Genel ve Misafir Wi-Fi Ağlarını Kullanırken Çevrimiçi Verilerinizi Nasıl Korursunuz? (04.28.24)

Her zaman bağlı olma talebinin sürekli arttığı bu günlerde İnternet olmadan yaşamak zor. Her zaman e-postalarımızı kontrol etmek, sosyal medyada güncellemeler yayınlamak, diğer insanlarla bağlantı kurmak ve işleri takip etmek bizim için bir zorunluluk haline geldi. Neyse ki, okullarda, kafelerde, kütüphanelerde, parklarda, tren istasyonlarında, havaalanlarında vb. hemen her yerde ücretsiz Wi-Fi bulabilirsiniz. Halka açık Wi-Fi ağları, evimizin dışında İnternet'e bağlanmamızı kolaylaştırdı. Artı, kim ücretsiz Wi-Fi istemez ki? Hücresel veriler pahalı olabilir. Bir gigabayt hücresel veri size 30 ABD Dolarına (AT&T) mal olabilirken, yaklaşık 4 GB LTE verisi için ortalama veri maliyeti ayda 45 ABD Dolarıdır. Hücresel planınız büyük bir veri izniyle gelmiyorsa ücretsiz Wi-Fi büyük bir nimettir.

Ancak, herkese açık ücretsiz Wi-Fi'ye bağlanmak güvenlik ve gizlilik risklerini de beraberinde getirir. Halka açık bir etkin noktaya doğrudan ve bir VPN koruması olmadan bağlanıyorsanız, kendinizi kimlik hırsızlığı, veri sızıntıları, çevrimiçi etkinlik izleme, kısıtlı tarama, bilgisayar korsanlığı ve diğer güvenlik gibi her türlü kötü niyetli çevrimiçi saldırıya maruz bırakıyorsunuz demektir. tehditler.

Genel WiFi Güvenlik Riskleri

İnsanlar genellikle herkese açık Wi-Fi'nin kişinin ev ağıyla aynı çevrimiçi korumayı sunduğunu düşünür. Bu gerçek dışında bir şey. Ev ağınıza her bağlanmak istediğinizde parolanızı girmek zorunda kalmak can sıkıcı olabilir, ancak size çevrimiçi saldırılara karşı koruma sağlar. Komşunuzun İnternet bağlantınızı kesmesini engellemekle kalmaz, aynı zamanda verilerinizi şifreler ve meraklı gözlerden korur. Herkese açık bir Wi-Fi ağına bağlandığınızda karşılaşabileceğiniz bazı riskler şunlardır:

