Kablosuz internette korkutan açık

Kablosuz ağ ve internet şifrenizin başkalarının eline geçmesi meğer hiç de zor değilmiş. Eğer evinizde kablosuz ağ destekli bir modeminiz veya yönlendiriciniz varsa bu uyarıya dikkat!

Kablosuz internette korkutan açık
Kablosuz internette korkutan açık
GİRİŞ 01.01.2012 11:41 GÜNCELLEME 01.01.2012 11:41
Bu Habere 8 Yorum Yapılmış

Eğer evinizde kablosuz ağ destekli bir modeminiz veya yönlendiriciniz varsa ve ağa yeni katılan kablosuz ağları eklemek için cihazların WPS (WiFi Protected Setup) özelliğini kullanıyorsanız size kötü bir haberimiz var.

ABD Bilgisayar Acil Durum Hazırlık Takımı (US-CERT) bu hafta yaptığı bir uyarıda WPS sisteminde bulunan bir açık dolayısı ile saldırganların kablosuz ağ şifrenizi ele geçirebileceğini bildirdi.

WPS protokolü, kablosuz ağlar konusunda tecrübesiz kullanıcıların cihazlarını ağa kolayca dahil edebilmesini sağlayan bir özellik. Fakat protokoldeki PIN doğrulama sisteminde yer alan bir tasarım hatası yüzünden saldırganlar, doğru PIN'i elde edebilmek için gereken brute-force* saldırısının süresini büyük oranda azaltabiliyorlar. Hata sayesinde saldırganlar sekiz haneden oluşan PIN'in ilk dört hanesinin ne zaman doğru olduğunu kolayca anlayabiliyorlar.

Belirli sayıda yanlış PIN girişinden sonra sistemin gerekli kilit mekanizmasına sahip olmaması yüzünden bazı yönlendiriciler brute-force saldırısına karşı korumasız kalıyorlar.

Söz konusu açık için şu anda herhangi bir çözüm yok. Kullanıcıların şimdilik WPS özelliğini devre dışı bırakması ve WPA şifreleme kullanması tavsiye ediliyor. Konu hakkında üreticilerden de herhangi bir açıklama gelmediğini belirtelim. Tavsiyemiz, yönlendiriciniz veya modeminiz için yeni bir Firmware sürümü çıktığında güncellemeniz yönünde.

*Kaba kuvvet saldırısı olarak da bilinen bu saldırıda, aynı anda binlerce şifre denenerek doğru şifre tespit edilmeye çalışılıyor.

HÜRRİYET

YORUMLAR 8
  • mert 12 yıl önce Şikayet Et
    daha önceki yorumumdaki raka 11 bin olmasi lazim. yanlis yazmisim. yani 10x10x10x10 arti 10x10x10 eder 11bin eger modemin kilitleme mekanizmasi olmazsa. olursa ve bu kilitleme mekanizmasi sadece 1 dakika sürse ataklarin 4 saatden 2 güne kadar cikmasi gerekecek ki buda arti bir güvenlik. fakat malesef modemlerin cogunda bu güven mekanizmasi yokmus. en iyi bilinen markalarda bile.
    Cevapla
  • mert 12 yıl önce Şikayet Et
    anlasilan hic kimse haberi anlamamis. diyorki modemde 4 numarali WPS sistemi varsa, ki bu modemin altinda yapistirilmistir o zaman WPS kapanmasi gerekir. cünkü bu dört numarali sifre cözüldükden sonra WPA sifreside cözülümüs olur keza bu ön dört numara sifrelemeyi otomatik yapan bir ön anahtar. bu ön anahtar desifre oldumu tüm sifrelemeler cözülümüs demektir. bunu önlemek icin WPS in kapatilmasi gerekir.
    Cevapla
  • Celcelet 12 yıl önce Şikayet Et
    MAC Filter önerenler?. İzin verdiğiniz bir MAC adresini, saldırgan kopyalayamıyor mu? :)
    Cevapla
  • HalitBinVelit 12 yıl önce Şikayet Et
    Modemden kısıtlama getirirseniz kimse bağlanamaz,giremez?.. ...................
    Cevapla
  • mert 12 yıl önce Şikayet Et
    110500 deneme. yeterli sifreyi bozmak icin
    Cevapla
Daha fazla yorum görüntüle
DİĞER HABERLER
Yeni Renault Kangoo Türkiye'de satışa sunuldu! İşte fiyatı
Dünyada en beğenilen havalimanları! İstanbul Havalimanı da listede yerini aldı...