Etrafımızdaki Wi-Fi sinyallerinin taşıdığı bilgileri hiç merak ettiniz mi? Bu görünmez radyo dalgaları, hayal edebileceğimizden çok daha karmaşık veri akışları içerebilir. Bugün, havadan Wi-Fi verisi yakalama ve değerli içgörüler çıkarma yolculuğuna çıkıyoruz - bu süreç, kablosuz iletişimin iç işleyişini ortaya çıkarmak için teknik keşfin ötesine geçiyor.
Wi-Fi verisi yakalamaya başlamak için özel donanım ve yazılıma ihtiyacınız olacak. Mevcut çeşitli seçenekler arasında, güçlü bir kombinasyona odaklanıyoruz: Omnipeek yazılımı ile eşleştirilmiş Omnipeek USB dongle. Bu kurulum, dizüstü bilgisayarınızın yakındaki Wi-Fi paketlerini zahmetsizce yakalamasını sağlar.
Başlamadan önce, doğru sürücüleri yüklediğinizden ve Omnipeek'in USB dongle'ınızı tanıdığını doğruladığınızdan emin olun. Yazılımın düzgün çalışması için dizüstü bilgisayarınızda yönetici ayrıcalıkları gereklidir.
Ortamınız hazır olduğunda, ilk paket yakalamayı deneyin. Yakalama arayüzünde veri paketlerinin göründüğünü görürseniz, tebrikler - donanım kurulumunuz tamamlandı!
Anlamlı analiz için belirli Wi-Fi iletişimlerine odaklanmamız gerekiyor. Bu gösterimde, CY8CKIT-062S2-43012 PSoC™ 62S2 Wi-Fi BT Pioneer Kit geliştirme platformunu kullanıyoruz. ModusToolbox'ın Wi-Fi MQTT İstemci örnek kodunu kullanarak, kartı bir iPhone hotspot'una başarıyla bağladık ve TeraTerm'de (terminal emülatörümüz) bağlantı onayı mesajlarını gözlemledik.
Bu mesajlar başarılı bağlantıyı onaylasa da, gerçek Wi-Fi paketlerini incelemek istiyoruz: Hangi veri iletiliyor? Sinyal kalitesi nasıl? İletim hataları var mı? Bu sorular bir sonraki adımlarımızı yönlendiriyor.
Wi-Fi iletişimini analiz etmek, kullanılan belirli kanalı (frekansı) bilmeyi gerektirir. Basit bir yöntem, dizüstü bilgisayarınızı aynı iPhone hotspot'una (birden fazla bağlantıyı destekleyen) bağlamak ve kanal bilgilerini bulmak için ağ bağlantısı özelliklerini kontrol etmektir.
Bu bilgiyle (bizim durumumuzda kanal 6), Omnipeek'i "Yeni Yakalama" ayarlarında doğru kanalı izleyecek şekilde yapılandırın.
Tüm el sıkışma paketleri dahil olmak üzere tam bağlantı sürecini yakalamak için bir teknik kullandık: Önce geliştirme kartını (USB kablosunu çıkararak) ayırın, Omnipeek'in yakalamasını başlatın, ardından kartı yeniden bağlayın. Bu, Omnipeek'in yeniden bağlanma sırasında değiş tokuş edilen tüm paketleri kaydetmesini sağlar.
Kart yeniden bağlandıktan ve SW2 düğmesine iki kez basarak bağlantıyı test ettikten sonra, yakalamayı durdurup paket verilerini kaydederiz - şimdi değerli Wi-Fi iletişim kayıtlarımız var.
Omnipeek sağlam analiz özellikleri sunarken, daha derin inceleme için ücretsiz, açık kaynaklı Wireshark aracını kullanarak bir gösterim sunuyoruz. Wireshark'ı yükledikten sonra, kaydedilen tüm paketleri görüntülemek için kaydedilen yakalama dosyasını açın.
Özellikle geliştirme kartımız ve iPhone arasındaki iletişimi analiz etmek için, kartın Wi-Fi MAC adresine ihtiyacımız var (TeraTerm çıktısında mevcuttur: C4:AC:59:9C:64:38). Wireshark'ta şu filtreyi uygulayın:
wlan.ta == c4:ac:59:9c:64:38 || wlan.ra == c4:ac:59:9c:64:38
Bu, hedef cihazımızı içeren tüm paketleri görüntüler.
Ekleyerek
eapol
filtrelememize kritik dört yönlü el sıkışma sürecini ortaya çıkarır:
(wlan.ta == c4:ac:59:9c:64:38 || wlan.ra == c4:ac:59:9c:64:38) && eapol
Burada el sıkışma dizisini gözlemleyebilir ve iPhone'un MAC adresini (bizim durumumuzda 2A:55:20:2A:E7:82) belirleyebiliriz. iPhone'ların sabit yönlendiricilerin aksine, her hotspot etkinleştirmesinde MAC adreslerini değiştirebileceğini unutmayın.
Wi-Fi verileri genellikle şifrelenir. Güvenlik anahtarı (SSID ve şifre) olmadan, bazı paket içerikleri okunamaz görünür (Wireshark'ta kırmızı renkte gösterilir). Şifreyi çözmek için Düzenle > Tercihler > Protokoller > IEEE 802.11'e gidin, şifre çözmeyi etkinleştirin ve doğru kimlik bilgilerini girin.
Şifre çözme etkinleştirildiğinde, DHCP paketlerini şu komutu kullanarak inceleyebiliriz:
(wlan.ta == c4:ac:59:9c:64:38 || wlan.ra == c4:ac:59:9c:64:38) && dhcp
Bu, geliştirme kartımıza atanan IP adresini (172.20.10.4) ortaya çıkarır, TeraTerm'in çıktısıyla eşleşir ve yakalama doğruluğumuzu doğrular.
Bu süreç aracılığıyla, bağlantı el sıkışmalarından şifreli veri iletimine ve IP atamasına kadar Wi-Fi iletişimlerini başarıyla yakaladık ve analiz ettik. Bu metodoloji, kablosuz ağları anlama konusunda bir temel sağlar, güvenlik araştırmaları, performans optimizasyonu ve sorun giderme için değerlidir.
Önemli Notlar: