Kali Linux Kullanarak Yerel Ağdaki Kablosuz Şifreler Nasıl Kırılır?

Kali Linux Kullanarak Yerel Ağdaki Kablosuz Şifreler Nasıl Kırılır?
Kali Linux Kullanarak Yerel Ağdaki Kablosuz Şifreler Nasıl Kırılır?

Kali Linux Kullanarak Yerel Ağdaki Kablosuz Şifreler Nasıl Kırılır?

Siber güvenlik dünyasında ağ güvenliğini test etmek, sistem açıklarını anlamanın ve savunma mekanizmalarını güçlendirmenin en etkili yoludur. Kali Linux kullanarak yerel ağdaki kablosuz şifreler nasıl kırılır sorusu, özellikle penetrasyon testi uzmanları ve etik hacker adayları için temel bir yetkinlik alanıdır. Bu süreç, ağ trafiğini analiz etmeyi, el sıkışma (handshake) paketlerini yakalamayı ve zayıf şifreleme protokollerini tespit etmeyi kapsayan teknik bir disiplindir.

Kablosuz ağ güvenliği, WPA2 ve WPA3 gibi protokollerin sunduğu korumaya rağmen, kullanıcıların belirlediği zayıf şifreler veya yanlış yapılandırılmış yönlendiriciler nedeniyle savunmasız kalabilir. Bu rehberde, yalnızca kendi ağınız veya üzerinde yasal izin aldığınız sistemler üzerinde uygulamanız gereken yöntemleri, modern siber güvenlik standartları çerçevesinde adım adım inceleyeceğiz. Unutmayın, izinsiz erişim denemeleri yasal sorumluluk doğurur ve etik kurallara aykırıdır.

Etik Hackerlar İçin Hazırlık ve Gereksinimler

Kali Linux üzerinde kablosuz ağ analizi yapabilmek için donanım ve yazılım uyumluluğu kritik öneme sahiptir. Her Wi-Fi adaptörü, paket enjeksiyonu veya monitör modu (monitor mode) desteği sunmaz. İşleme başlamadan önce gerekli altyapıyı eksiksiz hazırlamak, süreçteki hataları minimize edecektir.

Donanım ve Yazılım Uyumluluğu

  • Desteklenen Wi-Fi Adaptörü: Monitör modunu ve paket enjeksiyonunu destekleyen, tercihen harici antenli bir USB Wi-Fi adaptörü kullanmanız gerekir.
  • Kali Linux Ortamı: Sistemin güncel olduğundan emin olun. sudo apt update && sudo apt upgrade komutları ile tüm paketleri 2026 güncellemelerine göre yapılandırın.
  • Sürücü Desteği: Adaptörünüzün chipseti (örneğin Atheros veya Ralink) Kali Linux üzerinde "airmon-ng" tarafından tanınmalıdır.

Yasal ve Etik Sorumluluklar

Kendi ağınız veya yazılı izin aldığınız ağlar dışında herhangi bir sisteme yönelik deneme yapmak, Türk Ceza Kanunu kapsamında bilişim sistemlerine izinsiz giriş suçu teşkil edebilir. Bu rehber tamamen eğitim ve güvenlik testi amaçlıdır.

Ağ Analizi ve Monitör Moduna Geçiş

Kablosuz ağ trafiğini yakalamak için ağ kartınızı "Managed" modundan "Monitor" moduna almanız gerekir. Bu mod, kartınızın çevredeki tüm Wi-Fi paketlerini (bağlı olmasa bile) dinlemesini sağlar.

Airmon-ng ile Arayüz Hazırlığı

  1. Terminali açın ve iwconfig komutu ile mevcut kablosuz arayüzünüzü belirleyin.
  2. sudo airmon-ng check kill komutu ile arka planda çalışan ve ağ kartını meşgul eden servisleri durdurun.
  3. sudo airmon-ng start wlan0 (wlan0 arayüz adınızdır) komutu ile kartı monitör moduna geçirin.

Çevredeki Ağları Tarama

Kartınız monitör moduna geçtikten sonra, airodump-ng wlan0mon komutunu kullanarak çevredeki erişim noktalarını ve bağlı istemcileri listeleyin. Burada BSSID (MAC adresi), kanal (CH) ve şifreleme türü (WPA2/WPA3) gibi kritik bilgileri not etmeniz gerekecektir.

