Wi-Fi Güvenlik Protokolleri: WEP, WPA2, WPA3
Bozulmuş WEP standardından WPA2-PSK ve Kurumsal sürüme, oradan da WPA3'te sunulan SAE el sıkışmasına kadar gelişimi izleyin.
Wi-Fi Güvenlik Protokolleri: WEP, WPA2, WPA3, CoddyKit'te ücretsiz bir Security+ Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Security+ Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Security+ Academy kursu toplamda 4 dersten oluşur.
Kablosuz Güvenlik Neden Benzersizdir
Kablosuz ağlar sinyalleri havadan yayınlayarak kablolu ağların koruduğu fiziksel sınırları aşar. Bir Wi-Fi sinyalinin kapsama alanındaki herkes, bir binaya fiziksel olarak erişmeden bağlanmayı veya Traffic yakalamayı deneyebilir. Bu durum, kablosuz ağları doğası gereği kablolu ağlardan daha fazla açığa çıkarır. Güvenlik protokolleri — WEP, WPA, WPA2 ve WPA3 — önceki sürümlerinde bulunan zayıflıkları gidermek üzere aşamalı olarak geliştirilmiştir. Bu gelişimi anlamak, Security+ sınavı ve gerçek dünyadaki kablosuz ortamların denetlenmesi açısından kritik öneme sahiptir.
WEP: Bozuk Standart
WEP (Wired Equivalent Privacy), 1997'de kullanıma sunulan ilk 802.11 güvenlik standardıdır. RC4 akış şifresi ile 40 bitlik (daha sonra 104 bitlik) bir Key ve 24 bitlik Başlatma Vektörü (IV) kullanıyordu. IV çok küçüktü — yalnızca 16 milyon olası değer bulunduğundan IV'ler yoğun ağlarda hızla tekrarlanır. saldırganlar, tekrarlanan IV'lere sahip yeterli sayıda Frames toplayarak istatistiksel analizle gizli Key'i kurtarabiliyordu. Aircrack-ng gibi araçlar, 50.000 kadar paketi yakalayarak WEP'i dakikalar içinde kırabilir. WEP tamamen bozulmuştur ve hiçbir zaman kullanılmamalıdır.
# WEP weaknesses:
# - 24-bit IV too small (reuses within hours)
# - RC4 key scheduling vulnerability
# - No MIC (message integrity check) — bit-flipping possible
# - No replay protection
#
# Cracking WEP with aircrack-ng:
# airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0
# aircrack-ng capture-01.capWPA: Geçiş Dönemi Güvenliği
WPA (Wi-Fi Protected Access), 802.11i standardı tamamlanırken acil bir çözüm olarak 2003'te yayımlandı. WPA, WEP'in IV yeniden kullanım sorununu gidermek için paket başına bir Key mixing işlevi ve bir Sequence sayacı ekleyen TKIP (Temporal Key Integrity Protocol) özelliğini tanıttı. Ayrıca paketlerin değiştirilmesini algılamak için Michael adlı bir Message Integrity Check (MIC) ekledi. Ancak TKIP hâlâ RC4 kullanır ve bazı zayıflıkları devralır. WPA, aygıt yazılımı güncellemesi yoluyla mevcut WEP donanımında çalışacak şekilde tasarlanmıştı ve artık kullanımdan kaldırılmış kabul edilmektedir.
# WPA-TKIP improvements over WEP:
# + Per-packet key mixing (changes key per frame)
# + 48-bit IV (larger IV space)
# + Michael MIC (message integrity check)
# + Sequence counter (replay protection)
# - Still uses RC4 cipher (inherently weaker than AES)
# - TKIP has known theoretical attacks (ChopChop, Beck-Tews)WPA2: Yaygın Ana Standart
WPA2, IEEE 802.11i standardının tamamını uygular ve 2004'te yaygın Wi-Fi güvenlik Protocol'ü olarak WPA'nın yerini almıştır. En önemli iyileştirme, RC4 yerine AES kullanan CCMP (Counter Mode with CBC-MAC Protocol) özelliğidir. AES-CCMP, 128 bitlik bir Key kullanarak hem şifreleme hem de bütünlük koruması sağlar. WPA2'nin iki modu vardır: Personal (PSK), Shared bir Passphrase kullanır ve evler ile küçük ofisler için uygundur; Enterprise (802.1X/RADIUS) ise kurumsal ortamlar için kullanıcı başına ayrı Certificate veya kimlik bilgileri kullanır.
