03.08.2017 Views

Dergi Çalıması 1P3RL

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Blok Şifreleme Yöntemlerine Karşı Kullanılan Bir Saldırı Yöntemidir. Bu Yöntemde Basitçe Şifreli Metin<br />

Üzerinde Tekrarlı Gruplar Bulunmaya Çalışılır.<br />

Kasiski Saldırısı Üçlü Blok İle Çalışmaktadır. Yani Saldırgan Taraf, Şifreli Mesa j Üzerinde Tekrar Eden Üçlü<br />

Blokları Bulmaya Çalışır. Bulduğu Üçlü Bloklar Arasındaki Mesafeyi Tutarak Blok Uzunluğunu Tahmin<br />

Etmeye Çalışır.<br />

Örneğin Bir Blok Şifreleme Yöntemi Olan<br />

Şifreleme Yaparsak:<br />

Ele Alalım. Bu Yöntemle Aşağıdaki Şekilde<br />

abcdeabcdeabcdeabcdeabcdeabcde<br />

1p3rl dergigrubu1p3rl dergigrubu<br />

Yukarıdaki Mesajın Şifrelenmesi Sonucunda Aynı Üçlünün İki Kere Tekrar Etmesi Mümkündür. Bu<br />

Durumda Kasiski Saldırısı Kullanan Bir Saldırgan Tekrarlama Arasındaki Mesafeyi, Blok Uzunluğu Olan 5’in<br />

Katı Olarak Bulacaktır. Yukarıdaki Şifrelemede Aynı Durum Mesajın Diğer Kısımları İçin de Geçerlidir. Bu<br />

Kısımlardan Kolayca Blok Uzunluğu Bulunabilir.<br />

Yukarıdaki Saldırı İçin İdeal Olan Bu Durum, Mesaj Karmaşıklığı Arttıkça Zorlaşmaktadır. Ancak Mesaj<br />

Boyu Uzadıkça Tekrar Eden Üçlülerin Bulunması İhtimali Artar. Bu Durumda Saldırgan Daha Yüksek Başarı<br />

İle Blok Boyutunu Bulabilmektedir. Her Ne Kadar Mesaj Boyutu Uzadıkça Üçlü Bulma İşlemi Zorlaşsa da,<br />

Bilgisayarlar İle İşleme Yapıldığında Oldukça Kısa Sürede Tekrarların Yakalanması Mümkündür.<br />

Blok Uzunluğu Bulunduktan Sonra Şifrenin Çözülmesi Kolaylaşır. Örneğin Yine ,<br />

Blok Boyutu Bulunduktan Sonra Aynı Bloklardaki Mesajlar Gruplanıp Üzerinde Frekans Saldırısı Yapılabilir.


Evet Bu Size Biraz Garip Gelebilir Lakin Bazı Şifrelemesi Çözülmez Dediğiniz Kurum ve Kuruluşların<br />

Şifrelemesi Kasiski Şifrelemesi Kullanır.Bunu Nasıl Mı Biliyorum ? Tabi ki Bir Kaç Makale ve Deneye Yanıla<br />

Olmuştur.Gelin Bu Kurumun Bir Kaç Şifrelerine Bakalım.<br />

*Burada Kullanılan Şifreler Kullanılmıştır Lakin Örnek Amaçlı Size Sunulmuştur.<br />

H04PW-R3KU3-<br />

H04TX<br />

DY2OW-93CR5-<br />

DY2TB<br />

Burada Gördüğümüz Şifreler (Keyler) Uzun Bir Liste Analizi Sonucunda Örnek Verilecek Nitelikte Olup Bu<br />

Nedenle Seçilmiştir.<br />

Yanlış Görmediniz PlayStore Şirketi de Kasiski Sistemini 2011 Yılının Nisan Ayında Güncellemesi İle<br />

Getirmiştir.Bu Sistem Diğer Şifrelemelerden Daha Geç Tespit Edilip ve Çözülmesi Zor Olduğu İçin Yakın<br />

Zamanda Bir Çok Kurumunda Bu Sistemleri Getireceğini Bazı Konferans ve Röportajların da Bildirmiştir.<br />

*Burada Kullanılan Şifreler Kullanılmıştır Lakin Örnek Amaçlı Size Sunulmuştur.<br />

DTIW 94HK R3JL 72PT Z437<br />

P6US 7GJ6 9GK5 5YUJ 5OA6


Önceki Sayfa da Steam Örneğinde de Belirttiğim Gibi Bu Keyler Uzun Bir Analizden Sonra Sizin İçin<br />

Seçilerek Sunulmuştur.<br />

http://www.turkhackteam.org/c-j-vb-net-net-dilleri/1527346-1p3rl-hash-v-1-dev-konu.html<br />

Materyal Detay / Özellikleri<br />

Wifi-Şifre Wordlist Üretir (Her Modem Şirketine Ait Kayıtlı Şirfeleri Çeker.)<br />

Random MAC,İMEİ Üretir (İMEİ Kullanan Kişi Odaklıdır.)<br />

Steam ve PlayStore Key Üretir(2011 Kasiski Yönetemine Göre Uyarlanmıştır.)<br />

cPanel Şifre Üretir<br />

FTP Kullanıcı Adı ve Şifre Üretir<br />

Phpmyadmin Şifre Üretir (cPanel Şifresi İle Aynı Yapıdadır.)<br />

http://bilgisayarkavramlari.sadievrenseker.com/2009/02/28/kasiski-saldiri-yontemi-ka siski-attack/<br />

http://www.turkhackteam.org/<br />

Ve Ben Deniz Kendi Özgün Tecrübe ve Öğrendiklerim İle

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!