WPA/WPA2 Handshake Yakalama Süreci

Kablosuz ağ şifresini kırmak için ağa bağlanan bir cihazın, yönlendirici ile kurduğu "el sıkışma" (handshake) paketini yakalamanız gerekir. Bu paket, şifrelenmiş anahtar değişimini içerir ve çevrimdışı kaba kuvvet saldırıları için temel teşkil eder.

Hedef Ağ Üzerinde Odaklanma

Belirlediğiniz hedef ağın BSSID ve kanal bilgilerini kullanarak şu komutu uygulayın: sudo airodump-ng -c [KanalNo] --bssid [HedefBSSID] -w [DosyaAdı] wlan0mon. Bu komut, sadece hedef ağdaki trafiği yakalamanızı sağlar.

Deauthentication Saldırısı ile Handshake Tetikleme

Eğer ağda aktif bir kullanıcı yoksa, handshake verisi oluşmaz. Bir kullanıcıyı kısa süreliğine ağdan düşürerek otomatik olarak tekrar bağlanmasını sağlamak için şu yöntemi kullanın:

  1. Yeni bir terminal penceresi açın.
  2. sudo aireplay-ng --deauth 10 -a [HedefBSSID] wlan0mon komutunu çalıştırın.
  3. Bu işlem, ağdaki cihazlara "bağlantıyı kes" komutu gönderir. Cihazlar tekrar bağlandığında, terminalin sağ üst köşesinde "WPA Handshake" uyarısını göreceksiniz.

Çevrimdışı Şifre Kırma (Brute Force ve Wordlist)

Handshake verisini yakaladıktan sonra, bu veriyi bir şifre listesi (wordlist) ile karşılaştırarak doğru şifreyi bulmaya çalışırız. Bu işlem, bilgisayarınızın işlemci (CPU) veya grafik kartı (GPU) gücüne bağlı olarak sürecektir.

Aircrack-ng Kullanımı

Yakalanan .cap uzantılı dosyayı çözümlemek için aircrack-ng -w [WordlistDosyası] [YakalananDosya.cap] komutunu kullanın. Eğer şifre wordlist içerisinde mevcutsa, program "KEY FOUND!" mesajı ile şifreyi size sunacaktır.

Wordlist Optimizasyonu

Başarılı bir sonuç için kullanılan sözlük dosyası (wordlist) çok önemlidir. 2026 yılı standartlarında, sadece popüler şifreler değil, kullanıcıların yaygın olarak tercih ettiği karakter kombinasyonlarını içeren güncel sözlükleri tercih edin. Çok büyük sözlükler için hashcat gibi GPU tabanlı araçlar daha hızlı sonuç verecektir.

Güvenlik Testi Yöntemleri Karşılaştırma Tablosu

Yöntem Hız Başarı Oranı Donanım Gereksinimi
Aircrack-ng (CPU) Düşük Orta (Sözlüğe bağlı) Standart
Hashcat (GPU) Çok Yüksek Yüksek Güçlü Ekran Kartı
WPS Pixie Dust Anlık Düşük (Eski cihazlarda) Standart

Sıkça Sorulan Sorular

WPA3 şifreleri Kali Linux ile kırılabilir mi?

WPA3, önceki sürümlere göre çok daha gelişmiş bir şifreleme protokolü olan SAE (Simultaneous Authentication of Equals) kullanır. Bu nedenle, geleneksel el sıkışma saldırıları WPA3 üzerinde doğrudan sonuç vermez. WPA3 güvenliği için daha karmaşık saldırı vektörleri gerekir.

Neden "Handshake" yakalayamıyorum?

Bu durum genellikle sinyal gücünün zayıf olmasından veya ağda o an aktif bir cihaz bulunmamasından kaynaklanır. Ayrıca, bazı modern yönlendiriciler "deauthentication" paketlerini engelleyecek güvenlik önlemlerine sahiptir.

Wordlist dosyalarını nereden bulabilirim?

Güvenlik uzmanları genellikle kendi özel sözlüklerini oluşturur veya "RockYou" gibi yaygın kullanılan, açık kaynaklı wordlist dosyalarını tercih eder. İnternet üzerindeki güncel güvenlik depolarından temin edilebilir.

Şifre kırma işlemi ne kadar sürer?

