Kablosuz Ağlar ve Güvenlik. Huzeyfe ÖNAL huzeyfe@enderunix.org



Benzer belgeler
Kablosuz Ağlar (WLAN)

Kablosuz Ağlar Ve Güvenlik

İsimler : Çağdaş YÜREKLİ - Mustafa ÜNSAL - Emre UZUN - Köksal İÇÖZ Numaralar : Grup No : E-1

Kuruluma başlamadan önce gerekli tüm bileşenlerin mevcut olup olmadığını kontrol edin. Kutuda şunlar bulunmalıdır:

Kablosuz Ağlar Ve Güvenlik

BİLGİSAYAR AĞLARI VE İLETİŞİM

KABLOSUZ YEREL ALAN AĞLARINDA WEP v3 WPA ANAHTARLARININ ELDE EDİLMESİ

ÖĞRENME FAALİYETİ 2 ÖĞRENME FAALİYETİ 2

Mobil ve Kablosuz Ağlar (Mobile and Wireless Networks)

KABLOSUZ AĞ TEKNOLOJİLERİ

CLR-IES-80 8 Port 10/100Base-TX Endüstriyel Ethernet Switch

Kablosuz Ağlarda Güvenlik

EASY WEASEL TM MOBILITY 3G 4G LTE ACCESSPOINT & TRAVEL ROUTER

ALLNET POWERLINE ETHERNET ADAPTER

KABLOSUZ AĞLARDA GÜVENLİK:

Pentest Çalışmalarında Kablosuz Ağ Güvenlik Testleri

Telkolink Kurumsal Bilgi Teknolojileri Çözümleri


Güvenlik Testlerinde Açık Kodlu Araçların Kullanımı

Wireless MAXg Teknolojisi g ağları için kapsama alanını, performans, güvenliği ve basitliği MAXimum düzeye getirir

Bu ürün WinXP, 2000, ME, Win98 de çalıştırılmak için tasarlanmıştır. Her işletim sistemi için yükleme yordamı yaklaşık olarak aynıdır.

BİLGİSAYAR AĞLARI VE İLETİŞİM

Kablosuz Ağ Testleri Türk Standardları Enstitüsü Yazılım Test ve Belgelendirme Dairesi Başkanlığı

CLR-SWF-820A # 10-Port 10/100M POE Ethernet Switch 24VDC

Wireless FAQ(Kbalosuz Ağ Sıkça Sorulan Sorular)

WLAN (Wireless Local Area Network) Kablosuz Yerel Ağlar

Özgür Yazılımlar ile Kablosuz Ağ Denetimi

Kablosuz yerel alan ağlarını tanımlamak. Büyüklüklerine göre kablosuz ağları sıralamak. Kablosuz LAN ve PAN standartlarını tanımlamak.

Kablosuz Ağlar. Kablosuz yerel alan ağlarını tanımlamak. Büyüklüklerine göre kablosuz ağları sıralamak.

Doç.Dr. Cüneyt BAYILMIŞ

Telkolink Kurumsal Bilgi Teknolojileri. 8Port 10/100M POE + 2Port Gigabit RJ45 + 1*SFP Slot Ethernet Switch

Teknotel. NetMASTER. Genişbant Kablosuz LAN USB Cihazı Ürün Tanıtma ve Kullanma Kılavuzu

Kısa Bir Tarihçe

TELSİZ YEREL ALAN AĞLARINDA GÜVENLİK SORUNU

Wi-Fi Ayarlama Rehberi

Daha genişbantlı, tamamen mobil

Büyük ve Dağınık Konuşlandırmalar için En Üst WLAN Yönetimi ve Güvenlik Çözümü

3G Modem İstasyonu Kullanma Kılavuzu V:1.0 Model: 433R

Technologies Corp. Kurumsal Sunum. «farklı odaklan»

İsimler : Köksal İçöz, Çağdaş Yürekli, Emre Uzun, Mustafa Ünsal Numaralar : , , , Grup No : E-1

