İnternetin yaşamımıza girmesiyle beraber siber saldırılar bir karabasan haline geldi. Her geçen gün daha da gelişen teknolojiye karşın yazılım sistemlerinde açıklar var. Bununla beraber de hackerlar bu fırsatı kaçırmıyor. Bu kez de WiFi ağlarında saldırganların erişim noktalarını düz metin şeklinde sızdıran temel bir güvenlik açığı ortaya çıktı. WiFi ağları, veri iletimini yeterince koruyamadı Siber güvenlik […]
İnternetin yaşamımıza girmesiyle beraber siber saldırılar bir karabasan haline geldi. Her geçen gün daha da gelişen teknolojiye karşın yazılım sistemlerinde açıklar var. Bununla beraber de hackerlar bu fırsatı kaçırmıyor. Bu kez de WiFi ağlarında saldırganların erişim noktalarını düz metin şeklinde sızdıran temel bir güvenlik açığı ortaya çıktı.
Siber güvenlik araştırmacıları, yaptıkları araştırma sonucunda WiFi ağlarında temel bir güvenlik açığı keşfettiler. Araştırmacılara nazaran IEEE 802.11 WiFi protokol standardının tasarımında, saldırganların ağ çerçevelerini kandıran bir açık içeriyor.
WiFi çerçeveleri, denetim ve yönetim verileri, kaynak ve hedef MAC adresi şeklinde detayları içeren veri kaplarıdır. Bu çerçeveler ise kuyruklar halinde sıralanıyor. Çarpışmaların önüne geçmek ve alıcı noktaların durumlarını izleyerek veri performansını kontrollü bir halde iletiyor.
Araştırmacılar ise arabelleğe alınmış çerçevelerin, veri iletimini; yakalamayı manipüle eden rakiplerden yeterince koruyamadığını ortaya çıkardı. Mevzuyla ilgili olarak Northeastern Üniversitesi’nden Domien Schepers ve Aanjhan Ranganathan bazı açıklamalar yapmış oldu. “Saldırılarımız, çeşitli aygıtları ve işletim sistemlerini etkiledikleri ve TCP bağlantılarını ele geçirmek için yada istemci ve web trafiğini engellemek için kullanabildikleri için yaygın bir etkiye haiz.”
IEEE 802.11 standardı, WiFi aygıtlarının uyku aygıtlarına yönelik ağları arabelleğe alıyor. Bunun yanı sıra kuyruğa alarak güç tasarrufu yapmasına imkân tanıyan mekanizmaları içeriyor. Alıcı bir aygıt uyku moduna girmiş olduğu vakit erişim noktasına güç tasarrufu içeren bir çerçeve gönderiyor. Bu sayede ona yönelik olan tüm ağlar sıraya alınıyor.
Saldırgan ise ağdaki bir aygıtın MAC adresini yansılamak edebilir. Ek olarak erişim noktalarına güç tasarrufu elde eden çerçeveler göndererek onları kuyruğa almaya zorlayabilir. Sonrasında ise saldırgan, çerçeve yığınını almak için bir uyandırma ağı iletir. Araştırmacılar Aruba, Cisco, Asus ve D-Bağlantı’in ağ aleti modellerinin bu saldırılardan etkilendiğini belirtti.
Peki, siz WiFi güvenlik açıkları hakkında ne düşünüyorsunuz? Görüşlerinizi yorumlar kısmından bizlerle paylaşmayı ihmal etmeyin!
Kaynak: shiftdelete.net