Bu süre, şifrenin karmaşıklığına ve kullandığınız sözlüğün boyutuna bağlıdır. 8 karakterli ve karmaşık bir şifre, standart bir donanımla yıllar sürebileceği gibi, zayıf bir şifre saniyeler içinde kırılabilir.

Bu yöntemler yasal mı?

Sadece kendi ağınız üzerinde veya yazılı izin aldığınız sistemlerde deneme yapmalısınız. Başkasına ait bir ağa erişim sağlamak, kişisel verilerin gizliliğini ihlal etmekten hapis cezasına kadar varan ciddi hukuki sonuçlar doğurur.

Sonuç

Kali Linux kullanarak kablosuz ağ güvenliğini test etmek, ağınızın ne kadar dayanıklı olduğunu anlamanın en somut yoludur. Bu rehberde ele aldığımız monitör modu, el sıkışma yakalama ve çevrimdışı sözlük saldırısı yöntemleri, siber güvenlik dünyasının temel yapı taşlarıdır. Unutmayın ki, en güvenli ağlar bile zayıf parolalar yüzünden ele geçirilebilir. Kendi ağ güvenliğinizi sağlamak için karmaşık, uzun ve tahmin edilemez parolalar kullanmalı, mümkünse WPS özelliğini kapatmalı ve güncel şifreleme protokollerini (WPA3 gibi) tercih etmelisiniz.

Siber güvenlikte uzmanlaşmak sürekli öğrenmeyi gerektirir. Teknik süreçlerde karşılaştığınız zorluklar için resmi Kali Linux dokümantasyonlarını inceleyebilir ve etik hacker topluluklarının güncel forumlarını takip edebilirsiniz. Güvenliğinizi proaktif bir şekilde yönetmek, dijital dünyadaki en büyük savunmanızdır.

Kali Linux Kullanarak Yerel Ağdaki Kablosuz Şifreler Nasıl Kırılır?

Kablosuz ağ güvenliği, siber güvenlik dünyasının en temel ve en çok üzerinde durulan konularından biridir. Bir ağın ne kadar güvenli olduğunu anlamanın en etkili yolu, o ağa karşı kontrollü bir saldırı simülasyonu gerçekleştirmektir. Kali Linux, bu tür sızma testleri için özel olarak tasarlanmış araç setleriyle donatılmış, endüstri standardı bir işletim sistemidir. Bu rehberde, yerel ağ güvenliğinizi test etmek için kullanılan teknik metodolojileri adım adım inceleyeceğiz.

Etik Hackerlar İçin Hazırlık ve Gereksinimler

Siber güvenlik testlerine başlamadan önce, çalışma ortamınızın ve zihniyetinizin hazır olması gerekir. Etik hackerlık, sadece teknik beceri değil, aynı zamanda disiplin ve yasal çerçeveye sadık kalma yeteneği gerektirir.

  • Sistem Kurulumu: Kali Linux'un güncel sürümünün yüklü olduğundan emin olun. Sanal makine (VirtualBox/VMware) veya "Live USB" üzerinden çalışabilirsiniz.
  • Terminal Yetkinliği: Linux komut satırı arayüzüne (CLI) hakimiyet, bu süreçteki en büyük yardımcınız olacaktır.
  • Sabır: Şifre kırma süreçleri, kullanılan sözlük listesinin boyutuna ve donanım gücünüze bağlı olarak zaman alabilir.

Donanım ve Yazılım Uyumluluğu

Her Wi-Fi adaptörü, monitör modunu ve paket enjeksiyonunu desteklemez. Bu, sızma testlerinde en sık karşılaşılan teknik engeldir.

Adaptör Seçimi

Donanımınızın Aircrack-ng suite ile uyumlu olması şarttır. Özellikle "Packet Injection" (paket enjeksiyonu) yeteneği, deauthentication saldırıları için kritiktir. Atheros AR9271 veya Ralink RT3070 yonga setlerine sahip adaptörler, topluluk tarafından en çok önerilen modellerdir.

Yasal ve Etik Sorumluluklar

Önemli Uyarı: Bu rehber tamamen eğitim ve güvenlik testi amaçlıdır. Başkasına ait bir ağa izinsiz erişim sağlamak, 5237 sayılı Türk Ceza Kanunu'nun 243. maddesi (Bilişim sistemine girme) kapsamında suç teşkil eder. Sadece kendi ağınızda veya yazılı izin aldığınız sistemlerde deneme yapınız.

Ağ Analizi ve Monitör Moduna Geçiş

Kablosuz ağ trafiğini yakalamak için ağ kartınızı "Managed" modundan "Monitor" moduna almanız gerekir. Bu mod, kartın etraftaki tüm paketleri dinlemesini sağlar.

Airmon-ng ile Arayüz Hazırlığı

  1. Terminali açın ve airmon-ng komutu ile cihazınızı listeleyin.
  2. sudo airmon-ng start wlan0 komutu ile monitör modunu başlatın.
  3. Sistem genellikle arayüz adını wlan0mon olarak değiştirecektir.

Çevredeki Ağları Tarama

Monitör moduna geçtikten sonra, hedef ağın BSSID (MAC adresi) ve kanal bilgisini öğrenmek için airodump-ng wlan0mon komutunu kullanın. Bu komut, çevredeki tüm Access Point'leri ve onlara bağlı cihazları listeleyecektir.

WPA/WPA2 Handshake Yakalama Süreci

WPA/WPA2 protokollerinde şifre, cihaz ile modem arasında kurulan "el sıkışma" (handshake) sırasında doğrulanır. Eğer bu veriyi yakalarsanız, şifreyi çevrimdışı olarak kırmaya çalışabilirsiniz.

Deauthentication Saldırısı ile Handshake Tetikleme

Eğer ağa bağlı bir cihaz yoksa veya handshake gerçekleşmiyorsa, aireplay-ng aracını kullanarak bağlı bir cihazı ağdan kısa süreliğine düşürebilirsiniz. Cihaz tekrar bağlanmaya çalıştığında, handshake paketi havada yakalanır.

sudo aireplay-ng --deauth 10 -a [BSSID] wlan0mon

Çevrimdışı Şifre Kırma (Brute Force ve Wordlist)

Yakaladığınız .cap dosyasını, bir sözlük listesi (wordlist) ile karşılaştırarak şifreyi bulmaya çalışırsınız. Bu işlem modem üzerinde değil, sizin bilgisayarınızda gerçekleştiği için modemi yormaz.

Aircrack-ng Kullanımı

aircrack-ng -w wordlist.txt yakalanan_dosya.cap komutu ile kırma işlemini başlatın. İşlemcinizin gücü, saniyede denenen şifre sayısını (k/s) doğrudan etkiler.

Wordlist Optimizasyonu

Sözlük dosyaları (wordlist) ne kadar büyükse, şifreyi bulma ihtimaliniz o kadar artar. Ancak çok büyük listeler (örneğin 10GB+) işlem süresini çok uzatır. Crunch gibi araçlarla kendi özel sözlüklerinizi oluşturabilir veya RockYou.txt gibi popüler listeleri kullanabilirsiniz.

Güvenlik Testi Yöntemleri Karşılaştırma Tablosu

Yöntem Zorluk Derecesi Başarı Oranı Gereksinim
Wordlist Saldırısı Düşük Orta Güçlü CPU/GPU
Brute Force (Tüm kombinasyonlar) Çok Yüksek Yüksek (Zamanla) Süper Bilgisayar
WPS Pixie Dust Düşük Yüksek (Eski modemlerde) WPS Açık Olmalı

Sıkça Sorulan Sorular

WPA3 şifreleri Kali Linux ile kırılabilir mi?

WPA3, "Simultaneous Authentication of Equals" (SAE) protokolünü kullanır. Bu protokol, geleneksel handshake yakalama yöntemlerine karşı dirençlidir ve şu anki standart araçlarla kolayca kırılamaz.

Neden "Handshake" yakalayamıyorum?

Bunun en yaygın sebebi, sinyal gücünün zayıf olması veya hedef ağda o an aktif bir cihazın bulunmamasıdır. Ayrıca, adaptörünüzün monitör modunda paket yakalama konusunda kararsız olması da mümkündür.

Wordlist dosyalarını nereden bulabilirim?

Kali Linux içinde /usr/share/wordlists/ dizininde temel listeler bulunur. Daha kapsamlı listeler için GitHub üzerindeki siber güvenlik depolarını inceleyebilirsiniz.

Şifre kırma işlemi ne kadar sürer?

Bu, şifrenin karmaşıklığına ve sözlük listenizin kalitesine bağlıdır. 8 karakterli basit bir şifre saniyeler içinde kırılabilirken, rastgele karakterlerden oluşan 16 haneli bir şifrenin kırılması yıllar sürebilir.

