Man İn The Middle (MitM) Saldırısı Nedir |Bilgi Teknolojileri Kulübü

DemirBeY10

Üye
30 Tem 2017
239
1
Pasifik
BuT4VB.gif

Man İn The Middle (Ortadaki Adam Saldırısı)
Ortadaki Adam saldırıları Hacking'de çok ünlü ve çoğu zaman kullanılan işinize çok yarayabilecek kuvvetli bir saldırı tipidir.
THSe2J.png

Peki nedir bu Ortadaki Adam

Hedef cihazımız kendi isteğini bana yapsın ben o isteği alayım modeme ileteyim modem o cevabı bana versin ben o cevabı alayım geri hedef cihaza iletiyim istiyorum kaba bir şekilde anlatmak gerekirse tanım bu şekilde
.
THSe2J.png

Peki neden ben böyle bir şey istiyorum?

Eğer bu bilgi transferi benim üzerimden olacak olursa ozaman ben bu tüm giden gelen bilgilerin hepsini rahatlıkla görebilirim ve rahatlıkla inceleme imkanına sahip olurum.
İşte Ortadaki Adam (Man İn The Middle) Bu yüzden var yani ben kendimi hedefin ve modemin yerine koymaya çalışıyorum. Ve bunu yapmak için MAC adreslerini kullanmam gerekli biliyorsanız Mac adresleri ne işe yarıyordu bir bilgi alışverişi bir MAC adresinden diğer MAC adresine göre yapılmakta yani bir MAC adresinden diğer MAC adresine bir transfer yaptığımızda, internette cevap yollamak istek yollamak tamamen bunları kullanarak yaptığımız işlemler
şimdi ben ne yapıcam diyeceğim ki benim hedef cihazıma benim MAC adresim modemin MAC adresi ile aynı daha doğrusu bak kardeşim ben modemim diyeceğim modeme'de diycem ki bak kardeşim ben cihazım yani hedef cihazım aslında ben İkiside değilim ben Ortadaki Adamım apayrı bir MAC adresim var
Fakat ben bu iki cihazı'da kandırıcam ve kendimi ortaya konumlatıcam ki gelen giden tüm trafik benim üzerimden gerçekleşsin Böylece aslında kimse bir şey anlamayacak ne modem anlayacak ne hedef cihaz anlayacak çünkü adam internete girecek güzel sorun yok Google' a giriyo işte mailine giriyor hiç bir sorun yok gibi gözüküyor şüphelenmesi için herhangi bir sebep yok fakat ben o arada arkadaşın yaptığı her şeyi görebiliyor hale gelicem. Ve bu durumda onun tüm bilgilerini ele geçirebilicem bu yüzden aynı ağ'da olduğumuzda kişilerin bilgilerini ele geçirmek çok kolay bir hal alacak bunun en büyük sebebi Man İn The Middle (Ortadaki Adam) saldırısı

THSe2J.png

Resimli Anlatmak Gerekirse Basit Bir Şekilde Şu Şekilde Anlatırdık
pbd2Bm.jpg

THSe2J.png

26DP8j.jpg

THSe2J.png

P1yGPN.jpg

THSe2J.png

dv1M34.jpg

THSe2J.png



Nasıl korunurum ? ( Kişisel Bilgisayarlar )
Kablosuz ağınıza güçlü bir şifre koyun
Birçok kullanıcı kablosuz ağına hızlıca erişmek için basit şifreler kullanmaktadır. WPA/WPA2 şifreleme yöntemi kullanılarak Alfanumerik ve mümkün ise değişik şekil ve simgeler** kullanarak şifrenizi güçlendirin. Kablosuz ağ şifrenizi modemin ismi ile aynı kesinlikle yapmayın bu işlem saldırganın şifrenizi bulmasını kolaylaştırır Yeni nesil modemlerde kullanılan WPS otomatik şifre tanımlama sisteminin kapalı olduğundan emin olun

THSe2J.png

Fazladan güvenlik için kablosuz ağınıza mac filitreleme yapabilirsiniz
Yapabiliyorsanız sadece ağınıza bağlanan cihazların MAC ( Media Access Control ) ID lerini modem veya router cihazınıza girin. Bu farklı donanımların ağınıza bağlanmasını zorlaştıracaktır

THSe2J.png

Bilmediğiniz/Güvenmediğiniz kablosuz ağlara bağlanmayın
Bilmediğiniz ve güvenmediğiniz WI-FI ağlarına bağlanmayınız. Şifresiz ağlardan ise kesinlikle uzak durunuz. Bu şekil ağlar sizi tuzağa düşürmek için çok iyi bir yoldur örnek olarak şifresiz yapar ve adını mesela büyük şehir WiFi yapıp sizi tuzağa daha çabuk düşürür herhalde bunuda bir çoğumuz yeriz

THSe2J.png

HTTPS kullandığınıza emin olun
Bir web sitesine giriş yaptığınızda google.com, facebook.com gibi HTTPS ile şifrelendiğini kontrol etmeyi alışkanlık haline getirin. Bankalarda işlem yaparken Browser’ınızın üstündeki yeşil anahtarı görmeden işlem yapmayınız. ssl sertifikası olmayan sitelere kesinlikle kişisel bilgi vermeyin
 
Moderatör tarafında düzenlendi:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.