Kablosuz Ağlar. Öğr. Gör. Serkan AKSU

Hızlı Kurulum Rehberi

5Port Gigabit RJ45 ( 4Port POE ) + 1*SFP Slot Ethernet POE Switch

Telkolink Kurumsal Bilgi Teknolojileri Çözümleri

T.C. SAĞLIK BAKANLIĞI TÜRKİYE KAMU HASTANELER! KURUMU ANKARA İLİ 3. BÖLGE KAMU HASTANELERİ BİRLİĞİ GENEL SEKRETERLİĞİ

KABLOSUZ-N MİNİ YÖNLENDİRİCİ

Güvenlik Riskleri ve Saldırı Yöntemleri. Ozan UÇAR Bilgi Güvenliği Akademisi (BGA)

SMT-W WiFi Dect Telefon. Türkçe Tanıtma ve Kullanma Kılavuzu

Kablosuz Sistemlerde İnternet

Çok işlevli USB Ağ Sunucusu Serileri

Internet Tabanlı Uzaktan Eğitim Teknolojilerinde Wimax Esnekliği

08225 AĞ TEMELLERĠ. Elbistan Meslek Yüksek Okulu GÜZ Yarıyılı. 01 EKi Salı. Öğr. Gör. Murat KEÇECĠOĞLU

Kablosuz Çözümler. Özellikleri. Uygulama Örnekleri

Airties RT 205 Ethernet Kablosuz Kurulumu

Dirsekler. Burgulu ekleme elemanı

Sinus 1054 data Enstalasyon rehberi

POE POE Data+Enerji Çalışma Mesafesi Artırma Çözümleri

ORTA GERİLİM HAVAİ ELEKTRİK HATLARI İÇİN KABLOSUZ ARIZA VE YÜK GÖSTERGE CİHAZLARI (AYGC) VE ALICI/VERİCİ SİSTEMİ TEKNİK ŞARTNAMESİ

802.11a saniyede 54 Mbit/s, b 11 Mbit/s, g saniyede 54 Mbit/s, n ise yaklaşık 300 Mbit/s hızlarında iletişimi desteklemektedir.

Kablosuz (Yalnızca Belirli Modellerde)

ZyAIR G-1000 Web Konfigürasyonu

24Port Gigabit RJ45 POE + 2 Gigabit SFP Ethernet Switch 400W

USB 2.0 External HDD Enclosure 3.5" (8,89cm)

ALLNET ALL Mbps Powerline 4-Port HUB. Powerline Network

Bilgisayar ve Ağ Güvenliği

KABLOSUZ AĞ ŞİFRELEME YÖNTEMLERİNİN KARŞILAŞTIRILMASI

IEEE KABLOSUZ AĞLARDA GÜVENLİK. Mustafa ABDULKAREEM YÜKSEK LİSANS TEZİ BİLGİSAYAR BİLİMLERİ GAZİ ÜNİVERSİTESİ BİLİŞİM ENSTİTÜSÜ

Doç.Dr. Cüneyt BAYILMIŞ

Yrd. Doç. Dr. Birol SOYSAL

EGE Üniversitesi Network (Ağ) Altyapısı

Kablosuz Ağ Teknolojileri

Kablosuz (Yalnızca Belirli Modellerde) Kullanıcı Kılavuzu

CLR-SWG-244MP 24Port Gigabit + 4Port Gigabit SFP POE Switch

5Port / 8Port Endüstriyel Tipi Yönetilemez Tamamı RJ45 Portlu Ethernet Switchler

TL-WN722N 150Mbps Yüksek Çekim Güçlü Kablosuz USB Adaptörü

Kablosuz ADSL2+ Modem Router Kurulumu

Ürün Resmi Ürün Adı Açıklama Kullanım Şekli Liste YÖNETİLEBİLİR AP SERİSİ (EWS) EWS300AP EWS310AP EWS350AP EWS360AP EWS370AP EWS371AP EWS380AP

Otomatik overclock yapma, fansız soğutma, kolay erişim noktası ve ağ bağlantı monitorleme için gelişmiş özellikler ASUS Intelligence'da buluştu

CLR-SWG-1621P 16Port POE Switch

Kablosuz (Yalnızca Belirli Modellerde)

CLR Networks 2Port RJ11 + 1Port Ethernet to Fiber Optik Çevirici FC SM 20km

CLR Networks 4Port RJ11 + 1Port Ethernet to Fiber Optik Çevirici FC SM 20km

T. C. İSTANBUL TEKNİK ÜNİVERSİTESİ Bilişim Enstitüsü ENFORMASYON SİSTEMLERİNİN TASARIMI VE YÖNETİMİ

BEYAZ ŞAPKALI HACKER EĞİTİMİ (C.E.H)