Kali Linux Kullanarak Yerel Ağdaki Kablosuz Şifreler Nasıl Kırılır?

Kablosuz ağ güvenliği, siber güvenlik dünyasının en temel yapı taşlarından biridir. Bir ağın ne kadar güvenli olduğunu anlamanın en etkili yolu, o ağa karşı kontrollü ve etik bir saldırı simülasyonu gerçekleştirmektir. Kali Linux, bu alanda kullanılan en güçlü araç setlerini bünyesinde barındıran, profesyonel düzeyde bir işletim sistemidir. Bu rehberde, bir ağın güvenlik seviyesini test etmek amacıyla kullanılan yöntemleri adım adım inceleyeceğiz.

Etik Hackerlar İçin Hazırlık ve Gereksinimler

Siber güvenlik testlerine başlamadan önce, çalışma ortamınızın ve araçlarınızın bu sürece hazır olduğundan emin olmalısınız. Etik hackerlık, sadece teknik bilgi değil, aynı zamanda disiplinli bir hazırlık süreci gerektirir.

Donanım ve Yazılım Uyumluluğu

Her Wi-Fi adaptörü, monitör modunu (monitor mode) ve paket enjeksiyonunu (packet injection) desteklemez. Dahili laptop kartlarının çoğu bu işlemler için yetersizdir.

  • Chipset Seçimi: Atheros AR9271, Ralink RT3070 veya Realtek RTL8812AU gibi chipsetlere sahip harici adaptörler tercih edilmelidir.
  • Sürücü Desteği: Kali Linux üzerinde "aircrack-ng" paketlerinin sorunsuz çalışması için adaptörünüzün "monitor mode" uyumlu sürücülerinin yüklü olması şarttır.

Adaptör Seçimi

Profesyonel bir test için "Alfa" veya "TP-Link" markalarının belirli modelleri, yüksek kazançlı antenleri sayesinde uzak mesafelerden bile trafiği analiz etmenize olanak tanır. Adaptörünüzün iwconfig komutu ile sistem tarafından tanındığını doğrulayın.

Yasal ve Etik Sorumluluklar

Bu rehber tamamen eğitim amaçlıdır. Başkasına ait bir ağa izinsiz erişim sağlamak, 5237 sayılı Türk Ceza Kanunu'nun 243. maddesi (Bilişim sistemine girme) uyarınca suç teşkil eder. Kendi ağınızda veya yazılı izin aldığınız sistemlerde test yapmanız, yasal sorumluluğunuzu korur.

Ağ Analizi ve Monitör Moduna Geçiş

Ağ trafiğini dinleyebilmek için ağ kartınızı "yönetilen moddan" çıkarıp "monitör moduna" almanız gerekir. Bu mod, kartın etraftaki tüm paketleri (size yönlendirilmeyenler dahil) yakalamasını sağlar.

Airmon-ng ile Arayüz Hazırlığı

  1. airmon-ng check kill komutunu kullanarak, ağ trafiğini etkileyebilecek arka plan süreçlerini (NetworkManager, wpa_supplicant) sonlandırın.
  2. airmon-ng start wlan0 komutu ile arayüzünüzü monitör moduna geçirin. Arayüz isminin genellikle wlan0mon şekline dönüştüğünü göreceksiniz.

Çevredeki Ağları Tarama

airodump-ng wlan0mon komutu ile çevredeki tüm Erişim Noktalarını (Access Point) listeleyin. Burada hedef ağın BSSID (MAC adresi), kanal numarası (CH) ve şifreleme türünü (WPA2) not etmeniz gerekir.

WPA/WPA2 Handshake Yakalama Süreci

WPA/WPA2 protokollerinde şifre, ağ ile cihaz arasındaki "4-way handshake" (el sıkışma) sürecinde doğrulanır. Eğer bu veriyi yakalayabilirseniz, şifreyi çevrimdışı kırma şansınız olur.

Hedef Ağ Üzerinde Odaklanma

Sadece hedef ağın trafiğini yakalamak için şu komutu kullanın:

airodump-ng --bssid [Hedef_MAC] --channel [Kanal] --write [Dosya_Adı] wlan0mon

Deauthentication Saldırısı ile Handshake Tetikleme

Ağdaki bir cihazın el sıkışma yapmasını beklemek yerine, cihazı ağdan kısa süreliğine kopararak otomatik olarak tekrar bağlanmasını sağlayabilirsiniz:

aireplay-ng --deauth 10 -a [AP_MAC] -c [Client_MAC] wlan0mon

Bu komut, hedef cihaza "bağlantıyı kes" paketi gönderir. Cihaz tekrar bağlandığında, airodump-ng ekranında sağ üstte "WPA handshake" uyarısını göreceksiniz.

