9. Soru: Bir ethernet kartının MAC adresi nasıl öğrenilir?MAC adresi ile hack olayları var mıdır?Ethernet protokolü üzerinden yapılan hack olayları nelerdir?
9. Soru: Bir ethernet kartının MAC adresi nasıl öğrenilir?MAC adresi ile hack olayları var mıdır?Ethernet protokolü üzerinden yapılan hack olayları nelerdir?
Windows İşletim Sistemi
Bilgisayarı başlatıp "cmd" özelliğini kullanarak İstemi aç.
Komut bölümüne göre yazın ve Enter tuşlarına basın.
ipconfig /allAçılan bilgiler arasında Uluslararası Adres veya Uluslararası Adres bölümünde MAC adresinizi bulabilirsiniz.
MacOS İşletim Sistemi
Apple menüsünden geçiş yapın ve Sistem Tercihlerini seçin.
Ağ seçeneğini tıklayın ve aktif olan bağlantınızı (Wi-Fi veya Ethernet) seçin.
Gelişmiş düğmesine tıklayın.
Wi-Fi Adresi veya Ethernet Adresi taşınabilir MAC adresinizi bulabilirsiniz.
Linux İşletim Sistemi
Terminali aç ve tipi yazın.
ifconfigİlgili ağ adaptörünüzün (örneğin veya ) ayrıntılarında eter başlıklı bir satırda MAC adresinizi bulabilirsiniz.
eth0wlan0
MAC Adresi ile Yapılan Hack Olayları
1. MAC Sahtekarlığı
MAC Spoofing , bir cihazın MAC adresi başka bir cihazın MAC adresi ile değiştirme işlemidir. Bu saldırı türü, ağ üzerinde yetkiz erişim sağlamak veya erişim kontrollerini aşmak için kullanılır.
Amaç : Ağ aktarımını gizlemek, yasaklı bir cihazın ağ erişimini sağlamak veya güvenlik önlemlerini aşmak.
Örnek : Bir Saldırgan, ağdaki bir cihazın MAC adresini kopyalayarak kendini o cihaz gibi gösterir ve ağa erişim sağlar.
2. ARP Sahteciliği/Zehirlenmesi
ARP Spoofing veya ARP Poisoning , bir IP adresi yanlış MAC yönlendirmek için yapılan bir saldırıdır. Bu saldırı, ortadaki adam saldırılarına (Man-in-the-Middle) yol açılabilir ve ağ parçalarının değiştirilmesini sağlar.
Amaç : Ağ bağlantısını kaydetme, veri çalmak veya değiştirmek.
Örnek : Saldırgan, hedef cihazın ARP tablosunu manipüle ederek kendi cihazına yönlendirir.
3. Wi-Fi Hacking ve MAC Adresi Manipülasyonu
Kablosuz ağlarda MAC adresini aşmak için kullanılır. Saldırganlar, belirli MAC adreslerine izin veren ağlara erişim sağlamak için kendi cihazlarının MAC adresini değiştirirler.
Amaç : Yetkisiz ağ erişimi sağlamak.
Örnek : Bir Adres Zararlı, bir Wi-Fi ağındaki izin verilen bir cihazın MAC klonları ve ağa erişim sağlar.
Ethernet Protokolü Üzerinden Yapılan Hack Olayları
1. DHCP'nin Sahteciliği
DHCP Spoofing saldırıları, sahte bir DHCP sunucusunun yanlış yanlış IP adresleri ve ağ aktarımını dağıtmayı içerir. Bu, kırılmanın manipüle edilmesine ve ağ güvenliğinin tehlikeye atılmasına yol açabilir.
Amaç : Ağ aktarımını yönlendirmek veya kesmek.
Örnek : Saldırgan, sahte bir DHCP sunucusunun oluşması ve çıkış yanlış ağ ayarları ayarları.
2. Ortadaki Adam (MitM) Saldırıları
MitM Saldırıları , iki taraflı iletişimi gizlice dinleyerek veya yaygın saldırılardır. Ethernet sistemi üzerinden yapılan MitM saldırıları, ağ hatalarını kontrol etme ve hassas bilgilerin elde edilmesini hedefler.
Amaç : Gizli bilgilerin toplanması veya ayrıntıların oluşturulması.
Örnek : Saldırgan, ağda iki cihaz arasındaki iletişim kesintiye uğrayarak veri alışverişini izler veya değişir.
Sonuç
Ethernet kartlarının MAC adres bilgilerini oldukça geniş ve çeşitli işletim sistemlerinde farklı bölümler kullanılarak yapılabilir. MAC adresi ile yapılan hack saldırıları arasında MAC spoofing, ARP spoofing ve Wi-Fi hacking bulunmaktadır. Ethernet protokolü üzerinden depolama saldırıları ise DHCP spoofing ve MitM saldırılarını içermektedir. Bu tür saldırılardan korunmak için ağ güvenliği almak, önlemlerin büyük önem taşır.
HackYöntemleri:
- Ortadaki Adam Saldırısı (MitM): Saldırgan, iki cihazı birbirine entegre ederek gizlice dinleyerek veri çalar.
- ARP Spoofing: Ağ aktarımını yönlendirme ve sahte IP adresleri ile veri geçirme saldırısıdır.
- Packet Sniffing: Ethernet üzerinden geçen veri paketlerini izleme yöntemidir. Şifreli olmayan veriler kolayca ele geçirilebilir.
- DoS ve DDoS: Ethernet ağ üzerinden yoğun trafik yaratarak sistemin çökmesine neden olur.
- Ethernet Flooding: Ağa sahte paketler gönderilerek bant genişliği tüketilir.
Korunma Yöntemleri:
- Güvenlik duvarı.
- Ağ şifrelemesini şifrelemek (VPN, TLS).
- Düzenli güvenlik yamaları ve güncellemeler yapmak.

Comments
Post a Comment