Technologies Corp. Kurumsal Sunum. «farklı odaklan»

Elbistan Meslek Yüksek Okulu Güz Yarıyılı

Yeni Nesil Kablosuz İletişim

10Port Endüstriyel Tip Yönetilebilir POE Switch 802.3at

Mobil ve Kablosuz Ağlar (Mobile and Wireless Networks)

DWL-8610AP Birleştirilmiş Kablosuz Eşzamanlı Çift Bant ac Erişim Noktası

DSL 2600U (Ver. A1 için) ADIM ADIM KURULUM KILAVUZU

WiMAX Sisteminin Throughput Başarımının Analizi

1 Ocak 2015 Tarihinden İtibaren Geçerli Tarife Güncellemeleri

- Kablo gücünün uyulması zorunlu biçimde tanımlanması ve elektriksel izolasyon gereksinimlerinin açıklanması.

D Link DSL 2600U Kablosuz G ADSL2+ Router (Ver. C1 için) ADIM ADIM KURULUM KILAVUZU

CLR-IES-G21P 2Port Gigabit RJ45 + 1Port SFP Endüstriyel Yönetilemez POE Switch

WiFi RS232 Converter Sayfa 1 / 12. WiFi RS232 Converter. Teknik Döküman

WU 150 Kablosuz USB Adaptör Kullanma Kılavuzu

Üstünlükleri. 1- Lisans gerektirmeyen frekanslarda çalışır.

Transkript:

KablosuzAğlarveGüvenlik HuzeyfeÖNAL huzeyfe@enderunix.org

SunumPlanı KablosuzAğlar KablosuzAğProtokolleri TemelWLANGüvenliği GüvenlikRiskleri Güvenlik(?)AmaçlıKullanılanYazılımlar GüvenliKablosuzağkullanımıiçin tavsiyeler

NedenKablosuzAğ? Kabloderdineson! GöreceliolarakTOCdahadüşük. Gezginofiskullanıcılarıiçinideal Sonkullanıcıdaağayarıgerektirmiyor Elterminalleriileişimkanı.. FizikselGüvenlikyok( ) Düşükbantgenişliği( )

KablosuzAğKavramları Frame Accesspoint IEEE802.11 SSID WEP WPA(Wi FiProtectedAccess)

Yaygınkablosuzağyöntemleri Ad hoc IndependedBasicservicesetolarakdabilinir(IBSS) AP'yegerekduymadanwirelesscihazlarınbirbiri arasındahaberleşmesi Infrastructuremode BasicServiceSetolarakbilinir.(BSS) EnazindanbirAP(AccessPoint)veWirelescihaz gerektir HaberleşmeSSIDveherikitarafagirilenbirkey aracılığıileolur istemcidirekkarşıtarafilekonuştuğunuzanneder fakatbütüntrafikapüzerindengeçer.

Linuxwlankomutlari

Linux uapolarakkullanmak Ad hocmodeiçin ifconfigeth0modehostapessid Sebil HOSTAPyazılımı Sahtebeaconpaketleri WLANdossaldirisi

KablosuzAğProtokolleri I 802.11b 2.4Ghzbangaralığındaçalışır Maxbantgenişliği11Mbps 3* 75marasıperformans Günümüzdeyaygınkullanılıyor 802.11a 5GHzbanaralığındayayınyapar Maxbandgeişliği54Mbps 25 50mcivarındaperformans

KablosuzAğProtokolleri II 802.11g 802.11buyumlu 2.4GHzaralığında 54Mbps ekadarçıkanhız 802.11i WLANgüvenliğiiçindüşünülmüş 820.11ave802.11bWLAN'lariarasindakiiletişimin şifrelenmesinibelirler AESTKIP(temporarykeyintegrityprotocol)gibiyeni şifrelememetodlarıkullanır

802.11Standartları.. 802.11Standa rds 802.11 TheoriginalWLAN Standard.Supports1Mbpsto2Mbps. 802.11a HighspeedWLANstandardfor5Gh zband.suppo rts54mbps. 802.11b 802.11e 802.11f WLAN standar dfor2.4ghzband.supports 11Mbps. Addressqualityofser vicerequirementsforalliee EWLANradio in ter faces. Definesinter accesspointcommunicationstofacil itatemultiple ve ndor distributedwlan networks. 802.11g Establishesanadditionalmodulationtechniquefor2.4Ghz band.in tendedto providespeedsupto54mbps.include smuch grea tersecurity. 802.11h Definesthespectr ummanagementofthe5g hz bandforusein EuropeandinA siapacific. 802.11i Addressthecurrentsecur itywea knessesforbothauthen tica tion andencryptionprotocols.thestandardencompasses802.1x, TKIP,andAE Sprotocols.

