MSN Konusmalarinin Sifrelenmesi..

Cww

Katılımcı Üye
27 Ara 2007
337
7
Kriptografi Uzmanı
Bu kadar kullanıcısı olan bir program, şirketlerde iki farklı şekilde ele alınmaktadır; ilkinde verimliliği arttırmak adına müşterilere destek vermek onlara online yardım sağlamak, diğeri gereksiz yere sohpet, personel performansının düşmesi. Her nekadar bu ikisi bir kriter olsa da, sistem yöneticileri tarafından bir faktör vardır; buda güvenliktir. MSN Messenger şu an MSN Live Messenger olarak kullanılmaktadır. Diğer MSN sürümleri şu an kullanılan sürümden daha az güvenliydi. Dolayısıyla şirket içi kullanımlarda genel anlamda kullanımı kısıtlandırılıyordu. Bu programı kullanan solucanları unutmamakta fayda var.
Tüm bunlara bir de sniffing (dinleme, gözlemleme) işlemleri katılınca, işin boyutu değişmeye başladı. Sniffing işlemleri yasal olmayan bir işlemdir ve ceza işlemleri göze alınmalıdır. Çünkü başkalarının konuşmalarını izinsiz bir şekilde dinliyorsunuzdur.Bu tarz işlemler için bir atasözü hatırlatması ; “Minareyi çalan kılıfını hazırlar”.
Sizlere bu telekulak olarak adlandırılan kişiler için halihazda bulunan 3.parti yazılımla, bu konuşmaların güvenli bir hale nasıl dönüştürüleceğinden bahsedeceğim. Öncelikle güvensiz bir ortamda iki kişinin konuşmalarının nasıl izlendiğine, daha sonra da nasıl güvenli hale getireceğiz ondan bahsedeyim.
Aşağıda yine 3. Parti bir yazılım ile sniffing yapılmış bir konuşmayı görüyorsunuz

58254408rs9.jpg


67756118hj8.jpg


94074191ps1.jpg


Tam bu noktada register işlemi yapabilirsiniz veya bu işlemi sonraya da bırakabilirsiniz.

53562297ur8.jpg


45705543yj0.jpg


Kurulum işlemi bitiminde bu sefer konfigürasyon işlemlerine başlayacağız.

58126256so0.jpg


Aşağıdaki ekranda bildirimlerin task manager ‘da system tray ikonu olarak bildirilip bildirilmeyeceği sorulur. Bu işlemi onaylıyorum.

44997460nf9.jpg


Aşağıdaki ekranda internet bağlantısının nasıl yapıldığı ile ilgili sorular sorulmaktadır. Eğer bunu bilmiyorsanız next ile geçebilirsiniz. Varsayılan değerde bırakırsanız bunu kendisi ayarlar. Siz de hangisiyle çıkıyorsanız onu seçerek gerekli ayarları yapınız.

64366085me3.jpg


Aşağıdaki ekranda hangi program ile chat işlemi yaptığınız soruluyor. MSN Live kullanıyorsanız varsayılan değerde bırakabilirsiniz.

83782633ol7.jpg


sonraki ekranda konuşma işlemi yapılırken kullanılacak olan algoritma bilgileri onaylanır.

10tk7.jpg


Aşağıdaki ekranda kaç bitlik bir encryption kullanılacağını belirliyoruz.

11jy9.jpg


RSA Public-Key encryption için kullanılan bir algoritmadır. Bilginin güvenli bir şekilde karşı tarafa iletilmesi için tüm bilgiyi 2048 bit’e kadar şifleleyip gönderiyor.
Aşağıdaki ekranda programa erişirken kullanılacak bir password sorulur. 8 karakterin altında olmaması güvenlik açısından iyi olacaktır.

12mb3.jpg


Aşağıdaki ekranda rastgele sayılar üretilecektir.

13kp0.jpg


Key üretimi için bunu kullancaktır. 2048 lik bir anahtar oluşturulacaktır.

14oj6.jpg


Anahtar işlemi sona ermiştir ve kullanıma hazırdır.

15vz9.jpg


Aşağıdaki ekranda yönetimin yapıldığı ve işlemleri gözlemleyeceğiniz, hatta yeniden konfigürasyon yapacağınız ekranı görüyorsunuz. Ekranda hangi kullanıcıya nasıl bir key üretildiğini ve ayrıntıları gösteriliyor.

16jx7.jpg


Karşı tarafla iletişime geçerken kullnılan hash karşı tarafa iletilir ve aynı hash kullanılarak bilginin bir taraftan encrypt, diğer taraftan decryption işlemiyle iletişim güvenli hale getirilecektir.

17rt7.jpg

18ek3.jpg


Aşağıdaki ekranda hash kabul işleminden sonra task manager üzerinde aşağıdaki gibi bir görüntü alıcakatır.

19lj7.jpg


Her iki tarafa gönderilen hash kuralları ile üretilen aanahtarları görüyorsunuz.

20db6.jpg


İletişime başlamadan önce karşı tarafla bağlantıya geçilir. Kimlik doğrulama işlemi ve encryption işlemlerinin ayrıntılı bilgisi ekranın sağ alt kösesinde balon olarak çıkacaktır.

21lc4.jpg


Encryption işleminden sonra chat penceresinde yazılar yeşil renkte olacaktır.

22lj4.jpg


Yönetim konsluna bağlanmak için kurulum işlemininde kullanılan password sorulacaktır.

23ie5.jpg


Encryption işleminden sonra tekrar dinleme yapıldığında konuşmalar artık okunamayacak duruma gelmiştir. Bunu aşağıdaki ekrandan takip edebilirsiniz.

24as8.jpg


Sonuç: Güvenli bir şekilde iletileşme sağlanması için kullanılan 3. parti yazılım olan için SimpLite-MSN güvenli bir konuşma vadediyor ve biz bunu 3. parti bir dinleme programı ile test ettik. Her iki durumda da şunu görmüş olduk istenildiği taktirde network kolayca dinlenebiliyor ve toplanan bilgiler bir araya getirilip kullanılabiliyor. Networkün tamamiyle güvenlik altına alınması için IPSEC (ip security ) kullanılabilir. Tabi dezantaj olarak network performansı düşecektir. Bir kısmını şifreleyerek bu işlemi yapabilirsiniz.

Program Download..
alıntıdır...
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.