yandex metrika
Ortak WiFi Kullanmak Riskli mi? - Tecrübe Güncesi
GüvenlikWeb

Ortak WiFi Kullanmak Riskli mi?

Geçen ay bir kafede çalışırken laptopumu “Free_Cafe_WiFi” ağına bağladım. Normal bir şey, herkes yapıyor. Ama sonra bir düşünce geldi aklıma: “Bu ağ gerçekten kafeye mi ait? Yoksa biri benim trafiğimi dinliyor mu?” O an tüylerim diken diken oldu. Çünkü cevabı bilmiyordum.

Bu düşünce beni araştırmaya itti ve öğrendiklerim hoş değildi. Ortak WiFi kullanmak, çoğumuzun her gün yaptığı bir şey ama riskleri hakkında ne biliyoruz gerçekten? Bu yazıda kendi keşfettiğimleri ve halka açık WiFi ağlarının tehlikelerini anlatacağım.

Ortak WiFi Kullanımı Ne Kadar Yaygın?

Norton’un WiFi Risk Raporu’na göre Amerikalıların %87’si hayatında en az bir kez ortak WiFi kullanmış. Ve %70’i bu ağlardan e-posta, bankacılık gibi kişisel bilgilere erişmiş. Türkiye’de durum farklı mı? Sanmam. Her kafeye, her otel lobisine, her havalimanına girdiğimizde ilk iş WiFi soruyoruz.

Cisco’nun verilerine göre dünyada 628 milyon genel WiFi erişim noktası bulunuyor. 2021’de bu sayı 362 milyondtu. Her yıl daha fazla ortak ağ, daha fazla bağlanan cihaz, daha fazla potansiyel hedef.

Araştırmalara göre insanların %60’ı ortak WiFi kullanmanın genel tuvalet kullanmaktan daha riskli olduğuna inanıyor. Ama buna rağmen kullanmaya devam ediyoruz. Çünkü alternatif yok gibi geliyor.

Bağlandığınızda Ne Olabilir?

Ortak WiFi’a bağlandığınızda, trafiğiniz o ağdan geçiyor. Ve eğer bu ağ güvenli değilse, arada birileri trafiğinizi dinleyebilir. İşte yaygın saldırı türleri:

Man-in-the-Middle (Ortadaki Adam)

Saldırgan, sizinle router arasına giriyor. Siz banka sitesine giriyorsunuz, ama aslında saldırganın sunucusuna bağlanıyorsunuz. O da bankaya sizin adınıza bağlanıyor. Aradaki tüm veri şifreler, kart numaraları, mesajlar saldırganın elinden geçiyor. Kaspersky’ye göre şifresiz (HTTP) trafiği yakalamak 1 saniyeden daha kısa sürüyor. Ücretsiz araçlarla.

Man in the middle saldirisi, halka acik WiFi aginda veri ele gecirme

Evil Twin (Kötü İkiz)

Saldırgan, “Starbucks_WiFi” veya “Airport_Free” gibi meşru görünen bir ağ oluşturuyor. Siz bağlanıyorsunuz, her şey normal görünüyor. Ama tüm trafiğiniz saldırganın cihazından geçiyor. WiFi Pineapple adlı bir cihaz, 100 dolardan başlayan fiyatlarla herkesin erişiminde ve 10 dakikadan daha kısa sürede kurulum yapılabiliyor.

Paket Koklama (Packet Sniffing)

Bu en basit yöntem. Salddırgan ağdaki tüm trafiği pasif olarak dinliyor. Şifrelenmemiş (HTTP) sitelere girdiğinizde, girdiğiniz her veri açıkça görünüyor. Kaspersky Güvenlik Bülteni’ne göre dünya genelindeki ortak WiFi ağlarının %21’i hiçbir şifreleme kullanmıyor tamamen açık.

HTTPS Yeterli mi?

“Ama siteler artık HTTPS kullanıyor, güvende değil miyiz?” diye sorabilirsiniz. Kısmen evet. Google’ın şeffaflık raporuna göre web trafiğinin %90-95’i artık HTTPS ile şifreleniyor. Bu iyi bir gelişme.

Ama HTTPS her şeyi korumuyor:

  • DNS sorguları şifresiz hangi sitelere girdiğiniz görünüyor
  • SNI (Server Name Indication): Bağlandığınız alan adı açıkta
  • Trafik miktarı ve zamanlaması: Hangi saatte ne kadar veri aktardığınız analiz edilebilir
  • Mobil uygulamalar: Çoğu uygulama sertifika pinning kullanmıyor, HTTPS olsa bile savunmasız olabilir

Yani HTTPS tek başına yeterli değil. Ortak WiFi’da ek bir koruma katmanına ihtiyacınız var.

VPN ile ortak WiFi koruması, sifreli baglanti ve guvenli internet

En Tehlikeli Yerler

Her ortak WiFi aynı riski taşımaz. Bazı mekanlar saldırganlar için daha cazip:

Havalimanları: Coronet’in araştırmasına göre büyük şehir havalimanlarının neredeyse hepsinde en az bir sahte erişim noktası veya ağ güvenlik açığı tespit edildi. Yolcular aceleci, ücretsiz WiFi arayışında ve çevrimiçi bankacılık/bilet işlemi yapıyor tam bir hedef tahtası.