TemelGüvenlik SSID AP ninadıdenilebilir. SSIDnekadarkarışıkseçersenizseçin görünecektir, Saklasanızbile. WEPkullanımıbunuengellemez(SSID Anonslarışifrelenmez) Araç:NetworkStumbler,Kismet

NetworkStumbler..

Erişim/OnaylamaKontrolü HangikullanıcılarWLANkullanmahakkına sahip? Anahtarıbilenherkullanıcıağagirebilir Herkullanıcıyaaitbirhesapolmalı(en azından) MACtabanlıerişimkontrolü APileİstemciarasındakiMACadresleriaçık birşekildegider MACadreslerinideğiştirmekoldukçakolay

KullanıcıOnaylama..

WEP(WiredEquivalentPrivacy) Sadeceveritransferinişifreler.. Herikitarafınbildiğipaylaşımlıbir anahtarınkullanılır(rc4) Kimlikdoğrulamayok! Kompleksliğinebağlıolarakrahatlıkla kırılabilir(40 64/104 128bit) Belirlimiktartrafikkaydedilmeli. TenminutesWepcrack!

KullanılanAraçlar WLANkeşifAraçları WLANdinleme(sniffing) WEP,WPAkırmaaraçları Korunma,Ataktespitaraçları weplabs

Kablosuzağlardakeşif? ÇalışanAP leribulmayöntemi PasifveAktifKeşif Kismetilepasifkeşif.. WARDriving NetStumbler,BSD AirTools,AirSnort WarChalking yolkenarlarınavsoradabirkablosuzağın olduğunubelirtenişaretleryapmak.

WARDriving..

DinlemeAraçları Kismet,Kismac Ethereal,tcpdump.. Cain&Abel Ettercap..

Kismet WirelessSniffer

Kismet APKesfi

IParaliginiBulma

HamVeriAnalizi

VeriAnalizi II

Ethereal VeriAnalizi

WEPKırmaAraçları.. ***

NasılKorunacağız? KimlerdenKorunmalı? EvKullanıcıları İşyerleri Halkaaçıkkablosuzağlar,yada komşunuzunkablosuzağı

KimlerdenKorunmalı? Wirelessağlardagüvenliktehlikesi oluşturacakkullanıcıkimlikleri. MerakliBilgisayarkullanıcıları Bandgenişliğihırsızları Hackerlar

EvKullanıcıları... AP ninvarsayılanssid nideğiştirin SSIDyayınlamaiptaledilmeli WEP/WPAkullanımı MACtabanlıerişimkontrolü.. Ağizlemeyazılımıilekontrol

ŞirketAğları.. MACtabanlıerişimkontrolü MACadresdeğişimlerindenhaberdarolma Kullanıcıonaylama/EAP LDAP,Radiusvs WirelessIDSiletrafikgözleme WPAvegüçlüanahtarkullanımı

HalkaaçıkKablosuzAğlar.. Bilinçlikullanılmazsayüksekriskiçeriyor. Ortamdakikötüniyetlibiritümtrafiği dinleyebilir,değiştirebilir.. Güvenlikullanımiçin, TORKullanın VPNkullanın

TORileGüvenliSörf!

Sonuç.. Kablosuzağlardagüvenlikçeşitli protokollersayesindegiderilsedebuağları yönetensistemyöneticilerieğitilmedikçe güvenlikriskiherzamanvarolacaktır! AçıkAkademiGüvenlikKitapları TCP/IPAğGüvenliği AğGüvenliğiİpuçları

TEŞEKKÜRLER Busunumunengüncelhalini www.enderunix.org/slidesadresinde bulabilirsiniz. HUZEYFEÖNAL www.enderunix.org/huzeyfe