Tatil Yerlerinin Wi-Fi Ağlarında Güvenlik Nasıl Sağlanır
Kısa cevap: Tatil yerlerindeki Wi-Fi ağları, şifresi olsa bile "herkese açık" sayılır; çünkü aynı şifreyi lobideki, havuz başındaki ve odalardaki yüzlerce kişi biliyor. Otel wifi güvenliği için üç şey yeterli: bağlantınızı bir VPN ile şifrelemek, hesaplarınızda iki faktörlü doğrulamayı açık tutmak ve otelin ağında bankacılık gibi kritik işleri yapmamak. Geri kalan önlemler bu üçünün üzerine kurulur.
Otel Wi-Fi'ı neden evdeki ağdan daha risklidir?
Evdeki ağınızda şifreyi siz belirlersiniz ve ağa kimin bağlandığını bilirsiniz. Otelde ise durum tersidir. Şifre resepsiyonda bir kartın üzerinde yazılıdır, oda numaranızla giriş yapılır ya da hiç şifre yoktur. Bu, ağda sizinle birlikte tanımadığınız insanların da bulunduğu anlamına gelir.
İkinci sorun, ağın kurulumunu sizin denetlemiyor olmanız. Yönlendirici yıllardır güncellenmemiş olabilir, misafirleri birbirinden yalıtan ayarlar kapalı olabilir, giriş sayfası eski bir sistemde çalışıyor olabilir. Siz bunların hiçbirini göremezsiniz.
"Aynı isimde iki ağ görüyorum" ne anlama gelir?
Bu, tatil bölgelerinde en sık rastlanan tuzaktır. Saldırgan, kendi telefonunu veya küçük bir cihazı otelin ağ adına benzer bir isimle yayına açar: Hotel_Guest yerine Hotel_Guest_Free ya da Hotel-Guest2. Siz sinyali daha güçlü olana bağlanırsınız, tüm trafiğiniz onun cihazından geçer.
Korunma yolu basit: ağ adını tahmin etmeyin, resepsiyondan sorun. Doğru ağ adını ve varsa şifreyi yazılı olarak öğrenin. "Şifresiz ve bedava" olan seçenek genellikle otelin değil, birinin kurduğu ağdır.
Otomatik bağlanmayı kapatın
Telefonunuz daha önce bağlandığı ağ adlarını hatırlar ve aynı isimli bir ağ gördüğünde sessizce bağlanır. Saldırgan da bunu bilir; yaygın otel ve kafe ağ adlarını yayınlar. Ayarlardan "otomatik bağlan" özelliğini kapatmak ve tatil dönüşünde kullandığınız ağları listeden silmek iyi bir alışkanlıktır.
VPN gerçekten gerekli mi?
Açık ağlarda evet. VPN, cihazınızdan çıkan tüm trafiği şifreli bir tünelden geçirir; ağdaki başka biri veriyi yakalasa bile okuyamaz. Tatile çıkmadan önce, evdeyken kurup test etmeniz önemli. Havalimanında ilk kez kurmaya çalışmak, çoğu zaman güvenilmez bir uygulamayı aceleyle indirmekle sonuçlanır. Hangi VPN'i seçeceğinize karar verirken kayıt tutma politikası ve kimin işlettiği gibi konulara ayrıca bakmak gerekir; bu sitede VPN kullanırken dikkat edilmesi gerekenleri anlatan ayrı bir rehber var.
VPN'i olmayanlar için ara çözüm: telefonunuzun mobil verisini kullanmak. Kısa süreli işlerde, tatil paketiyle gelen birkaç gigabayt, otelin ağından çok daha güvenlidir.
Havuz başında hangi işleri yapmamalıyım?
- İnternet bankacılığı ve para transferi
- Kart bilgisi girerek alışveriş
- Kurumsal e-postaya veya iş sistemlerine giriş
- Şifre değiştirme veya yeni hesap açma
- Resmî işlemler, e-devlet türü hizmetler
Bunları ya mobil veriyle ya da eve döndükten sonra yapın. Dizi izlemek, harita kullanmak, otel bilgilerine bakmak gibi işler için açık ağ sorun değildir.
Hesaplarımı nasıl dayanıklı hale getiririm?
Tatilde alınacak en etkili önlem, aslında tatilden önce alınır. Şifreniz çalınsa bile ikinci bir doğrulama adımı varsa saldırgan içeri giremez. Bu yüzden e-posta, sosyal medya ve bulut hesaplarınızda iki faktörlü doğrulamayı yola çıkmadan açın. Doğrulama kodlarını SMS yerine bir uygulama üzerinden almak, yurt dışında hat sorunları yaşarsanız da işinizi kolaylaştırır.
Aynı şekilde her hesapta ayrı ve uzun şifre kullanmak, birinin sızması durumunda zararı tek hesapta tutar. Bunu akılda tutmak imkânsız olduğu için bir şifre yöneticisi kullanmak en pratik yoldur.
Tarayıcı uyarılarını ciddiye alın
"Bu sitenin sertifikası geçersiz" uyarısı otel ağında çıkıyorsa, devam etmeyin. Bu uyarı tam olarak araya birinin girdiği durumlarda görünür. Otelin giriş sayfası dışında hiçbir yerde böyle bir uyarıyı geçmeyin.
Dosya paylaşımı ve yazıcı ayarları
Bilgisayarınızda ev ağı için açtığınız dosya paylaşımı, otel ağında da açık kalır. İşletim sisteminde ağa ilk bağlanırken "genel ağ / public network" seçeneğini işaretleyin; bu, paylaşımları ve keşfedilebilirliği otomatik olarak kapatır. AirDrop benzeri özellikleri de "herkes" yerine "yalnızca kişiler" konumuna alın.
Otele varınca 5 dakikalık kontrol listesi
- Doğru ağ adını resepsiyondan öğrenin.
- Cihazı "genel ağ" olarak işaretleyin, dosya paylaşımını kapatın.
- VPN'i açın, bağlandığını doğrulayın.
- Otomatik bağlanmayı kapatın.
- Kritik işleri mobil veriye bırakın.
Sık Sorulan Sorular
Otelin Wi-Fi'ı şifreliyse güvenli sayılır mı?
Hayır. Şifre paylaşıldığı için ağdaki diğer misafirlere karşı sizi korumaz. Şifre, ağa yalnızca müşterilerin girmesini sağlar; içerideki trafiği gizlemez.
Telefonda tarayıcı yerine uygulama kullanmak daha güvenli mi?
Genellikle biraz daha iyidir, çünkü uygulamalar sertifika kontrolünü kendileri yapar ve sahte giriş sayfasına düşme olasılığınız azalır. Yine de kritik işlemler