TR Kodlama

26 Haziran 2009, Cuma

Kablosuz Ağları Bekleyen Tehlike!

Kablosuz ağ kullanıcıları büyük tehdit altında: Kaspersky'nin yeni uyarısına kulak verin...

Ruslar tarafından üretilen bir yazılım, ağ şifrelerini dakikalar içinde kırıyor. Ve yazılım bu işlem için gücünü grafik işlemciden alıyor.

Şimdiye dek, WPA ve WPA2 protokolleri ile korunan kablosuz ağ şifrelerinin güvende olduğu düşünülüyordu. Ancak, Wireless Security Auditor isimli program şimdi ağ şifrelerini sadece birkaç dakika içinde kırıyor. Bunun için tek ihtiyacınız olan güçlü bir grafik işlemci. TKIP algoritması veri değiş tokuşu için kullanılıyor. Asıl şifre kırma ise RC4 algoritması tarafından hallediliyor. WPA ve WPA 2 protokollerinde asıl tehlike, tek bir yeri işaret ediyor: kimlik doğrulaması. İki WLAN modülünün, veri alışverişinden önce birbirine güvenmesi gerekiyor. Bunun için her site Pairwise Master Key denilen bir anahtara ihtiyaç duyar ki, bu WLAN'ın, ağ isminin ve ağ uzunluğunun bir parçasıdır.

Ağ ortakları bu veriler doğrultusunda bir anahtar oluşturur ki bunun adı da Pairwaise Transient Key'dir. Bu anahtarla beraber iki cihaz da belirli parametrelere dayanan ve bir de random sayılar üreten bir kodlama kullanır. Ancak, üyeler MAC adreslerinin ve random sayıların şifreli olmaması sebebiyle, ağa gelen herkesi görebilir. Wireless Security Auditor bu aşamada Brute-Force saldırısı ile PMK'yı elde etmeye çalışır. Bu noktada saldırganın bir de avantajı vardır, saldırdığı kablosuz ağın yakınında olmak zorunda değildir. Her şifre denemesinde yazılım PTK'nın uyuşup uyuşmadığını kontrol eder ancak bu tür şifre yazılımları çok büyük işlemci gücüne ihtiyaç duyar.

Bir sözlük ile neredeyse her şey kırılabilir!

CPU'dan aldığı gücün yanında, Elcomsoft'un WSA yazılımı, grafik işlemcisinin gücünü de kullanıyor. Yazılım kaç çekirdekli olursa olsun, sekiz grafik işlemciyi idare edebilir. Bu da dört tane çift bağlanmış ekran kartı anlamına gelebilir ki, ortaya çıkan güç müthiştir.

Eğer saldırgan son model grafik kartı kullanıyorsa, bir saniyede 250 milyon kelimenin şifre ile uyup uymadığını kontrol edebilir. Böylece, neredeyse dünyadaki her dilin sözlüklerini bir dakika içinde süzgeçten geçirebilir.

Eğer, kullanıcı şifresinde anlamlı bir kelime kullanmışsa, bunu tespit etmek saniyeler bile sürmeyebilir. Ayıca bu süper güç yazılıma, şifrelerde kullanılan özel karakterleri deneme imkanı da verir.

İşte yeni güvenlik riskleri

Kaspersky, Facebook'un 15 Mayıs 2009 tarihinde uğradığı en son phishing saldırısından sonra internet kullanıcılarını uyardı. Banka, e-posta veya benzeri bilgi girilmesi gerektiren web sayfasının bir kopyasını yapıp kullanıcının hesap bilgilerini çalmayı amaçlayan bir internet dolandırıcılığı olan "Phishing" şimdi de sosyal ağ kullanıcılarını tehdit ediyor. Internet kullanıcılarına korunma yöntemlerini aktaran Kaspersky yetkilileri sosyal ağ sitelerinden bulaşan kötü amaçlı programların e-posta yoluyla bulaşanlardan yaklaşık 10 kat daha etkili olduğunu söylüyor. Son dönemde Facebook taklidi saldırıların arttığını belirten Kaspersky yetkilileri, "ziyaretçilere kısa mesaj göndererek Facebook'un giriş sayfasını özellikle taklit ediyorlar" dedi.