# WPA2 comparison:
# WPA2-Personal (PSK):
# - Pre-Shared Key (passphrase)
# - All devices share the same key
# - Vulnerable to offline dictionary attacks on 4-way handshake
# WPA2-Enterprise (802.1X):
# - Each user authenticates individually
# - No shared secret; uses EAP + RADIUS
# - Much more secure for organizations4 Aşamalı El Sıkışma ve PMKID attack
WPA2-PSK güvenliği, bir Client bağlandığında gerçekleşen 4 aşamalı el sıkışmaya dayanır. Hem AP hem de Client, nonce değerlerini değiş tokuş edip bir Pairwise Transient Key (PTK) hesaplayarak Pre-Shared Key'i bildiklerini kanıtlar. Bu el sıkışmayı yakalayan bir saldırgan, AP ile etkileşim kurmadan çevrimdışı sözlük attack gerçekleştirmeyi — milyonlarca parolayı denemeyi — deneyebilir. Daha yeni olan PMKID attack (2018), ilk EAPOL iletisinden tek bir PMKID Frame'i çıkarır; böylece tam bir Client kimlik doğrulamasını yakalama gereksinimini ortadan kaldırır ve WPA2-PSK'yi kırmak için pasif yakalamayı gereksiz kılar.
# Capturing WPA2 4-way handshake:
# airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0
# aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF wlan0
# aircrack-ng -w wordlist.txt capture-01.cap
# PMKID attack (no deauth needed):
# hcxdumptool -i wlan0 -o pmkid.pcapng --enable_status=1
# hcxpcapngtool pmkid.pcapng -o hash.txt
# hashcat -m 22000 hash.txt wordlist.txtWPA3: Modern Standart
WPA3, WPA2'nin zayıflıklarını gidermek için 2018'de kullanıma sunuldu. En önemli iyileştirmesi, PSK 4 aşamalı el sıkışmasının yerine SAE (Simultaneous Authentication of Equals) özelliğini, diğer adıyla Dragonfly'ı, getirmesidir. SAE, ileri yönlü gizlilik sağlar — parola daha sonra ele geçirilse bile yakalanan Traffic geriye dönük olarak çözülemez — ve her oturum açma denemesi AP ile etkileşim gerektirdiğinden çevrimdışı sözlük attacks'lerini önler. WPA3-Enterprise, hassas ortamlar için 192 bitlik bir güvenlik paketini zorunlu kılar. WPA3 ayrıca parola gerektirmeden Open ağları şifreleyen Enhanced Open (OWE) özelliğini de sunar.
# WPA3 improvements over WPA2:
# + SAE replaces PSK 4-way handshake
# + Forward secrecy (unique session keys per connection)
# + No offline dictionary attacks (active interaction required)
# + 192-bit mode for WPA3-Enterprise (CNSA suite)
# + OWE encrypts open/captive-portal networks
# + PMF (Protected Management Frames) mandatoryKorumalı Yönetim Frames'i (PMF)
PMF (Protected Management Frames), 802.11w'de tanımlanmış olup deauthentication ve disassociation gibi yönetim Frames'i için bütünlük koruması sağlar. PMF olmadan bu Frames kimlik doğrulamasından geçmez ve radyo kapsama alanındaki herkes tarafından sahte olarak oluşturulabilir; bu da Client'ları ağdan atan deauthentication attacks'lerini mümkün kılar. PMF, WPA2'de isteğe bağlıdır ancak WPA3'te zorunludur. WPA2 ağlarında PMF'yi etkinleştirmek, birçok evil-twin ve el sıkışma yakalama attack'i için ön koşul olan adım da dahil olmak üzere deauth tabanlı attacks'lerin çoğunu engeller.
# Hostapd configuration with PMF:
# /etc/hostapd/hostapd.conf
# wpa=2
# wpa_key_mgmt=WPA-PSK
# ieee80211w=2 <- 0=disabled, 1=optional, 2=required
# wpa_pairwise=CCMP
# PMF=2 (required) blocks deauthentication spoofing attacksWPS Zafiyetleri
WPS (Wi-Fi Protected Setup), aygıtların WPA2 ağlarına 8 haneli PIN veya düğmeye basma yöntemiyle bağlanmasını kolaylaştırmak için tasarlanmıştır. PIN yöntemi ciddi ölçüde kusurludur: 8 haneli PIN aslında ayrı ayrı doğrulanan iki bağımsız 4 haneli PIN'den oluşur ve olası Key alanını 100 milyondan 11.000 bileşime düşürür. Reaver ve Bully araçları, bir WPS PIN'ini saatler içinde kaba kuvvetle bulabilir. Kilitleme uygulandıktan sonra bile bazı AP'ler kilitleme zamanlayıcısını sıfırlar. PIN tabanlı WPS tamamen devre dışı bırakılmalıdır; düğmeye basma yöntemi daha dar bir attack aralığına sahip olsa da yine de risk oluşturur.
