Wi-Fi Şifresi Kırılabilir mi?
WPA2 ve WPA3’ün gerçek dayanıklılığı, zayıf parolanın rolü; güçlü parola kuralları.
Kısa cevap: WPA2 ve WPA3 şifreleme algoritmaları kırılmış değil. Kırılan şey neredeyse her zaman parolanın kendisi oluyor.
Bu ayrım önemli çünkü çözümü belirliyor: pahalı bir güvenlik ürünü almanız gerekmiyor, yeterince uzun bir parola seçmeniz gerekiyor.
Saldırı neye dayanıyor?
Bir cihaz ağa bağlanırken modemle kısa bir doğrulama alışverişi yapar. Saldırgan bu alışverişi kaydedebilir — yayın havada olduğu için engellenemez.
Kaydedilen veri parolayı içermez; parolanın doğruluğunu kontrol etmeye yarayan bir imza taşır. Saldırgan bu kaydı alıp kendi bilgisayarında parola tahmin etmeye başlar: her adayı deneyip imzanın tutup tutmadığına bakar.
Yani saldırı sizin ağınıza bağlanmayı denemekle olmuyor. Kayıt bir kez alınıyor, deneme işi başka yerde ve modemden bağımsız yapılıyor. Bu yüzden "yanlış parola girince kilitlenme" gibi önlemler işe yaramıyor.
Belirleyici olan: parola uzunluğu
Deneme hızı donanıma bağlı ama olasılık uzayı parola uzunluğuyla katlanarak büyür. Kaba bir ölçek:
| Parola | Dayanıklılık |
|---|---|
| Sözlükte geçen tek kelime | Saniyeler |
| Kelime + birkaç rakam | Dakikalar |
| 8 karakter karışık | Günler |
| 12 karakter karışık | Yıllar |
| 4 rastgele kelime | Pratikte imkânsız |
| 16+ karakter | Pratikte imkânsız |
Son iki satır aynı yere varıyor ama biri hatırlanabilir. Dört rastgele kelimeyi birleştirmek, sekiz karakterlik karmaşık bir parolayı fersah fersah geçiyor — hem de telefonda okunabiliyor.
Neden fabrika parolası risklidir?
Bazı üretici ve operatörler fabrika parolalarını cihazın seri numarası ya da MAC adresinden türetiyor. Kural bir kez çözüldüğünde o modeldeki tüm cihazların parolası hesaplanabilir hâle geliyor.
Bu, tahmin etmek değil hesaplamak demek — parola ne kadar karmaşık görünürse görünsün saniyeler sürüyor.
Bu yüzden fabrika parolası değiştirilmeli, hatta parola güçlü görünüyorsa bile. Wi-Fi şifresi nasıl değiştirilir.
WPS: en zayıf halka
WPS, düğmeye basarak kolay bağlanmayı sağlayan özellik. Sorun düğmede değil, alternatif olarak sunulan sekiz haneli PIN yönteminde.
PIN doğrulaması tasarım hatası nedeniyle iki parçaya bölünüp ayrı ayrı denenebiliyor. Bu, deneme sayısını yüz milyondan yaklaşık on bine düşürüyor — saatler içinde bitirilebilecek bir iş.
Sonuç: WPS açıksa parolanızın uzunluğu önemsiz hâle gelir. Modem arayüzünde WPS bölümünü bulup kapatın. Çoğu evde bu özelliğe hiç ihtiyaç duyulmuyor.
Şifreleme türünü kontrol edin
| Tür | Durum |
|---|---|
| WPA3 | Güncel, kaba kuvvete karşı ek koruma içerir |
| WPA2 (AES) | Güvenli, güçlü parolayla yeterli |
| WPA (TKIP) | Eskimiş, kullanılmamalı |
| WEP | Kırılmış, dakikalar içinde açılır |
| Şifresiz | Herkes trafiği okuyabilir |
WPA3’ün önemli bir farkı var: kaydedilen doğrulama alışverişinden parola tahmin etmeyi tasarımı gereği engelliyor. Yukarıda anlatılan saldırı WPA3 ağlarında çalışmıyor.
Modeminiz destekliyorsa WPA3 ya da WPA2/WPA3 karma moduna geçin. Karma mod eski cihazların bağlanmasına da izin verir.
Ağınıza girildiğini nasıl anlarsınız?
- Bağlı cihazlar listesi. Modem arayüzündeki listeyi inceleyin; tanımadığınız cihaz varsa en net işaret budur.
- Belirgin sebepsiz yavaşlama. Özellikle yükleme tarafında.
- Beklenmedik ayar değişiklikleri. DNS ayarınızın değişmesi ciddiye alınmalı.
Ağa giren biri ARP spoofing gibi yöntemlerle trafiğinizi de izleyebilir. Daha kapsamlı kontrol için IP adresim ele geçirildi mi yazısına bakabilirsiniz.
Yapılacaklar listesi
- Parolanızı en az on iki karaktere çıkarın — ya da dört rastgele kelime kullanın.
- Fabrika parolasını mutlaka değiştirin.
- WPS özelliğini kapatın.
- Şifreleme türünü WPA2 ya da WPA3 yapın.
- Misafirler için ayrı ağ açın.
- Modem arayüz şifresini de değiştirin — nasıl yapılacağı.
Bu altı adım tamamlandığında ev ağınız, hedefli bir saldırı olmadığı sürece güvenlidir. Rastgele deneme yapan biri için ağınız artık zaman kaybıdır.
Sıkça sorulan sorular
Wi-Fi şifresi kırılabilir mi?
WPA2 ve WPA3 algoritmaları kırılmış değil. Kırılan şey neredeyse her zaman zayıf paroladır; saldırgan doğrulama alışverişini kaydedip parolayı kendi bilgisayarında tahmin etmeye çalışır.
Parolam kaç karakter olmalı?
En az on iki. Dört rastgele kelimeyi birleştirmek hem çok güçlü hem hatırlanabilir bir parola verir ve sekiz karakterlik karmaşık bir paroladan çok daha dayanıklıdır.
WPS neden kapatılmalı?
Sekiz haneli PIN doğrulaması tasarım hatası nedeniyle iki parçaya bölünüp ayrı ayrı denenebiliyor. WPS açıksa parolanızın uzunluğu önemsiz hâle gelir.
WPA3 gerçekten daha mı güvenli?
Evet. Kaydedilen doğrulama alışverişinden parola tahmin etmeyi tasarımı gereği engelliyor, yani en yaygın saldırı yöntemi WPA3 ağlarında çalışmıyor.
Ağıma girildiğini nasıl anlarım?
Modem arayüzündeki bağlı cihazlar listesini inceleyin. Tanımadığınız bir cihaz varsa parolayı hemen değiştirin ve DNS ayarlarınızı kontrol edin.