Yeni güvenlik riskleri

MOZILLA FİREFOX
XML işleme rutinindeki bir hata, hafıza yüklenmesi problemine yol açıyor. Saldırganlar da bu açık üzerinde bilgisayara sızabiliyor.
Çözüm: Mozilla, 3.0.8 sürümü ile Firefox'u yamıyor.

DIVX PLAYER
Saldırganlar bilgisayarda bir kod çalıştırabiliyor ve video çalar üzerinden bilgisayarın yönetici haklarını ele geçirebiliyor.
Çözüm: Üretici bu sorunu çözecek bir yama çıkardı ve yazılımını 1.4.3.4 sürümüne güncelledi. Download etmek yetecek.

Oral ÜNAL

CHIP Online - Kaynağı Görüntüle

Yeniurl   Tusul   Delicious   Digg   Facebook   Twitter   Reddit   Stumbleupon   Technorati

RSS RSS ile haberlerimizi takip edin.


Yorumlar

Henüz hiçbir yorum yapılmamış.

Yorum Yap

Yorum yapabilmek için giriş yapmalısınız.


Etiketler

En Çok Okunanalar

1) C++ Dersleri: 2. Ders
2) Windows 7 Kaç Para?
3) C++ Dersleri: 1. Ders
4) Porno Siteleri Birer Tehdit
5) PHP Dersleri: 8. Ders
6) JavaScript 2
7) PHP Dersleri: 1. Ders
8) Real Football 2009
9) Microsoft Security Essentials
10) Facebook Sunuculardan Şikayetçi


En Son Eklenen Haberler

1) Mozilla'da Böcek Avı Sezonu
2) 50 Saatlik Oyun
3) Vodafone'dan Şok Kampanya
4) Google Metaweb'i Aldı
5) GNOME 3: Geleceğin Masaüstüsü
6) Google'ın Gizli Silahları 1
7) Ücretsiz Font Çevirici
8) resizeMyBrowser
9) PS3 İçin Blu-ray 3D Güncellemesi Geliyor
10) Çin'den İmaj Düzeltme Oyunu


En Son Eklenen Makaleler

1) PHP ile Watermark Yapımı
2) jQuery ile Rakam Sayımı Yapmak
3) Flash ve Z-Index Problemi
4) SEF Linkler
5) jQuery ile URL Parametre ve Değerlerini Çekin
6) Dizideki İfadeleri For Döngüsü ile Toplama
7) CSS veya JS Dosyalarını Birleştirin
8) PHP İpuçları
9) AJAX ile CAPTCHA Doğrulama
10) PHP Dersleri: 8. Ders


En Son Eklenen İncelemeler

1) Logitech Z323 Video İnceleme
2) Firefox 4 Beta 1
3) Microsoft Security Essentials
4) Real Football 2009
5) Firefox 3.5 RC2
6) FlashGet 1.9.6
7) DAV-DZ280 Ev Sineması Sistemi


Bizi Takip Edin

RSS YayınlarıTwitter Twitleri


©2009 TR Kodlama - Güncel haberler, makaleler ve incelemeler
Hakkımızda | Forum | Kullanıcı Girişi | Reklam | Destekleyin | İletişim | Site Haritası | RSS

Telif hakkı: TR Kodlama'nın içeriği Creative Commons Attribution-Noncommercial-No Derivative Works 3.0 Unported License ile lisanslanmıştır. İçeriğin TR Kodlama editörleri tarafından üretilmiş kısmı, atıfta bulunularak, ticari çalışmalar haricinde, değiştirilmeden dağıtılabilir ve kullanılabilir.

Valid HTML 4.01 Transitional Valid CSS!