28 Ekim 2008 Salı

warchalking nedir diye soran arkadaşıma ;)

Kablosuz tarama, kablosuz ağdaki uygun AP lerin bulunabilmesi metodudur. Kablosuz ağ kartının promiscuous modda (her paketi kabul eden mod) çalışması ve yazılımınızın iletişime açık AP leri tespit etmesi ile kablosuz ağların tanımlanmasıdır. Bir kere ulaşılabilir bir AP bulduktan sonra, Wardriver onu kullanılabilir klasör olarak tanımlar. Bundan sonra saldırgan o AP in gerekli bütün bilgilerine ulaşabilir(SSID, WEP, MAC vs.) Saldırgan ağa girmek isterse, bütün paketleri daha sonra incelenmek üzere loglar veya WEP ahantar kırıcısını çalıştırarak zayıf anahtar kullanılıyorsa bunu ele geçirir.

Kablosuz ağı taramak için birkaç değişik yol vardır. En çok bilinen ve kullanılan method Wardriving ve sonra da Warchalking dir. Warstrolling, Warflying gibi başka methodlarda vardır. Bu yazıda sadece Wardriving ve Warchalking den bahsedeceğiz.

Niçin "War" ? (Niçin "Savaş" ?)

Wardriving ve Warchalking iinde kullanılan "war" kelimesi aslında eski zamanlarda kullanılan Wardialing den gelmektedir. Wardialing, saldırı amacıyla kullanmak üzere bir telefon numarasının bütün ihtimallerini deneyerek modem takılı olan hattı bulmak olarak tanımlanabilir. Bu yazıda kullanılan Wardriving de kablosuz ağlar için aynı mantıkta kullanılmaktadır.


WarDriving

Wardriving, ilk ve en çok bilinen kablosuz ağ tespit etme (tabii ki güvenliği olmayan yada az olan) metodudur. Genellikle bir gezici birim ile mesela dizüstü veya el bilgisayarları ile kullanılır. Wardriving taraması son derece ustalıkla ve çok basit yollarla gerçekleşir: Saldırgan dizüstü veya el bilgisayarı ile arabasında otururken bir kablosuz ağ tespit edebilir(NetStumbler for Windows, BSD-AirTools for BSD veya AirSnort for Linux) Bir kere uygun bir AP tespit edildikten sonra saldırgan bunu kullanılabilir klasör olarak tanımlar ve araştırabilir. Ve hatta internete ulaşmasını engelleyebilir.

Wardrive için gerekli olan ekipman: Kablosuz ağ kartı (PCMCIA), kendinizi harita üzerinde tespit edebilmek için GPS (Global Position System - Global yer tespit sistemi) -bu aslında çok da gerekli bir araç değildir- , dizüstü veya başka tür bir gezici bilgisayar, Linux red Hat veya Debian işletim sistemi (Windows pek tavsiye edilmemektedir), kablosuz iletişim yazılımları (WEPCrack, AirSnort vs..)

Yukarıda sayılan ekipmanlar kolaylıkla bulunabilir ve çok ucuzdur.


WarChalking

" Ve yeni bir dil gelişiyor: WarChalking. Bu fikir "hobo sembolleri - hobo symbols" temeline dayalıdır ve caddedeki semboller orada açık bir kablosuz ağ olduğunu ve ayarlarını anlatır. Anlaşılması güç ve kargacık burgacık gibi gözükmekte ve birçok insan bunun eski grafiti yazılarına benzediğini düşünerek aldırmadan yürüyüp geçmektedir fakat saldırganların anlayabileceği birçok bilgi içerirler" - Zig

WarChalking bi grup arkadaş tarafından 2002 haziranında tasarlandı ve Matt Jones tarafından yayınlandı.

WarChalking basitçe, yol kenarlarına veya duvarlara tebeşir ile orada bir kablosuz ağın olduğunu gösteren semboldür, böylece diğerleri kolayca bu ve diğer detayları not edebilmekte idi. WarChalking, yolların düşük teknoloji krallarının birbilerini barınak, yemek ve potansiyel tehlikelere karşı korumak için kullandıkları hobo işeret dilinin modern uyarlamasıdır. Bu tebeşir işaretleri, kablosuz ağlar hakkında görsel bir işaretten başka birşey vermez.