Çevrimdışı Şifre Kırma (Brute Force ve Wordlist)

Yakaladığınız .cap dosyasını kullanarak şifreyi tahmin etmeye dayalı bir saldırı başlatabilirsiniz.

Aircrack-ng Kullanımı

aircrack-ng -w [Wordlist_Yolu] [Yakalama_Dosyası.cap]

Bu işlem, sözlük dosyasındaki her bir kelimeyi alıp WPA2 matematiksel formülü ile eşleştirmeye çalışır.

Wordlist Optimizasyonu

Sözlük saldırılarında başarı oranı, listenin kalitesine bağlıdır. crunch gibi araçlarla kendi özel karakter setlerinizi oluşturabilir veya "RockYou" gibi popüler listeleri kullanabilirsiniz.

Güvenlik Testi Yöntemleri Karşılaştırma Tablosu

Yöntem Zorluk Derecesi Başarı Oranı Gereksinim
Dictionary Attack (Sözlük) Düşük Orta (Şifre kalitesine bağlı) Güçlü Wordlist
Brute Force (Tüm kombinasyonlar) Çok Yüksek Yüksek (Zamanla) Süper Bilgisayar
WPS Pixie Dust Düşük Yüksek (Eski modemlerde) WPS Açık Olmalı

Sıkça Sorulan Sorular

WPA3 şifreleri Kali Linux ile kırılabilir mi?

WPA3, "Simultaneous Authentication of Equals" (SAE) protokolünü kullanır. Bu protokol, geleneksel handshake yakalama yöntemlerine karşı dirençlidir ve şu anki standart araçlarla kolayca kırılamaz.

Neden "Handshake" yakalayamıyorum?

Bunun en yaygın sebebi, sinyal gücünün zayıf olması veya hedef ağda o an aktif bir cihazın bulunmamasıdır. Ayrıca, adaptörünüzün monitör modunda paket yakalama konusunda kararsız olması da mümkündür.

Wordlist dosyalarını nereden bulabilirim?

Kali Linux içinde /usr/share/wordlists/ dizininde temel listeler bulunur. Daha kapsamlı listeler için GitHub üzerindeki siber güvenlik depolarını inceleyebilirsiniz.

Şifre kırma işlemi ne kadar sürer?

Bu, şifrenin karmaşıklığına ve sözlük listenizin kalitesine bağlıdır. 8 karakterli basit bir şifre saniyeler içinde kırılabilirken, rastgele karakterlerden oluşan 16 haneli bir şifrenin kırılması yıllar sürebilir.

Bu yöntemler yasal mı?

Bu yöntemler sadece ağ güvenliği denetimi (pentest) kapsamında, izinli sistemlerde kullanıldığında yasaldır. İzinsiz erişim denemeleri ağır hukuki yaptırımlara tabidir.

Sık Karşılaşılan Hatalar ve Çözümleri

Siber güvenlik testlerinde en sık karşılaşılan sorun, "Packet Injection" (paket enjeksiyonu) başarısızlığıdır. Eğer aireplay-ng komutu hata veriyorsa, adaptörünüzün sürücülerini güncellemeli veya airmon-ng ile arayüzü tekrar başlatmalısınız. Ayrıca, ağın WPA2-Enterprise (RADIUS tabanlı) olması durumunda standart handshake saldırıları sonuç vermeyecektir; bu tür ağlar için daha karmaşık "EAP-Attack" yöntemleri gereklidir.

Örnek Senaryo: Güvenlik Testi Planı

  1. Keşif: Hedef ağın sinyal gücünü ve kullanılan şifreleme protokolünü belirleyin.
  2. Analiz: Ağdaki bağlı istemcileri (client) tespit edin.
  3. Saldırı Simülasyonu: Handshake yakalayın ve çevrimdışı kırma işlemini başlatın.
  4. Raporlama: Şifre kırılabiliyorsa, ağ sahibine daha güçlü (en az 12 karakterli, özel karakter içeren) bir parola belirlemesi gerektiğini bildirin.

