Teknoloji soruları, pratik cevaplar

Açık WiFi Ağının Riskleri

Kafede, havalimanında ya da otel lobisinde şifre istemeyen bir ağ görmek çoğu zaman sevindirici olur. Oysa şifresiz bir ağa bağlanmak, kapısı açık bırakılmış bir odaya girmek gibidir: içeride kimin olduğunu, kimin ne dinlediğini bilemezsiniz. Açık wifi güvenlik riski denince akla sadece "şifrem çalınır mı" sorusu gelir; aslında tablo biraz daha geniştir. Aşağıda önce riskin nereden kaynaklandığını, sonra da pratik olarak neler yapabileceğinizi adım adım anlatıyoruz.

Şifresiz Ağ Neden Riskli?

Modern WiFi şifreleri (WPA2, WPA3) yalnızca ağa girişi kısıtlamakla kalmaz, aynı zamanda havada uçuşan veriyi şifreler. Şifre olmadığında bu ikinci katman da devre dışı kalır. Yani sizinle modem arasındaki trafik, aynı ortamda bulunan ve dinlemek isteyen birine göre açık bir konuşma gibidir.

Risk Ne anlama gelir?
Trafik dinleme Şifrelenmemiş bağlantılar üzerinden gönderilen veriler üçüncü kişiler tarafından okunabilir.
Sahte erişim noktası Kötü niyetli biri, tanıdık bir isimle (örneğin kafenin adıyla) kendi ağını yayınlar; siz ona bağlanırsınız.
Araya girme Saldırgan sizinle sunucu arasında konumlanır, isteklerinizi görebilir ya da değiştirebilir.
DNS yönlendirme Girdiğiniz adres doğru olsa bile sizi taklit bir siteye götürebilir.
Yerel ağ keşfi Dosya paylaşımı açıksa cihazınız aynı ağdaki diğer kullanıcılara görünür hale gelir.

Evinizde bilinçli ya da farkında olmadan şifresiz bir ağ yayınlıyorsanız risk daha da katmanlıdır: bant genişliğiniz tükenir, internetiniz yavaşlar ve bağlantınız üzerinden yapılan işlemler abonelik sahibi olarak size işaret eder.

Adım Adım Korunma

  1. Bağlanmadan önce ağın gerçekten kime ait olduğunu doğrulayın. Benzer isimli iki ağ görüyorsanız (örneğin "Kafe_Free" ve "Kafe Free") çalışana sorun. Sahte erişim noktaları genelde tam bu benzerlikten faydalanır.
  2. Otomatik bağlanmayı kapatın. Telefonunuz daha önce bağlandığı açık ağların ismini hatırlar ve aynı isimde bir ağ görünce sessizce bağlanır. Kullandığınız açık ağları iş bitince "unut" seçeneğiyle listeden çıkarın.
  3. Ağı "genel/public" olarak işaretleyin. Windows ve macOS'ta bu seçim, dosya paylaşımını ve ağ keşfini kapatır. Yazıcı paylaşımı, medya sunucusu gibi hizmetleri de geçici olarak devre dışı bırakın.
  4. Yalnızca HTTPS bağlantılarına güvenin. Adres çubuğunda sertifika uyarısı çıkıyorsa devam etmeyin. Uyarı, açık ağda araya giren biri olduğunun en görünür işaretidir.
  5. Hassas işlemleri erteleyin. Bankacılık, kurumsal panel girişi, ödeme bilgisi güncelleme gibi işlemleri mobil veriye geçerek yapın. Telefonunuzun kişisel erişim noktası, açık bir ağdan neredeyse her zaman daha güvenlidir.
  6. Güvenilir bir VPN kullanın. VPN, trafiğinizi cihazdan çıkmadan şifreler; böylece aynı ağdaki biri neye baktığınızı göremez. Ücretsiz ve kaynağı belirsiz VPN uygulamaları ise sorunu çözmek yerine yer değiştirir.
  7. İki adımlı doğrulamayı açın. Şifreniz bir şekilde ele geçse dahi ikinci doğrulama adımı hesabınıza girişi engeller. Bu, açık ağlarda alınabilecek en yüksek getirili önlemdir.
  8. Güncellemeleri geciktirmeyin. İşletim sistemi ve tarayıcı güncellemeleri, bilinen ağ saldırılarına karşı yamaları içerir. Güvenlik duvarını da açık bırakın.
  9. Kendi ağınızı şifresiz bırakmayın. Modem arayüzüne girip WPA2 veya WPA3 seçin ve güçlü bir anahtar belirleyin. Şifre değiştirme adımlarını anlattığımız rehber bu konuda yol gösterir. Misafirlerinize erişim vermek istiyorsanız ana ağ yerine ayrı bir misafir ağı kurmak hem cihazlarınızı ayırır hem de bant genişliğinizi kontrol altında tutar.
  10. Ağdan çıkınca kontrol edin. Tarayıcı oturumlarını kapatın, şüpheli bir uyarı gördüyseniz güvenli bir bağlantıya geçtikten sonra ilgili hesabın şifresini yenileyin.

Sık Yapılan Hatalar

  • "Şifre istemesi yeter" sanmak: Kafe duvarına asılmış ortak şifre, aynı ağdaki herkesin şifreyi bildiği anlamına gelir. Şifreli olsa da bu ağ kalabalık bir oda gibidir.
  • Kilit simgesini garanti saymak: HTTPS içeriği korur ama hangi sitelere girdiğinizi tamamen gizlemez ve sahte