Aircrack-ng, Wi-Fi ağlarının güvenliğini test etmek için kullanılan, açık kaynaklı ve ücretsiz bir araç setidir. Tek bir program değil; kablosuz ağ kartını dinleme moduna alan, ortamdaki ağları tarayan, paket yakalayan ve yakalanan verilerden şifre kırmaya çalışan birbirini tamamlayan komut satırı araçlarının toplamıdır.
Bu yazı yeni başlayanlar için hazırlanmış bir tanıtımdır. Amaç, aracın kendi laboratuvarında ve yalnızca yetkin olduğun ağlarda nasıl çalıştığını anlamandır; başkasının ağına girme talimatı değil.
Aircrack-ng nedir ve ne işe yarar?
Aircrack-ng, kablosuz güvenlik değerlendirmelerinde (Wi-Fi pentest) en çok bilinen araçlardan biridir. Linux üzerinde çalışır ve Kali Linux gibi güvenlik dağıtımlarında hazır gelir. Temel işlevi; bir ağın kullandığı şifreleme protokolünün ne kadar sağlam olduğunu, gerçek trafiği dinleyerek ve yakalanan verileri analiz ederek ölçmektir. Sonuç, ağın zayıf mı yoksa güçlü mü yapılandırıldığını gösterir.
Aircrack-ng hangi araçlardan oluşur?
"Aircrack-ng" aslında bir paketin adıdır; içinde her biri belirli bir işi yapan küçük programlar bulunur. Yeni başlayanların en çok karşılaşacağı bileşenler aşağıdaki tabloda özetlenmiştir.
| Araç | Ne işe yarar? |
|---|---|
airmon-ng | Kablosuz kartı "monitor" (dinleme) moduna alır veya normal moda döndürür. |
airodump-ng | Ortamdaki ağları listeler, kanal/şifreleme bilgisini gösterir ve paket yakalar. |
aireplay-ng | Test amaçlı paket enjeksiyonu ve deauth (bağlantı düşürme) işlemleri yapar. |
aircrack-ng | Yakalanan handshake veya trafikten şifreyi bulmaya çalışır (kelime listesiyle). |
airbase-ng | Test senaryoları için sahte erişim noktası oluşturur. |
Wi-Fi güvenlik testi için neye ihtiyaç var?
İlk gereksinim, monitor modunu ve paket enjeksiyonunu destekleyen bir kablosuz karttır; her dizüstü kartı bunu yapamaz, bu yüzden pentest'e uygun harici bir USB adaptör tercih edilir. İkincisi, Linux tabanlı bir ortam (genellikle Kali Linux). Üçüncüsü ise en önemlisi: test edeceğin ağın senin olması ya da yazılı yetki almış olman. Öğrenmek için en temiz yol, evinde ayrı bir test router'ı kurmaktır.
Aircrack-ng ile kendi ağını test etme adımları nelerdir?
Aşağıdaki akış, yalnızca kendi test ağında öğrenme amaçlı standart bir çalışmadır. Önce kartı dinleme moduna alırsın, sonra hedef kanalı dinleyerek WPA2 handshake'ini yakalar ve elindeki kelime listesiyle şifreyi denersin. Zayıf/tahmin edilebilir bir parola saniyeler içinde bulunurken, güçlü parola pratikte bulunamaz — testin asıl amacı da bunu görmektir.
# 1) Kablosuz kartı dinleme (monitor) moduna al
sudo airmon-ng start wlan0
# 2) Etrafındaki KENDİ ağlarını gör (BSSID ve kanalı not al)
sudo airodump-ng wlan0mon
# 3) Kendi ağını hedefleyerek handshake yakala (-w = çıktı dosyası)
sudo airodump-ng --bssid AA:BB:CC:DD:EE:FF -c 6 -w test-kayit wlan0mon
# 4) Yakalanan handshake'i kendi kelime listenle dene
aircrack-ng test-kayit-01.cap -w /usr/share/wordlists/rockyou.txt
Sonuçta iki senaryo çıkar: parola listede varsa "KEY FOUND!" görürsün, yoksa araç listeyi bitirip başarısız olur. Bu, gerçek dünyada güçlü parolanın neden önemli olduğunu somut biçimde gösteren bir derstir.
WEP, WPA, WPA2 ve WPA3 arasındaki fark nedir?