Unutmayın, en iyi savunma yöntemi karmaşık ve düzenli aralıklarla değiştirilen parolalardır. Bu rehber, ağ güvenliğinizi güçlendirmeniz adına bir farkındalık oluşturmak için hazırlanmıştır.

Kali Linux Kullanarak Yerel Ağdaki Kablosuz Şifreler Nasıl Kırılır?

Kablosuz ağ güvenliği, günümüz dijital dünyasında siber güvenliğin en kritik halkalarından biridir. Kali Linux, profesyonel siber güvenlik uzmanlarının ağ zafiyetlerini analiz etmek için kullandığı en kapsamlı işletim sistemidir. Bu rehberde, bir ağın güvenlik seviyesini test etmek amacıyla kullanılan yöntemleri adım adım inceleyeceğiz.

Etik Hackerlar İçin Hazırlık ve Gereksinimler

Siber güvenlik testlerine başlamadan önce, doğru araç setine sahip olmak başarının anahtarıdır. Etik hackerlar, sistemleri analiz ederken belirli bir metodoloji izlerler.

  • İşletim Sistemi: Güncel bir Kali Linux dağıtımı.
  • Donanım: "Monitor Mode" ve "Packet Injection" destekleyen harici bir Wi-Fi adaptörü.
  • Bilgi Seviyesi: Temel Linux komut satırı hakimiyeti ve ağ protokolleri bilgisi.

Donanım ve Yazılım Uyumluluğu

Her Wi-Fi kartı, ağ trafiğini izlemek için gerekli olan "Monitor Mode" özelliğini desteklemez. Dahili laptop kartlarının çoğu bu işlem için yetersizdir.

Adaptör Seçimi

Testlerinizde kullanacağınız adaptörün yonga seti (chipset) kritiktir. Özellikle Atheros AR9271 veya Ralink RT3070 yonga setine sahip cihazlar, Kali Linux ile en yüksek uyumluluğu gösteren donanımlardır.

Yasal ve Etik Sorumluluklar

Önemli Uyarı: Bu rehber sadece kendi ağınızın güvenliğini test etmeniz veya yazılı izin aldığınız sistemler üzerinde uygulama yapmanız için hazırlanmıştır. Başkasına ait bir ağa izinsiz erişim sağlamak, Türk Ceza Kanunu kapsamında bilişim sistemlerine yetkisiz erişim suçu teşkil eder.

Ağ Analizi ve Monitör Moduna Geçiş

Ağ trafiğini yakalamak için kablosuz kartınızı normal çalışma modundan çıkarıp, havayı dinleme moduna almanız gerekir.

Airmon-ng ile Arayüz Hazırlığı

  1. Terminali açın ve airmon-ng check kill komutuyla ağ trafiğini engelleyen süreçleri sonlandırın.
  2. airmon-ng start wlan0 komutuyla arayüzünüzü monitör moduna geçirin.
  3. iwconfig komutuyla arayüzün "Mode:Monitor" durumuna geçtiğini doğrulayın.

Çevredeki Ağları Tarama

Çevredeki ağları tanımlamak için airodump-ng wlan0mon komutunu kullanın. Bu komut, ağların BSSID (MAC adresi), kanal (CH) bilgisi ve şifreleme türlerini (WPA2, WPA3 vb.) listeleyecektir.

WPA/WPA2 Handshake Yakalama Süreci

Handshake, bir cihazın modeme bağlanırken yaptığı "el sıkışma" verisidir. Şifre kırma işlemi, bu verinin içerisindeki şifrelenmiş paketlerin çözülmesine dayanır.

Hedef Ağ Üzerinde Odaklanma

Belirli bir hedefi izole etmek için: airodump-ng --bssid [MAC_ADRESI] --channel [KANAL_NO] -w [DOSYA_ADI] wlan0mon komutunu kullanın.

Deauthentication Saldırısı ile Handshake Tetikleme

Eğer ağa bağlı bir cihaz yoksa veya handshake verisi gelmiyorsa, cihazı ağdan kısa süreliğine düşürmeniz gerekir:

aireplay-ng --deauth 10 -a [MODEM_MAC] -c [CIHAZ_MAC] wlan0mon

Bu komut, cihazı modeme tekrar bağlanmaya zorlayacak ve bu esnada handshake verisi yakalanacaktır.

