Backtrack WEP Şifrelerini Kırma
Backtrack WEP Şifrelerini Kırma
WEP şifreleri 10 hanelidir ve içinde sadece A'dan F'ye kadar rakamlar bulunur. Bu yüzden de kombinasyon sayısı sınırlıdır. Yani kırılması daha kolaydır.
Günümüzde bu şifreleme yetersiz kaldığından daha güvenli olan WPA şifreleme yöntemi geliştirilmiştir. WEP'in hala kullanılıyor olmasının nedeni ise kısmen geriye dönük uyumluluk , kısmen kablosuz dağıtım sistemini desteklemesidir.
WEP yönteminin nasıl kırıldığına geçmeden önce basit bir şekilde WEP yönteminin nasıl işlediğinden bahsedelim. WEP yönteminde kablosuz ağ dağıtıcı , modem ya da router kendine bir istek geldiğinde rastgele 128 bit'lik bir metin oluşturulup kablosuz bağlantıyı yapacak cihaza gönderir. Cihaz kendisindeki WEP şifresi ile bu gelen manasız metni şifreler ve geri gönderir. Modem kendisine gelen şifreli metnin doğru şifrelenip şifrelenmediğine bakarak bağlantıyı onaylar ya da reddeder. Bu arada bağlantıyı dinleyen bir kişi rastgele seçilen 128 bit'lik veriyi ve daha sonra bu verinin şifrelenmiş halini yakalayabilir. Ama WEP ile şifrelenmiş verilerin içerisinde Intialization Vector (IV) denen datalar kullanılır. Bu IV dataları her pakette değişir. Yani modem üzerinde ne kadar çok trafik varsa o kadar çok IV vardır. IV dataları , paket içerisinde şifrelenmez çünkü bu datalar tekrar açılırken bu IV 'ler kullanılacaktır. IV'lerin amacı aynı metni iki kez geçilmesi durumunda farklı şifrelenmiş datalar oluşmasını engellemektir. IV dataları 24 bit uzunluğundadır. Bu yüzden 64 bit WEP ile şifrelenmiş bir data aslında aslında 40bit'tir. Çünkü 24 bit IV'den oluşmaktadır. 24 bit kısa bir dizi olduğundan trafik artıkça IV'ler tekrara girebilir. İşte WEP'in kırılma fikrinin ana teması da buradan ortaya çıkıyor.
Hedefi Tespit Etmek
Şimdi amacımız pcworld kablosuz ağına davetsiz misafir olarak girmek ve yüksek hızda internet bağlantısına erişebilmek. Bunu için öncelikle pcworld ağı hakkında bilgi alacağız. Sonra bu ağdaki şifreli paketlerden toplayabildiğimiz kadar toplayacağız ve son olarak da şifreyi kırmayı deneyeceğiz.
İlk olarak yeniden kısmet isimli programı çalıştırıyoruz. (KDE menüsü Backtrack > Wireless Tools > Analyzer > Kismet ). Kismet açıldıktan kısa bir süre sonra pcworld ağını görüyoruz.Resim 4`te pcworld isimli modemin 5. kanaldan yayın yaptığını tespit ediyoruz. Bu arada Kismet ile SSID`sini gizlemiş olan kablosuz ağları da belirleyebiliyoruz. Zaten Kismet`in en büyük avantajı gizli SSID`leri de tespit edebilmesi. Artık ilk aşamayı tamamladık. Hedefimizdeki modem belli, modemin hangi kanaldan yayın yaptığı belli...
Paket Toplama
Şimdi WEP şifresinin kırabilmek için Airodump isimli program ile biraz paket yakalayacağız. Airodump`i başlatmak için KDE menüsü > Backtrack > Wireless Tools > Cracking > Air Crack > Airodump yolunu izliyoruz. Şimdi beşinci kanaldaki paketleri toplayacağız. Bunun için aşağıdaki komutu yazıyoruz.
airodump-ng -channel 5 -write yakalanan_veri -ivs eth0
Bu komut şu anlama geliyor: Beşinci kanaldan gelen tüm verileri eth0 cihazını kullanarak (kablosuz ağ kartı) yakala. Yakalanan veri içerisindeki IV`leri ayıkla. Ayıklanmış veriyi yakalanan_veri isimli bir dosya oluşturarak içine kaydet.
Yorumlar
Yorum Gönder