Her Wifi kırılabilirmi ?

masterlordd

Katılımcı Üye
25 Ağu 2017
865
0
İstanbul
Selam dostlar sorum öncelikle başlıkta belirttiğim gibi,
Mesela WPS açık olan modemler pinini bulursak kırılabilir Sorum şu;
Her wps açık olan modemlerde wps pin ile kırılabilirmi Günlerce sürse bile.
Diyelimki elimizde 20000 adet wps bin list var bunu modeme koyduk denemeye günlerce sürse bile kırılabilirmi ?
 

zztri

Yaşayan Forum Efsanesi
9 Tem 2015
10,053
390
Ankara
WPS açığından yararlanmak için brute listesine ihtiyacın yok ki..

WPS pin, 8 rakamlı bir şifredir. Eskiden çok ama çok uzun sürelerde cihaz yeni pin alırdı, ikinci olarak da ilk 4 rakam gelince, hatalı ise diğer 4 rakamı istemeden "yanlış" derdi.. Böylece 8 rakam, yani 10^8, yani yüz milyon deneme yapmak yerine önce ilk 4 rakamı bulurdun - 10.000 deneme, sonra diğer 4 rakamı; toplam 20.000 deneme.. 20.000 deneme de vakit alsa da gayet mümkün bir miktardır.

İstanbul'da bir projede çalışıyorum. Gerizekalı proje müdürüm ben taşınmadan önce eve internet bağlatmama gibi bir gerizekalılık yapmıştı ve 15 gün internetsiz kaldım. Bu protokolleri ve sistemleri gayet iyi bilen ve de en iyi programlarla çalışırken, İstanbul'un zengin semtlerinden birinde olan misafirhanemizde WPS açıklarıyla 20 küsür modemden 1 tane bile kıramadım. Neden?

1. Artık WPS pin çok daha hızlı değişiyor. Senin makinenin brute force yapmak için çok daha az zamanı var.
2. Artık WPS, ilk 4 rakamdan sonra "yanlış" demiyor. Toplam yüz milyon deneme yapman gerekiyor.

Ben Evil Twin metodunu kullanmıştım. Yani bir akşam televizyonda hiç bir halt yokken sinirden geberip, kendim komşunun Access point'i ile aynı SSID'ye sahip bir access point oluşturdum, gelen şifreyi çaldım. AirPcap ve aircrack suite kullandım ama ona rağmen bütün gecemi aldı, sanırım sabahın köründe evin beyi dışarı çıkarken tam kendi modeminin kapsamından çıkıp benimkine girince yakaladı. Siz şanslısınız, programı var, Evil Twin diye aratın. Benim elimde internetini tükettiğimden bir halta yaramayan bir telefondan başka bir halt yoktu, resmen araştırma yapmam gerekince telefon açıp başka heçkır arkadaşa sormuştum gece boyu..

Bak google'dan aradığım anda bunu buldum: https://null-byte.wonderhowto.com/h...wireless-access-point-eavesdrop-data-0147919/

Bu herif benden kat be kat iyi biliyormuş, keşke o zaman bulsaydım.
 

TURKSTFN

Yaşayan Forum Efsanesi
4 Nis 2013
23,056
1
Wps pin dışında bir çok yöntem bulunuyor. Fakat hepsi çok zaman isteyen işler.

[ame]https://www.youtube.com/watch?v=02Oh-WvsSvQ&t=[/ame]

En çok kullanılan ve etkili yöntemler;

https://github.com/wi-fi-analyzer/fluxion

https://github.com/wifiphisher/wifiphisher

Genel mantık karşıdaki kişiyi (ağ kullanıcıs) internet bağlantısını kesip bizim oluşturduğumuz sanal ağa bağlanmasını sağlamak . En kolay yöntemlerden birisi budur fakat karşıdaki kişinin sürekli net kullanır durumda olması lazım yoksa saatlerce şifre için beklersin.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.