Çevrimdışı Şifre Kırma (Brute Force ve Wordlist)

Yakalanan .cap dosyası, şifrenin kendisini değil, şifrenin karmaşık bir özetini (hash) içerir. Bu hash değeri, hazırlanan kelime listeleriyle (wordlist) karşılaştırılır.

Aircrack-ng Kullanımı

aircrack-ng -w wordlist.txt hedef_dosya.cap komutu ile kırma işlemini başlatın. Eğer şifre wordlist içerisinde varsa, yazılım bunu saniyeler içinde tespit edecektir.

Wordlist Optimizasyonu

Başarı oranını artırmak için "RockYou.txt" gibi popüler listelerin yanı sıra, hedef ağın bulunduğu bölgeye veya kullanıcıya özel (tarihler, isimler, marka modelleri) özel listeler oluşturmak süreci hızlandırır.

Güvenlik Testi Yöntemleri Karşılaştırma Tablosu

Yöntem Etkinlik Zorluk Derecesi
Wordlist Saldırısı Yüksek (Yaygın şifrelerde) Düşük
Brute Force Düşük (Uzun şifrelerde) Çok Yüksek
Rainbow Table Orta Orta

Sıkça Sorulan Sorular

WPA3 şifreleri Kali Linux ile kırılabilir mi?

WPA3, SAE (Simultaneous Authentication of Equals) protokolünü kullandığı için geleneksel handshake yöntemleriyle kırılması mümkün değildir. Şu anki standartlarda WPA3, çok daha yüksek bir güvenlik seviyesi sunar.

Neden "Handshake" yakalayamıyorum?

Sinyal gücünüz zayıf olabilir veya hedef ağda o an aktif bir kullanıcı trafiği olmayabilir. Deauthentication saldırısı ile bağlantıyı zorlamayı deneyin.

Wordlist dosyalarını nereden bulabilirim?

Kali Linux içerisinde /usr/share/wordlists/ dizininde hazır listeler bulunur. Ayrıca GitHub üzerinden güncel ve kapsamlı listeler indirilebilir.

Şifre kırma işlemi ne kadar sürer?

Şifrenin karmaşıklığına ve bilgisayarınızın işlemci/ekran kartı gücüne bağlı olarak dakikalar veya haftalar sürebilir.

Bu yöntemler yasal mı?

Bu rehberdeki bilgiler, tamamen siber güvenlik farkındalığı ve pentest (sızma testi) kapsamında, izinli sistemlerde kullanıldığında yasaldır. İzinsiz erişim denemeleri ağır hukuki yaptırımlara tabidir.

Sık Karşılaşılan Hatalar ve Çözümleri

Siber güvenlik testlerinde en sık karşılaşılan sorun, "Packet Injection" (paket enjeksiyonu) başarısızlığıdır. Eğer aireplay-ng komutu hata veriyorsa, adaptörünüzün sürücülerini güncellemeli veya airmon-ng ile arayüzü tekrar başlatmalısınız. Ayrıca, ağın WPA2-Enterprise (RADIUS tabanlı) olması durumunda standart handshake saldırıları sonuç vermeyecektir; bu tür ağlar için daha karmaşık "EAP-Attack" yöntemleri gereklidir.

Örnek Senaryo: Güvenlik Testi Planı

  1. Keşif: Hedef ağın sinyal gücünü ve kullanılan şifreleme protokolünü belirleyin.
  2. Analiz: Ağdaki bağlı istemcileri (client) tespit edin.
  3. Saldırı Simülasyonu: Handshake yakalayın ve çevrimdışı kırma işlemini başlatın.
  4. Raporlama: Şifre kırılabiliyorsa, ağ sahibine daha güçlü (en az 12 karakterli, özel karakter içeren) bir parola belirlemesi gerektiğini bildirin.

Unutmayın, en iyi savunma yöntemi karmaşık ve düzenli aralıklarla değiştirilen parolalardır. Bu rehber, ağ güvenliğinizi güçlendirmeniz adına bir farkındalık oluşturmak için hazırlanmıştır.

Bu yazıya tepkinizi paylaşın:
Kerem Aydın

Mutfağından bahçesine, yaşamın her alanında hızlı ve etkili çözüm rehberleri hazırlıyorum. Bilgi kirliliğinden uzak, doğrudan sonuca odaklanan içerikler üretiyorum.

Yorumlar (0)

Yorum Yaz