Aşağıdakiler WarChalking sembolleridir:

Symbol Key

SSID Open Node
)(
Bandwidth

SSID Closed Node
()

WEP Node SSID Access Contact
( W )
Bandwidth

WarChalking�e bir örnek:

Retina
)(
1.5

Bu sembolün manası; Burada SSID �Retina� olan ve bant genişliği 1.5 Mbps olan bir istasyon olduğudur.

Bu sembolleri kullanmakla, WarDrivers için gerekli olan istasyona ve ağa ait birçok bilgi alınmış oluyor. WarChalking'i anlamanın yollarını bilen biri, ağada rahatlıkla online olabilir.


WLAN ları güvenli hale getirmek

Kablosuz ağları güvenli hale getirmek kablolu ağlara göre çok daha basittir. Güvenli bir kablosuz ağ yaratabilmek için birkaç işlem yeterliş olacaktır. Bunun yanında kendinize "Neden o zaman kablosuz ağları kırmak bu kadar kolay?" diye sorabilirsiniz. Cevabı çok basit. Bir şirket ne zaman bir kullanıcısına kablosuz olarak bağlanmak istese, sistem sorumluları sıklıkla router, ateş duvarı, AP, WEP i açma ve diğer birçok şeyin başlangıç değerlerini değiştirmeyi unutmaktadır. Başlangıç değerleri değiştirilmediği için de bu ağ artık saldırılara açık hale gelmektedir.

Bunun yanında, sistem sorumlularının birçoğu, kablosuz ağların, binanın duvarlarının dışına kadar gittiğini unutmaktadır. Kapıda güvenlik memuru olabilir, ve kablolu ağlar için en iyi ateş duvarlarına sahip olabilirsiniz fakat kablosuz ağlar için arka kapı sonuna kadar açıktır.

Hiç yorum yok:


kolibant amca (:

Recent Readers Map -- Ziyaretçi Profili

bıdı bıdı

seri katil (3) a.q (2) amorphis (2) aşkkk (2) hastalık düşünce (2) istanbul (2) 29 ekim (1) 56k modem (1) Bilgisayar Atölyesi (1) Dropkick Murphy's (1) I love nuclear (1) Sabahattin Ali (1) The true face of Leonardo Da Vinci (1) adamın damına koyan şarkılar (1) aforizma (1) ahlak (1) albert einstein (1) anarchist cookbook (1) anne (1) ateizm (1) aşk mı? (1) bandista (1) blogger (1) boobies (1) can baba (1) catcher in the rye gönülçelen (1) cehenneme övgü (1) chrome (1) darth vader (1) deizm (1) din (1) direc t (1) direc t hasret (1) drums session (1) durup dururken adamın damına koyan şarkılar (1) elegy (1) emrah (1) evet sanırım (1) evlilik gereksiz mi (1) evlilik yemini (1) fight club (1) fitzgerald (1) gerekli valla (1) gereklidir (1) google (1) google googlizm googlism (1) google wave (1) h4x0r (1) hayat (1) holden caulfield the catcher in the rye gönülçelen (1) how to make a smoke bomb (1) inat (1) infected mushroom (1) kadın (1) kafana takma (1) kuran parmak izleri (1) küçük prens (1) kılıçdaroğlu sünnetsiz (1) lost (1) lost teori (1) mesaj (1) microsoft (1) mor ve ötesi (1) mucize kuran deniz (1) my chemical romance (1) nası yawww (1) nasıl oluo (1) night (1) night in istanbul (1) of of (1) ottoman crime osmanlı (1) photography (1) photoshop cs5 (1) puhahaha (1) pussy (1) rammstein (1) rilke (1) roman (1) sansürcü digiturk (1) satan (1) serçelerin şarkısı (1) shibumi (1) stairway to heaven (1) tanrı (1) tembellik hakkı (1) test (1) the departed (1) tick (1) tomtom (1) turgut uyar (1) tyler durden fight club (1) ville valo natalia avalon summer wine (1) yaz gereksizliği (1) yok be (1) yok yok çekemem (1) yıldırım özçelikyürek (1) zaman (1) çelişkiler (1) öküz (1) Şöhret Kurşunoğlu (1) şarkı ters (1) şıh (1)

Arama yapmaq için...

FriendFeed

Google translate

Lijit Stats Wijit - Recent Readers List

hangisi yıkılmayaydı iyi olurdu?

Blog Archive

İzleyiciler

arşivci bi adamım...

Aramak istiom ulen (: