802.11 Güvenlik Protokolleri: WEP, WPA2, WPA3
WEP'in neden kırıldığını, WPA2 CCMP'nin nasıl çalıştığını ve WPA3 SAE'nin neyi geliştirdiğini anlayın.
802.11 Güvenlik Protokolleri: WEP, WPA2, WPA3, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
Wi-Fi Güvenliğinin Gelişimi
Kablosuz güvenlik, güvenliği kırılmış WEP'ten WPA/WPA2 üzerinden modern WPA3'e evrildi. Her nesli anlamak, kusurların neden var olduğunu ve ardıllarının bunları nasıl giderdiğini ortaya koyar.
WEP: Temelden Kırık
WEP (Kabloluya Eşdeğer Gizlilik), statik 40 bitlik anahtarla ve zayıf 24 bitlik IV ile RC4 kullanıyordu. IV'ler yaklaşık 5000 paketten sonra tekrarlanır; istatistiksel analizle dakikalar içinde anahtar kurtarmayı mümkün kılar. WEP tamamen kırılmıştır ve asla kullanılmamalıdır.
# WEP crack (for authorized lab use only)
# Capture IVs with airodump-ng
airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon
# Force IV generation via ARP replay
aireplay-ng -3 -b AA:BB:CC:DD:EE:FF wlan0mon
# Crack the key
aircrack-ng capture-01.capWPA/TKIP: Geçici Çözüm
WPA ve TKIP (Geçici Anahtar Bütünlüğü Protokolü), WEP donanımına yönelik bir yazılım yükseltmesiydi. Paket başına anahtarlar ve bütünlük için MIC (Michael) kullanıyordu. Artık kullanımdan kaldırılmıştır — TKIP pratik saldırılara açıktır.
WPA2: CCMP ve AES
WPA2, RC4+TKIP'nin yerine AES-CCMP'yi koydu; bu, uygun bir doğrulamalı şifreleme şemasıdır. WPA2-Kişisel bir Önceden Paylaşılan Anahtar (PSK) kullanır; WPA2-Kurumsal ise kullanıcı başına kimlik doğrulama için RADIUS sunucusuyla 802.1X/EAP kullanır.
# WPA2 security properties:
# - AES-128 in CCMP mode
# - 128-bit session keys per association
# - 4-way handshake establishes PTK (Pairwise Transient Key)
# - PSK mode: shared password → PMK → PTK
# - Enterprise: EAP auth → per-user PMKWPA2 Zayıflıkları
WPA2-Kişisel şu tehditlere açıktır: yakalanan 4 aşamalı el sıkışmaları üzerinde çevrimdışı sözlük saldırıları, PMKID saldırıları (istemci gerekmez) ve KRACK (anahtarın yeniden kurulması — yamalanmıştır). Önceden paylaşılan anahtar en zayıf halkadır.
WPA3: SAE El Sıkışması
WPA3, PSK'nin yerine, ileri gizlilik ve çevrimdışı sözlük saldırılarına karşı direnç sağlayan Diffie-Hellman tabanlı bir el sıkışması olan SAE'yi koyar — biri el sıkışmasını yakalasa bile.
# WPA3-Personal (SAE) benefits:
# - Forward secrecy: past traffic safe if key leaked
# - Offline dictionary attack resistance
# - Equal peers: mutual authentication
# WPA3-Enterprise:
# - 192-bit security suite
# - Mandatory PMF (Protected Management Frames)Yönetim Çerçevesi Koruması (PMF)
PMF (Korunan Yönetim Çerçeveleri / 802.11w), kimlik doğrulamasını kaldırma ve bağlantıyı kesme çerçevelerini sahtecilikten korur. WPA3'te zorunludur; WPA2'de isteğe bağlıdır. PMF olmadan kötü ikiz ve hizmet engelleme saldırılarını gerçekleştirmek son derece kolaydır.
WPA2 ve WPA3 Karşılaştırma Özeti Tablosu
Protokoller arasındaki temel farklar, pratik güvenlik bağlamında açıklanmaktadır.
# Protocol comparison:
# WEP: RC4, broken, never use
# WPA: TKIP, deprecated, avoid
# WPA2: AES-CCMP, secure if strong PSK + enterprise
# WPA3: SAE, forward secrecy, best current standard
# Transition mode: WPA2/WPA3 mixed for compatibilityErişim Noktası Güvenlik Modunu Denetleme
Sınama işleminden önce bir erişim noktasının hangi güvenlik protokolünü kullandığını belirleyin. Airodump-ng ve Wireshark, işaret çerçevelerindeki şifre paketini gösterir.
# Airodump-ng shows encryption column:
sudo airmon-ng start wlan0
sudo airodump-ng wlan0mon
# ENCRYPTION column:
# OPN = open (no security)
# WEP = WEP
# WPA2 = WPA2 (check CIPHER for CCMP vs TKIP)
# WPA3 = WPA3 SAEKurumsal Wi-Fi Güvenliği
EAP-TLS (sertifika tabanlı) kullanan WPA2/WPA3-Enterprise, en güvenli yapılandırmadır. Her kullanıcının kendine özgü bir sertifikası vardır; sözlük saldırısıyla kırılabilecek ortak bir gizli anahtar yoktur.
Sahte Erişim Noktası ve Kimlik Doğrulama Sonlandırma Saldırıları
PMF olmadan saldırgan şunları yapabilir: istemcilerin bağlantısını kesmek için sahte kimlik doğrulama sonlandırma çerçeveleri gönderebilir, ardından istemciler yeniden bağlanırken WPA2 el sıkışmasını yakalayabilir veya onları meşru SSID ile eşleşen sahte bir erişim noktasına çekebilir.
Hızlı Kontrol
WPA3 SAE, WPA2-PSK'ye kıyasla hangi temel güvenlik iyileştirmesini sağlar?
Özet: Wi-Fi Güvenlik Protokolleri
WEP geri döndürülemez biçimde kırılmıştır; WPA/TKIP kullanımdan kaldırılmıştır; WPA2-AES, güçlü PSK'ler ve kurumsal kimlik doğrulamayla birlikte kullanıldığında güvenlidir; WPA3-SAE güncel en iyi standarttır. Tüm WPA2 ağlarında PMF'yi etkinleştirin. Kurumsal ortamlarda EAP-TLS kullanan WPA2/WPA3-Enterprise'ı tercih edin.
Sıkça Sorulan Sorular
“802.11 Güvenlik Protokolleri: WEP, WPA2, WPA3” dersi ücretsiz mi?
Evet — “802.11 Güvenlik Protokolleri: WEP, WPA2, WPA3” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“802.11 Güvenlik Protokolleri: WEP, WPA2, WPA3” dersinde ne öğreneceğim?
WEP'in neden kırıldığını, WPA2 CCMP'nin nasıl çalıştığını ve WPA3 SAE'nin neyi geliştirdiğini anlayın. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.
“802.11 Güvenlik Protokolleri: WEP, WPA2, WPA3” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- 802.11 Güvenlik Protokolleri: WEP, WPA2, WPA3
- WPA2 El Sıkışmasını Yakalama ve Kırma
- Evil Twin ve Captive Portal Saldırıları
- Kurumsal Wi-Fi: EAP ve RADIUS