Aircrack-ng'nin bir ağda ne kadar işe yarayacağı, büyük ölçüde ağın şifreleme protokolüne bağlıdır. WEP bugün tamamen kırık kabul edilir; WPA2 hâlâ yaygındır ama zayıf parolaya karşı savunmasızdır; WPA3 ise en güncel ve en dirençli seçenektir.
| Protokol | Durum | Zayıf nokta |
|---|---|---|
| WEP | Kullanılmamalı | Tasarım hatası; kısa sürede kırılabilir. |
| WPA | Eski | WEP'ten iyi ama artık güncel değil. |
| WPA2 | Yaygın | Zayıf/sözlükte olan parolalar tahmin edilebilir. |
| WPA3 | Güncel | Sözlük saldırılarına karşı çok daha dirençli. |
Wi-Fi ağını nasıl güvenli hale getirirsin?
Bir aracı öğrenmenin asıl değeri, savunmanı güçlendirmektir. En kritik önlem, uzun ve tahmin edilemez bir parola kullanmaktır; çünkü sözlük saldırısı ancak parola bir listede varsa işe yarar. Ayrıca mümkünse WPA3'e geç, WPS özelliğini kapat, yönetici paneli parolasını değiştir ve router yazılımını güncel tut. Aşağıdaki liste hızlı bir kontrol noktasıdır:
- 16+ karakter, kelime olmayan güçlü bir parola belirle.
- Mümkünse WPA3, değilse WPA2-AES kullan (WEP/WPA'yı kapat).
- WPS (buton eşleştirme) özelliğini devre dışı bırak.
- Router yönetici arayüzünün varsayılan şifresini değiştir.
- Firmware güncellemelerini düzenli olarak yükle.
Aircrack-ng kullanmak yasal mı?
Yasal ve etik uyarı: Aircrack-ng'yi yalnızca sana ait olan ya da yazılı izin aldığın ağlarda kullanabilirsin. İzinsiz olarak başkasının kablosuz ağına erişmeye çalışmak Türkiye'de suçtur ve ciddi cezai sorumluluk doğurur. Aracın kendisi yasal bir güvenlik test aracıdır; onu suça dönüştüren şey, yetkisiz kullanımdır. Öğrenirken her zaman kendi laboratuvarını kur ve "yakalayabildiğim şeyi nasıl korurum?" sorusuna odaklan.
Komut satırı araçlarıyla el pratiği yapmak istersen, tarayıcı üzerinden güvenli bir ortamda denemeler yapabileceğin pratik.altaysec.com.tr gibi ücretsiz CTF ortamları iyi bir başlangıç noktasıdır. Ağ paketlerini okumaya alışmak içinse Wireshark tabanlı rehberler, aircrack-ng çıktılarını anlamana da yardımcı olur.
Sık Sorulan Sorular
Aircrack-ng her Wi-Fi ağını kırabilir mi?
Hayır. Aircrack-ng bir "sihirli anahtar" değildir. WPA2/WPA3 ağlarda şifreyi ancak elindeki kelime listesinde parola gerçekten varsa bulabilir; uzun ve rastgele bir parola pratikte kırılamaz. Yani sonuç, aracın gücünden çok ağın parola kalitesine bağlıdır.
Aircrack-ng'yi öğrenmek için hangi işletim sistemi gerekir?
Genellikle Linux, özellikle Kali Linux tercih edilir çünkü araç ve gerekli sürücüler hazır gelir. Windows'ta da çalıştırılabilir ama monitor modu ve uyumluluk sorunları nedeniyle yeni başlayanlara Linux tabanlı bir ortam çok daha rahat bir deneyim sunar.
Monitor modu nedir ve neden gerekli?
Monitor modu, kablosuz kartın yalnızca kendi bağlantısını değil, ortamdaki tüm kablosuz paketleri dinleyebildiği özel bir çalışma biçimidir. Airodump-ng ile ağları görebilmek ve handshake yakalayabilmek için karta bu modu destekleyen bir adaptör gerekir; her yerleşik kart bunu yapamaz.
Bu araçları öğrenmek beni "hacker" yapar mı?
Tek bir aracı öğrenmek seni siber güvenlik uzmanı yapmaz; ama savunma mantığını anlamana yardımcı olur. Asıl değerli yol, saldırı araçlarını neyi koruman gerektiğini öğrenmek için kullanmaktır. Etik çerçeve içinde, kendi ortamında çalışmak kariyerin için sağlam ve dürüst bir temeldir.