  • Misafir Wi-Fi ağlarının varsayılan olarak parolası yoktur. Bu, içinden geçen her şeyin şifrelenmediği anlamına gelir. Basit bir araca veya komut dosyasına sahip olan herkes, hangi web sitelerine gittiğinizi görebilir. Ayrıca gönderdiğiniz e-postaları yakalayabilir ve okuyabilir, bilgisayarınızdaki dosyalara erişebilir ve parolalarınızı görüntüleyebilirler. İster bir okul kütüphanesinde, ister köşedeki kafede olun, tüm herkese açık Wi-Fi'ler aynıdır.
  • Etrafta bir saldırgan olmasa bile, gizliliğinizi ve güvenliğinizi bu genel ağdaki kişilerin ellerine bırakıyorsunuz. En son virüsten koruma yazılımına sahip olabilirsiniz, ancak kötü amaçlı yazılım, siz farkında olmadan ağınızdaki diğer kullanıcılardan bilgisayarınıza yayılabilir. Neyse ki, SSL şifrelemesinin tanıtılmasıyla Wi-Fi gözetleme daha zor hale geldi. Bu trend, hemen hemen her web sitesi tarafından, özellikle de popüler olanlar tarafından kullanılmaktadır. Ziyaret ettiğiniz web sitesinin web adresinde HTTPS görmeniz, web sitesinin güvenli bir web standardı kullandığı anlamına gelir. Bu nedenle, insanlar ziyaret ettiğiniz web sitelerini izleyebilseler bile, giriş yapmak için kullandığınız e-postayı veya şifreyi göremezler. SSL kullanmak, İnternet'i daha güvenli hale getirmenin adımlarından yalnızca biridir, ancak yeterli değildir. Aslında, aşağıda tartışacağımız tek bir yöntem kullanarak herkes SSL'yi atlayabilir.
  • Genel wifi güvenliğine yönelik en yaygın tehditlerden biri, 2009 yılında Black Hat DC'de güvenlik uzmanı Moxie Marlinspike tarafından sunulan HTTPS soyma saldırısıdır. Sslstrip aracı, ağınızdaki HTTPS trafiğini ele geçirir ve onu, saldırgan, siz bilmeden bilgilerinizi toplayabilir. Risk, çoğu insanın bir web sitesini ziyaret ederken mutlaka https:// yazmamasından kaynaklanmaktadır. Yani siteyi ilk ziyaret ettiklerinde HTTP versiyonuna giderler. Çoğu web sitesinin yaptığı, kullanıcıyı HTTP sitesinden HTTPS sürümüne yönlendirmektir. sslstrip'in yaptığı şey, yeniden yönlendirmeyi kesintiye uğratması ve bunun yerine kullanıcıyı HTTP'ye geri göndermesidir. Saldırgan daha sonra tüm bilgilerinizi açık bir şekilde görebilir. sslstrip kullanmak biraz zor çünkü bilgisayar korsanının bunun çalışması için Python ve python "twisted-web" modülünü kurması gerekiyor. Ancak Wi-Fi Pineapple gibi araçlar, halka açık Wi-Fi üzerinden bilgi çalmayı kolaylaştırdı. Wi-Fi Pineapple, Hak5 tarafından 2008'de yaratılmış şık ve küçük bir araçtır. Araç, başlangıçta penetrasyon test cihazları veya bir ağın güvenlik açıklarını ortaya çıkarmak için “kalem test cihazları” için tasarlanmıştır. Cihaz, yalnızca kalem test cihazları için değil, aynı zamanda veri hırsızlığını kolaylaştırdığı için bilgisayar korsanları için de popüler hale geldi. Bilgisayar korsanı, yalnızca birkaç tıklamayla, kullanıcıyı meşru yönlendirici yerine bu ağlar üzerinden yönlendirerek herkese açık bir Wi-Fi ağı gibi davranabilir. Oradan, bilgisayar korsanı, kullanıcıyı kötü amaçlı yazılım ve tuş kaydedicilerle dolu herhangi bir web sitesini ziyaret etmeye zorlayabilir ve sonuç olarak, failler bilgi çalabilir veya bilgisayarı ele geçirebilir ve fidye isteyebilir. Daha da kötüsü, bunu kullanmak, çocukların bile yapabileceği kadar basittir.

Bazen bilgisayar korsanlarının bilgilerinize erişmek için teknik bilgiye veya deneyime ihtiyacı bile olmaz. Örneğin, bir otel Wi-Fi ağına bağlanırsanız ve Windows paylaşım ayarlarınızı değiştirmeyi unuttuysanız, ağdaki herhangi birinin paylaşılan dosyalarınıza erişmesi mümkündür - hacklemeye gerek yoktur. Paylaşılan dosyalarınız şifre korumalı bile değilse, yalnızca diğer kişilerin paylaşılan dosyalarınızı görmesini kolaylaştırmış olursunuz.

2010'da, oturum açma sırasında oluşturulan çerezleri değil, yalnızca oturum açma sürecini şifreleyen web sitelerinin kullanıcıları için oturum ele geçirme riskini göstermek için Firesheep adlı bir Firefox uzantısı yayınlandı. Fire koyun, Facebook ve Twitter gibi web sitelerinden şifrelenmemiş oturum açma çerezlerini yakalar ve ardından kullanıcının kimliğini almak için çerezi kullanır. Kurbanların toplanan kimlikleri daha sonra tarayıcının kenar çubuğunda görüntülenir ve saldırganın tek yapması gereken isme tıklamak ve kurbanın oturumu otomatik olarak bilgisayar korsanı tarafından devralınacaktır.

