Siber GüvenlikSiber Güvenlik ile alakalı araçların kullanımı, bilgi paylaşımı ve siber güvenlik eğitimi ile ilgili kaynakların paylaşıldığı alanımızdır.
Merhabalar bu konuda şeytani ikiz yani evil twin den bahsedeceğim. Bir sonraki konu da da bunu uygulayacağız. Başlayalım.
EVİL TWİN NEDİR?
Ağ şifreleme türleri vardır. WEP / WPA / WPA2 şeklinde. Muhtemelen sizinki WPA2 dir ama WPA olan da var. Şimdi WEP modeli yani modeminiz WEP ise güvenliksizdir hacklenmesi kolaydır. Ama WPA / WPA2 ise zordur çünkü kırmak için wordlist oluşturup kaba kuvvet yapmanız gerekmekte. Aslında eğer şifreniz basit bir şifre ise kişisel bilgilerinizden vs. oluşuyorsa onunda kırılması basittir. Daha güvenli bir ağ için konu açarım. WPA / WPA2 nin kırılmasında bir yöntem daha var işte o da şeytani ikiz.
Örneğin sizin Wİ-Fİ nizin ismi ahmetwifi . Birde bir saldırıgan var ve onun monitör mod destekli bir WiFi adaptörü var diyelim, sizin ağınıza erişecek kadar da size yakın diyelim. Aynı bina da olabilir.
AİRODUMP-NG
Önce monitör moda geçtikten sonra airodump-ng ile wifi kartının görebildiği kadarı ile bir tarama yapıyor. Saldırıgan sizin ağınızı görüyor ve bunun MAC adresini de. Daha sonra bu işlem için bir tool var / toollar var. O toolu yani hacking aracını açıyor ve sizin bazı ağ bilgilerinizi giriyor.
Makine önce size Deauth saldırısı yapıyor.
DEAUTH
Bu saldırı internetden koparma saldırısıdır. aireplay-ng ile yapılır ama bu tool zaten bunu hazır bir halde içinde barındırıyor saldırgan sadece 1-2-3 gibi tuşları tuşluyor. Deauth saldırısı yapılınca orijinal internetiniz kesiliyor ve ona erişiminiz kapanıyor. Sonra tool bir şeytan ikiz ağ yaratıyor.
ŞEYTAN İKİZ AĞ
Yani bu tool Ahmetwifi diye bir ağ yaratıyor 2. olarak. Wifiniz gitti bunu kontrol ediyorsunuz iki tane aynı ağdan var birine bağlanılmıyor e insanlık hali diğerine bağlanır insan. Hele ki o an internet de önemli bir işi varsa hemen bağlanır. Bağlana tıkladınız ve bir login sayfası sizinkine pek benzemiyor veya benziyor da olabilir.
" İnternetinizde bir sorun oluştu düzeltmemiz için şifre giriniz: "
" İnternete bağlanmak için şifre giriniz: "
Şeklinde ibareler çıkabilir. Bunlar daha inandırıcı da olabilir. Siz şifreyi girdiğiniz anda saldırgana KEY FOUND der ve şifreniz artık saldırıganın elindedir. Ağınıza girebilir ve bütün ağ trafiğinizi izleyebilir. Cihazlarınıza zarar verebilir hash yani şifrelerinizi çalabilir. KEY FOUND olduktan sonra CTRL+C ile saldırgan saldırıyı durdurur ve hedef orijinal internetine bağlanır. Hiç bir şey olmamış gibi...
KISACA ÜSTÜNDEN GEÇELİM
WEP / WPA / WPA2 modem türleri var. WEP güvensizdir kullanımı artık neredeyse hiçdir. WPA /WPA2 daha güvenlidir. WPA kırmak için bir kaba kuvvet yani şifre saldırısı diğeri ise şeytani ikiz saldırısı. Hedef sizin internetinizi keser ve fake ikinci bir internet yaratır aslında. O ise şeytani internetdir siz ona bağlanınca şifreniz saldırıgana düşer.
TOOL HAKKINDA
Bir sürü tool var bir sonraki konuda kullanacağız. Bahsi geçilen toolların çoğu kali de hazır gelen araçları kullanıyor. Kali linux de ki airodump , aireplay, airecrack, MDK3 gibi. Tool un içinde çeşitli login sayfaları vardır. Her ağa özel örneğin turktelekom a özel tp link e özel şeklinde. Ve bu sayfalar editlenebilir. Açık kaynak kodludur yani toolun içine girip login sayfasını bulup editleyebilirsiniz.
SALDIRIDAN KORUNMAK
Eğer olurda bir gün internetiniz kesilir ise ağınızdan iki tane görürseniz hemen yetkililere bildirin sakın bağlanmayın. Korunmanın en iyi yolu bu.
KULLANICI AÇIKLARI
Artık sistemlerde açıklar zor bulunuyor. WEP modelinde açık var mesela ama WPA / WPA2 de henüz bulunmamış. Yani ilerde Hackerlar ki zaten şuanda öyle sistemler yerine kullanıcıları hackleyecek. Yani sosyal veya toplum mühendisliği. Bir kandırma sanatı, bir ikna, manipüle sanatı. Korunması en zor yöntemdir sosyal mühendislik. Çünkü hiç bir şey olmamış gibi olur aslında. Kullanıcılara saldırmak artık çok daha yararlıdır ve başarılı sonuçlanması da fazladır lütfen bu konuda bilinçli olalım.