10 Eylül 2015 Perşembe

  • Bluetooth Klavye nasıl hacklenir ?

    Dikkat : Kaynak Belirtmeden Herhangi Biryerde Paylaşmayın ! 

    Merhaba Arkadaşlar,
    Bu yazımda sizlere MR Robot dizisinde 6. bölümde Elliot'un polisi nasıl hacklediğini anlatacağım.
    Yazıda kendimizi Elliot yerime koyarak anlatıyorum.


    Gerekli olanlar :
    Kali Linux (Sanal Bilgisayara kurmayın! sürücü sorunundan dolayı başaramazsınız.)
    Bluetooth


    Nasıl Yapılır ? 


    Kali linuxtan bluetoothmuzu çalıştıralım.

    Komutumuz : kali > service bluetooth start




    Ardından bluetooth aygıtımızı seçelim.

    Komutumuz : kali > hciconfig hci0 up

    Gerçekten çalışıyormu diye kontrol edelim.


    Komutumu : kali > hciconfig hci0

    2. Satırda "BD Adress"'i not edin. Bu Bluetooth cihazın MAC adresidir.
    Şimdi etrafımızdaki bluetooth aygıtlarını tarayalım.(Bluetooth klavyeyi bulmamız lazım.)

    komutumuz : kali > btscanner
    Eğer herşeyi doğru yaptıysanız aşağıdaki gibi bir sonuç alırsınız :


    Burada gördüğünüz gibi etrafınızdaki bütün bluetooth aygıtlarınızın listesi çıktı. Dizi'de izlediğinizde polis Elliotun 10 metre kadar uzağındaydı.Bu kadar uzaktan nasıl veri alabilirim derseniz.  10 -20 metre bluetooth antenleri var bunlardan satın alabilirsiniz. Şimdi yukarıda ki resimde görüldüğü gibi bilgiler geldikten sonra mac adress ve Name  kısmını bir yere not alıyoruz.

    Şimdi klavye mac adresini spooflicağız.
    Bunu yapmak için Kali Linux'un bir toolu olan SpoofTooph'u kullanacağız.

    Komutumuz : kali > spooftooph -i hci0 -a A0:02:DC:11:4F:85 -n Car537

    Komutumuzdaki -i -a -n komutları ne işe yaramaktadır ? 

    • -i Cihazımızı atıyoruz hci0
    • -a Hedefin MAC adresini yazıyoruz.
    • -n Hedef'e isim atıyoruz.Polis arabası olduğu için "Car537" yaptım ben.Siz istediğiniz gibi yapabilirsiniz.
    Eğer herşeyi Başarılı yaptıysak böyle bir ekranla karşılaşacağız :


    Şimdi ne yapmış olduk ? kendi mac adresimizi hedef mac adresinin aynısını yaptık.

    Buraya kadar başarılı gelebilirsek hedefin mac adresini taklit ediyor hale gelmişiz demektir.
    Yani mac adresimiz polis arabası(hedef) ile aynı olması gerekmektedir.
    Hciconfig komutu ile sorgulayalım.
    Komutumuz :kali > hciconfig hci0 name

    Artık polis arabasının klavyesinin  üzerinde muhteşem bir klonumuz var. :)
    Şimdi nasıl polisin bilgisayarına birşeyler yazacağım ?
    arkadaşlar şimdi dizide izlediğinizde direk bağlanıyordu.Fakat bu imkansız gibi birşey.Bağlana bilmek için Bluetooth klavyenin şifresi gerekmektedir.Brute force ile birşeyler başarabilirsiniz. Fakat daha kolayı var.Sistemi yeniden başlatmasını sağlayın. Bu durumda siz karşı tarafın klonu olduğunuz için tekrar bağlantı kurulduğunda sizinlede bağlantı kurulmuş olacaktır.


    Dizide izlediğiniz gibi birde hapishane kapılarını uzaktan açıyorlar.Bunu SCADA (endüstriyel sistemler) sistemi ile FTP bağlantısı oluşturarak yapıyorlar. Fakat dizide bütün kapılara aynı anda açtıkları için elektrikler kısa devre yapıp çöküyor.

    Türkiyedeki Hapishanelerde SCADA sistemi yoktur. :D boşuna heykır havalarına girmeyin.

    iletişim için : mentalistler@mit.tc mail atmanız yeterlidir.

  • 0 yorum:

    Yorum Gönder

    Copyright @ 2013 Donanım - Yazılım - İnternet - Güvenlik - Arduino - EV3.