Herkese Açık Wi-Fi Ağlarında Güvenlik
Kısa cevap: Kafe, havalimanı, otel lobisi ya da alışveriş merkezi gibi yerlerdeki açık kablosuz ağlar, aynı ağa bağlı herkesin birbirine "komşu" olduğu ortamlardır. Verilerinizi korumanın temeli üç şeye dayanır: bağlantınızın şifreli olduğundan emin olmak (adres çubuğunda "https"), hassas işlemleri mümkünse mobil veriye bırakmak ve hesaplarınızı iki faktörlü doğrulama ile ikinci bir kilide bağlamak. Bunları yapıyorsanız açık ağa bağlanmak felaket değildir; yapmıyorsanız risk gerçektir.
Açık Wi-Fi neden riskli sayılıyor?
Şifresiz bir ağda veri, havada dolaşan bir radyo sinyali gibidir. Aynı ağdaki biri, uygun araçlarla bu trafiği dinleyebilir. Buradaki kritik ayrım şu: trafiğin kendisi şifreliyse dinleyen kişi sadece hangi siteye gittiğinizi görebilir, ne yazdığınızı göremez. Şifreli değilse her şey açıktadır.
İkinci risk, ağın kendisinin sahte olmasıdır. Saldırgan, kafenin adına çok benzeyen bir ağ yayını yapar; siz bağlanırsınız, tüm trafiğiniz onun cihazından geçer. Buna "ikiz ağ" denir ve ortak ağ güvenliği konusunda en sık atlanan tehdittir, çünkü ağ adı gördüğünüz kadar masumdur.
"Https" görüyorsam güvende miyim?
Büyük ölçüde evet. Https, siz ile site arasındaki içeriği şifreler; araya giren kişi sayfa içeriğini, şifrenizi veya mesajlarınızı okuyamaz. Ancak iki uyarı var:
- Sertifika uyarısını asla geçmeyin. "Bu sitenin sertifikası geçersiz" uyarısı açık ağda geliyorsa, bu yüksek olasılıkla araya giren biri olduğunun işaretidir. Sekmeyi kapatın.
- Https, sahte siteyi engellemez. Adresi yanlış yazdığınız bir taklit site de https kullanabilir. Yani kilit simgesi "bu site gerçek" demez, "bağlantı şifreli" der. Phishing saldırılarından korunma yöntemleri burada da geçerlidir: adresi harf harf kontrol edin.
Bağlanmadan önce ne yapmalıyım?
- Ağ adını personele sorun. Listede benzer iki isim varsa doğrusunu öğrenmenin tek yolu budur.
- "Otomatik bağlan" seçeneğini kapatın. Cihazınız daha önce bağlandığı isimleri hatırlar ve aynı isimle yayın yapan sahte bir ağa siz farkına varmadan bağlanabilir.
- Dosya paylaşımını kapatın. Windows'ta ağı "genel ağ" olarak işaretlemek, macOS'te paylaşım ayarlarını kapatmak yeterlidir. Aksi halde aynı ağdaki cihazlar klasörlerinizi görebilir.
- Cihaz güncellemelerini yapmış olun. Yamalanmamış açıklar, aynı ağdaki bir saldırgan için en kolay kapıdır.
Bağlıyken hangi işlemleri yapmamalıyım?
Kural şu: parayla veya kimlikle ilgili olan her şeyi bekletin. İnternet bankacılığı, kredi kartı bilgisi girmek, e-devlet işlemleri, iş e-postasına ilk kez giriş yapmak… Bunları ya mobil verinize geçerek yapın ya da eve dönene kadar erteleyin. Video izlemek, haber okumak, harita kullanmak için endişelenmenize gerek yok.
Bir de şu var: açık ağda yeni bir hesap oluşturup şifre belirlemek iyi bir fikir değil. Güvenli şifre oluşturma alışkanlıklarını uygularken ortamın da güvenli olması gerekir.
VPN gerçekten gerekli mi?
VPN, trafiğinizi cihazınızdan çıkmadan önce şifreleyip kendi sunucusuna taşır. Bu, açık ağdaki dinlemeyi ve sahte ağ senaryosunun büyük kısmını etkisiz hale getirir. Sık sık dışarıda çalışıyorsanız mantıklı bir yatırımdır. Ama şunu bilin: VPN sizi virüsten, kimlik avından veya kötü şifre alışkanlıklarından korumaz. Ayrıca ücretsiz VPN uygulamalarının bir kısmı trafiğinizi kendisi kaydeder; yani riski taşıdığınız yer değişir, kaybolmaz. VPN kullanırken bilmeniz gerekenler ayrı bir konu başlığı olarak düşünülmeli.
"Giriş için Facebook ile bağlan" ekranı çıktı, ne yapayım?
Bazı ağlar sizi bir karşılama sayfasına yönlendirir. Burada telefon numarası istemesi yaygındır, ancak sosyal medya hesabınızla giriş yapmanız veya şifre girmeniz gereken bir ekran şüphelidir. Gerçek bir Wi-Fi karşılama sayfası sizden hesap şifresi istemez. Böyle bir ekran görürseniz vazgeçin.
Kendimi ne kadar korumuş sayarım?
| Önlem | Neyi engeller? |
|---|---|
| Https kontrolü | Trafiğin okunmasını |
| Otomatik bağlanmayı kapatmak | Sahte ağa düşmeyi |
| İki faktörlü doğrulama | Şifre ele geçse bile hesabın açılmasını |
| Dosya paylaşımını kapatmak | Cihazınızdaki dosyalara erişimi |
| VPN | Ağ üzerindeki izlemeyi |
Bu beş satırın dördünü uyguluyorsanız, ortalama bir açık ağda ciddi bir sorunla karşılaşma olasılığınız çok düşüktür.
Sık Sorulan Sorular
Şifreli ama herkese verilen Wi-Fi şifresi güvenli mi?
Kısmen. Şifre, ağı dışarıdakilere kapatır ama aynı şifreyi bilen içerideki herkes için koruma sağlamaz. Yaklaşımınızı "açık ağ" gibi kurmalısınız.
Telefon mu bilgisayar mı daha güvenli?
Genellikle telefon, çünkü uygulamalar birbirinden daha izole çalışır ve dosya paylaşımı varsayılan olarak kapalıdır. Ama telefonda adres çubuğu kısa göründüğü için sahte siteyi ayırt etmek daha zordur.