaştıkça çoğalır."




Alıntı ile Cevapla
  #9 (permalink)  
Alt 05-03-2010
DeePer - ait Kullanıcı Resmi (Avatar)
Super Moderator
 
Üyelik tarihi: 31-03-2009
Bulunduğu yer: Manisa
Yaş: 32
Mesajlar: 1,800
Tecrübe Puanı: 32
DeePer has much to be proud ofDeePer has much to be proud ofDeePer has much to be proud ofDeePer has much to be proud ofDeePer has much to be proud ofDeePer has much to be proud ofDeePer has much to be proud ofDeePer has much to be proud ofDeePer has much to be proud ofDeePer has much to be proud of
Standart Cevap: Enhanced TKIP Michael Attacks

Bilgilendirme için teşekkürler o zaman kesinlikle bir ışık var
Hemen olmasa bile bir şekilde bu açık öyle veya böyle kırılacak.
 
__________________

DEVLETİN İMANI ADALETTİR, ADALETSİZ DEVLET İMANSIZ DEVLETTİR...


Alıntı ile Cevapla
  #10 (permalink)  
Alt 06-03-2010
posixtaken - ait Kullanıcı Resmi (Avatar)  
Üyelik tarihi: 14-02-2010
Bulunduğu yer: Istanbul
Yaş: 28
Mesajlar: 4
Tecrübe Puanı: 0
posixtaken is on a distinguished road
Standart Cevap: Enhanced TKIP Michael Attacks

merhabalar,

man-in-the-middle attack (mitm) bildiğim kadarı ile bir hackerın Ap ile (bu router de olabilir, kablolu sistemlerde) bir client arasına girmesine deniyor.
yani diyelim router yada Ap gateway ip si 192.168.1.1 olsun, hacker 192.168.1.101 de olsun, arp poisoning yaparak 192.168.1.1 e gelen verileri önce 1.101 e alıyor, sonra orda 1.1 e yolluyor, böylece ağdaki tüm kullanıcıların modeme (dolayısı ile internete) giden gelen paketlerini izleyebiliyor.

yani arada-duran-adam-atağı yapıyor , bu arada duran adam genelde öylece durmuyor bu verileri bazı özel şekillerde filtreleyip, msn konuşmaları, mail şifreleri vs gibi sınıflara ayıran programlar kullanıyor, sonra bu verileri kendi çıkarı için kullanabiliyor.

dolayısı ile bir defa Ap ye auth olunduğunda mitm yapmak çok da zor olmuyor, wpa bu duruma engel olacak bir argumana sahip değil diye biliyorum. çünkü wpa veri güvenliği ile ilgili bir konu, mitm ise ağ mimarisi ile ilgili bir konu herhalde.

yamuluyorsam düzeltin

teşekkürler.
 
Alıntı ile Cevapla
Cevapla

Etiketler
attacks, enhanced, michael, tkip

Seçenekler
Stil

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık



Şuan Saat: 15:53.
Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.3.2
www.wifi-sistem.com 2009