# WPS PIN brute-force:
# reaver -i wlan0mon -b AA:BB:CC:DD:EE:FF -vv
# Disable WPS in router admin interface
# OR verify via:
nmap -p 80 --script http-wps-detect 192.168.1.1
# WPS enabled and PIN mode = HIGH RISK, disable immediatelyKablosuz Şifreleme Key'i Seçimi
Kablosuz ağınız için güçlü şifreleme seçmek, doğru Protocol'ü ve yapılandırmayı belirlemeyi gerektirir. En güçlüden en zayıfa Recommended sıralama şöyledir: WPA3-Enterprise > WPA3-Personal > WPA2-Enterprise > WPA2-Personal. WPA2/3-Personal için çevrimdışı sözlük attacks'lerine dayanmak üzere en az 20 rastgele karakterden oluşan bir Passphrase kullanın. TKIP'den tamamen kaçının — yalnızca CCMP/AES kullanın. Eski aygıtlarla geriye dönük uyumluluk için daha zayıf cipher'lara geçiş yapılmasına yol açabilecek karma modu etkinleştirmek yerine cipher paketlerini açıkça yapılandırın.
# Recommended hostapd/wpa_supplicant settings:
# Protocol: WPA3 (wpa=3) or WPA2 (wpa=2)
# Key mgmt: WPA-PSK-SHA256 or SAE (WPA3)
# Pairwise: CCMP (AES) only
# Avoid: TKIP, WEP, mixed WPA+WPA2
# Passphrase: >= 20 random characters for PSK
# WPS: DisabledSınav İçin Standartların Karşılaştırılması
Security+ sınavında kablosuz Protocol'leri karşılaştırma beceriniz sık sık sınanır. Temel ayırt edici özellikler şunlardır: WEP, bozuk ve kısa bir IV ile RC4 kullanır — her zaman yanlış seçimdir. WPA/TKIP, kullanımdan kaldırılmıştır ve ayrıca RC4 kullanır. WPA2/CCMP, AES kullanır ve günümüzde kabul edilebilir en düşük standarttır. WPA3/SAE, ileri yönlü gizlilik ekler ve çevrimdışı sözlük attacks'lerini ortadan kaldırır. Kuruluşlar için Enterprise modu (802.1X/RADIUS), Personal/PSK modundan her zaman daha güvenlidir. Bu ayrımları ve her birinin neden sunulduğunu ezberleyin.
Düzenleyici ve Uyumlulukla İlgili Hususlar
Birçok uyumluluk çerçevesi, belirli kablosuz güvenlik denetimlerini zorunlu kılar. PCI-DSS, kart sahibi verileri kapsamındaki herhangi bir kablosuz ağ için AES şifrelemeli WPA2 veya daha üstünü gerektirir. Kuruluşlar ayrıca tüm kablosuz erişim noktalarının envanterini üç ayda bir çıkarmalı ve Rogue AP'leri test etmelidir. HIPAA, PHI içeren kablosuz verilerin şifrelenmesini gerektirir. Denetçiler ağ belgelerini, şifreleme standartlarını, Rogue AP algılama programlarını ve düzenli kablosuz zafiyet değerlendirmelerini arar. PCI ortamında WEP veya WPA/TKIP kullanımından yükseltme yapmamak önemli cezalara yol açabilir.
Hızlı Kontrol
Bu dersteki CompTIA Security+ (SY0-701) kavramlarını anlayıp anlamadığınızı sınayın.
Ders Özeti
Bu derste şunları öğrendiniz: WEP tamamen bozuktur; kısa IV'si ve RC4 zayıflıkları nedeniyle hiçbir zaman kullanılmamalıdır. WPA2/CCMP AES kullanır, ancak WPA2-Personal yakalanan 4 aşamalı el sıkışmalara yönelik çevrimdışı sözlük attacks'lerine açıktır. WPA3/SAE, ileri yönlü gizlilik sağlar ve etkin AP etkileşimi gerektirerek çevrimdışı kırmayı önler. Sırada evil twin ve deauthentication teknikleri dahil belirli kablosuz attacks'leri inceleyeceğiz.
Sıkça Sorulan Sorular
“Wi-Fi Güvenlik Protokolleri: WEP, WPA2, WPA3” dersi ücretsiz mi?
Evet — “Wi-Fi Güvenlik Protokolleri: WEP, WPA2, WPA3” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Security+ Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Security+ Academy kursu toplamda 4 dersten oluşur.
“Wi-Fi Güvenlik Protokolleri: WEP, WPA2, WPA3” dersinde ne öğreneceğim?
Bozulmuş WEP standardından WPA2-PSK ve Kurumsal sürüme, oradan da WPA3'te sunulan SAE el sıkışmasına kadar gelişimi izleyin. Security+ Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Security+ Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Security+ Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.
“Wi-Fi Güvenlik Protokolleri: WEP, WPA2, WPA3” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Security+ Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Security+ Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Wi-Fi Güvenlik Protokolleri: WEP, WPA2, WPA3
- Kablosuz Saldırılar: Kötü İkiz, Bağlantı Kesme ve Sahte AP
- Kurumsal Kablosuz Ağlar: 802.1X ve RADIUS
- Bluetooth ve IoT Kablosuz Tehditleri