Oteller: Uzun kalış süreleri, ortak ağlar ve konukların hassas verilere erişimi. İkinci en yaygın saldırı mekanı.

Kafeler: Açık ağlar, tahmin edilebilir ağ adları, çok sayıda kullanıcı ve uzun oturum süreleri. “Free_Cafe_WiFi” adlı bir ağa bağlanmak ne kadar güvenli olabilir?

Konferans ve etkinlikler: Yoğun cihaz konsantrasyonu ve sahte “etkinlik WiFi” ağları. Bir konferansta “Event_WiFi_2026” adlı ağa bağlanırsınız ama o ağ gerçekten etkinlik yönetiminin mi?

Veri İhlallerinin Bedeli

Security.org anketine göre Amerikalıların 4’te 1’i ortak WiFi kullanırken kişisel bilgilerinin ele geçirildiğini belirtmiş. AARP anketinde ise ortak WiFi kullananların %35’i VPN olmadan finansal hesaplara giriş yapmış.

IBM’in 2023 veri ihlali raporuna göre bir veri ihlalinin global ortama maliyeti 4,45 milyon dolar. Ve ortak WiFi, bu ihlallerin yaygın başlangıç noktalarından biri. Çalınan bir şifre, ele geçirilen bir oturum küçük bir açık, büyük bir felaket.

Nasıl Korunabilirsiniz?

Korkmayın, çözümler basit:

1. VPN kullanın. En etkili koruma. VPN, tüm trafiğinizi şifreleyerek paket koklama ve MitM saldırılarını etkisiz hale getirir. Küresel internet kullanıcılarının %31’i artık düzenli olarak VPN kullanıyor.

2. Bankacılık yapmayın. Ortak WiFi’da VPN olmadan banka hesabınıza girmeyin. Mobil veri kullanın ya da bekleyin.

3. Otomatik bağlanmayı kapatın. Telefon ayarlarından “bilinen ağlara otomatik bağlan” seçeneğini kapatın. Cihazınız sahte bir ağa sessizce bağlanmasın.

4. 2FA/MFA açın. İki faktörlü doğrulama, şifreniz çalınsa bile hesabınızı korur.

5. Ağı kullanmdan sonra unutun. Kafeden çıkarkenWiFi ağını “unut” deyin. Bir daha otomatik bağlanmasın.

6. Dosya paylaşımını kapatın. AirDrop ve dosya paylaşımı özelliklerini ortak ağlarda kapatın.

7. Mobil veriyi tercih edin. Hassas işlemler için WiFi yerine mobil veri kullanın. LTE/5G, ortak WiFi’dan çok daha güvenli.

8. Mobil hotspot kullanın. Telefonunuzdan hotspot açarak kendi özel ağınızı oluşturabilirsiniz. En güvenli çözüm.

Sıkça Sorulan Sorular

Ortak WiFi kullanmak gerçekten tehlikeli mi?

Evet, potansiyel olarak. Şifresiz ağlarda trafiğiniz dinlenebilir. Fake ağlara bağlanarak verileriniz ele geçirilebilir. Ama VPN kullanıyorsanız ve temkinli davranıyorsanız risk büyük ölçüde azalır.

VPN ortak WiFi’da yeterli mi?

VPN trafiğinizi uçtan uca şifreler ve paket koklama saldırılarını engeller. En güçlü korunma yöntemi budur. Ama VPN’in yanı sıra bankacılık gibi hassas işlemlerden kaçınmak da önemlidir.

Hangi ağlar daha güvenli?

Şifreli ağlar (WPA2/WPA3) şifresiz ağlardan daha güvenli. Ama şifreli olsa bile ortak ağlarda diğer kullanıcılar potansiyel risk. Kendi mobil veriniz veya kişisel hotspoz her zaman en güvenli seçenek.

Sonuç

Ortak WiFi hayatımızın bir parçası kafede, otelde, havalimanında onsuz yapamıyoruz. Ama korumasız bağlanmak, evinizin kapısını açık bırakmak gibi. Spiceworks anketine göre insanların %73’ü ortak WiFi’da kişisel e-posta kontrol ediyor, %48’i sosyal medyaya giriş yapıyor. Her biri potansiyel bir hedef.

Ben artık kafede çalışırken VPN kullanıyorum. Mobil veri paketim yettiğinde WiFi’a hiç bağlanmıyorum. Ve banka işlemlerimi kesinlikle ortak ağlarda yapmıyorum. Bu alışkanlıkları edinmem birkaç günümü aldı ama artık çok daha güvende hissediyorum.

Ortak WiFi kullanacaksanız, en azından VPN açın. Gerisi sizin elinizde.

Türkay

Teknoloji, bilgisayar güvenliği, WordPress ve yapay zeka konularında içerik üreten Tecrübe Güncesi'nin editörü. Linux sistem yönetimi, ağ güvenliği ve web geliştirme alanlarında yılların getirdiği tecrübeye sahip. 2015'ten bu yana Türkçe teknoloji içerikleri üreterek okuyuculara yol göstermeyi hedefliyor.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


Başa dön tuşu