22 mayıs 2012 salı
günün başlıkları: 1475 tane
günün başlıkları: 1475 tane
- ·shameless (2)
- ·çok mutsuz olmak (2)
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·gerçek nedir (4)
- ·
- ·
- ·
- ·
- ·
- ·şeytan (4)
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·gecenin şarkısı (2)
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·aseton (8)
- ·
- ·
- ·
- ·
- ·hasan yalnızoğlu (3)
belki ilginizi çeker
wep
- açılımı wired equivalent privacy olan kablosuz ağ güvenlik protokolü, lakin güvenli olup olmadığı tartışmaya açıktır
- kendisi bir şifreleme türü veya algoritması olmayan ve zaten bir akış şifreleyici (stream cipher) olan rc4 şifreleme algoritmasını kullanan güvenlik hedesi. shamir baba ve iki meslek erbabının üç silahşörler modunda çıkardığı bir makalesinde nasıl kırılacağını gösterdiği, akabinde milletin harala gürele wep key kırıcı programlar yazdığı demode güvenlik şeysi.
- her türlü seminer, fuar ortamının maymun edilmiş hedesi.
- wep mi? evet çok zayıf yaw
- hakkaten hemen de kırılıyo, cık cık - hala üzerinden çok ekmek yenen güvenlik algoritması. router kullanıcılarının çoğu averajdır, router ayarlarını ya zamanında default yapıyor ya da fi tarihinden öylecene kalıyor arkadaşının yaptığı şekilde. e böyle olunca da işbu depreciated algoritmanın kullanımdan kalkması da zaman alıyor haliyle.
- niye hala kullanılıyor çok merak ediyorum. yani, işletim sisteminin bas bas bağırması lazım, "wep kullanmayın" diye her yerde uyarılar çıkması lazım. cihazları desteklemediği için wep kullanmak zorunda kalan insanları tenzih ederim; bir arkadaşımın kablosuz yazıcısı wep yukarısı şifreli ağlara bağlanamıyordu örneğin. teknik yetersizliklerden ötürü wpa2 kullanamama durumu yok ise, kullanan kişiyi çok kötü sürprizler bekleyebilir.
bir kere wep, ağın kullanım yoğunluğuna bağlı olarak çok kısa sürede kırılabilir. hiçbir şey bilmeyen bir insan, youtube'da 10 dakikalık videolu anlatımı uygulayarak, gerekli yazılımları indirir ve size saldırabilir. wep'li kablosuz ağı kullanan aktif kullanıcıları var ise, insanlar internette geziniyor ise, kötü niyetli birisi, aşağı yukarı 5 dakikada şifreyi kırmasına yetecek kadar datayı havadan toplayabilir.
sonra ağın şifresini kırar, giriş yapar sizin modeme. muhtemelen modeminiz airties'tır, şifresi de admin/admin veya boş şifredir. ağda mac filtrelemesi varsa giriş yapması daha zor olabilir sanki, ama eminim onun da bir yolunu bulur. gerçi wep kullanacak kadar düşük seviye ihtiyaçları olan insanlar, gidip mac filtresi ekle(ye)mez sanırım.
neyse, ne diyorduk, kötü niyetli insan ağa girdikten sonra, sizin facebook'unuza, mailinize, bankaya girmekte kullandığı şifrelerinizi o gelip giden paketçikleri koklayarak yakalayabilir. sizin masum bilgisayarınıza keylogger benzeri yazılımlar yükleyerek yazışmalarınızı çalabilir.
size doğrudan zarar vermek yerine, dolaylı zarar da verebilir; örneğin sizin ağınızdan başka birilerine saldırı yapabilir. bankalara girip çıkabilir, birilerini dolandırabilir, çocuk pornosu benzeri illegal veri transferi yapabilir. ve tüm bunların suçlusu siz olursunuz, o adsl hattını, o gün, o saatte kullanan kişi resmi kayıtların hepsinde sizsiniz çünkü. modemin loglarında da "bu ağa şu gün şu saatte şu bağlandı" diye bir kayıt tutulduğunu sanmıyorum, tutulsa bile bu kayıtlar, hırsız bilgisayarının tanımlayıcı bilgilerini değiştirmiştir herhalde. mac adresinden bulacak değilsiniz.
paranoyak mıyım bilmiyorum, ama o kadar çok oluyor ki bunlar, artık olmaması sürpriz gibi geliyor bana. dikkatli kullanın kablosuz ağınızı, başınıza kötü bir şey geldiğinde çok geç olabilir. - airties'ın mesh teknolojisinden faydalanmak istendiğinde kullanmak zorunda kalınan ağ güvenliği protokolü.