Diğer araçlar, bunu bir Android telefonda veya diğer mobil cihazlarda yapmanıza bile olanak tanır. Yaygın bir hile, kullanıcıları tuzağa düşürmek için bal küpü olarak da adlandırılan sahte bir ağ kurmaktır. Sıradan kullanıcılar için ağ, yasal ağlara benzer şekilde adlandırıldıkları için yersiz veya şüpheli görünmez. Örneğin, Starbucks Wi-Fi veya bölgedeki kuruluş veya işletmenin adını taşıyan diğer bazı Wi-Fi ağlarıyla karşılaşabilirsiniz. Ancak, bu bal küpleri bilgisayar korsanlarının mülkiyetindedir ve bunlar tarafından izlenmektedir.

Hotel Hotspot

Otellerdeki Wi-Fi ağlarına bağlanmak, saldırılara karşı savunmasız oldukları için asla iyi bir fikir değildir. Bu ağlar genellikle ağa bağlı birçok kullanıcıya sahiptir ve bilgisayar korsanları, herhangi bir şüphelenmeyen otel ziyaretçilerinden bilgi toplarken herhangi bir odanın içinde kalabilir. Ayrıca çoğu otel, uygun güvenliğe gerçekten yatırım yapmaz, bu da çoğu otelin aynı donanımla donatıldığı anlamına gelir.

2015'teki belirli bir olay, dünyanın her yerindeki 277 otelin saldırılara karşı savunmasız olduğunu ortaya çıkardı. Bu oteller, konuk Wi-Fi ağlarını kurmak için ANTlabs'ın InGate cihazını kullanıyordu. Ancak bu cihazın bilgisayar korsanlarına karşı savunmasız olduğu ortaya çıktı ve kullanıcıların bilgilerine, özellikle de otel tarafından tutulan kredi kartı bilgilerine erişmelerine izin verdi.

Neyse ki, ANTlab bir güvenlik düzeltme eki yayınlayarak bu tehdidi ele aldı. Cihazın yazılımını güncellemek için Ancak, yamanın manuel olarak yüklenmesi gerekir ve check-in yaptığınız otelin bu güvenlik açığını giderip düzeltmediğini söylemek mümkün değildir. Alınan ders: Otel kablosuz ağlarına güvenmeyin.

Bu tavsiye, özellikle sık sık toplantılar, konferanslar veya diğer iş etkinlikleri için seyahat eden işletme yöneticileri için yararlıdır. Ekstra dikkatli olmaktan zarar gelmez. 2014 yılında, başarılı bir güvenlik firması Kaspersky Lab, bilgisayar korsanlarının Asya'daki otellerde kalan işletme yöneticilerini hedef alan DarkHotel adlı bir kötü amaçlı yazılım çalıştırdığını öğrendi. Kötü amaçlı yazılım, otelde kalan iş liderlerine seçici olarak saldıran hedef odaklı kimlik avı casus yazılımıdır. DarkHotel bunu, otelin halka açık Wi-Fi ağı üzerinden casusluk yaparak yapıyor. Ziyaretçi Wi-Fi ağında oturum açtığında, bir sayfa açılır ve onlardan Messenger, Flash Player veya diğer yazılımların en son sürümünü indirmelerini ister. Kötü amaçlı yazılım daha sonra yüklenen yazılımı geri alarak işletme yöneticilerinden hassas verileri çalar.

WiFi Protector for Business Network

İşletmelere ve şirketlere ait Wi-Fi ağları, bilgisayar korsanları için de zengin hedeflerdir. Çoğu işletme veri güvenliğine yatırım yapsa da, misafir Wi-Fi'si genellikle açık ve korumasız kalır. Bu, müşterileri, ziyaretçileri ve çalışanları risk altında bırakır. Ne yazık ki, konuk Wi-Fi'ye yeterli ağ şifrelemesi sağlayacak çok fazla çözüm yok.

Ağ şifreli olmadığı için kullanıcılar, ortadaki adam gibi tehditlere karşı savunmasızdır. saldırılar, İnternet gözetleme, parola hırsızlığı, kötü amaçlı yazılım bulaşması, diğerleri arasında. Bazı yönlendiriciler bir portal sayfası oluşturarak riskleri en aza indirmeye çalışsa da, bu genellikle başka sorunlara yol açar.

Linksys ve Belkin gibi bazı yönlendiriciler HTTPS yerine HTTP kullanır ve kullanıcılarını çeşitli risklere açar. . Bu aynı zamanda Wi-Fi trafiğini gözetleyen herkesin şifrenizi yazdığınızda görüntüleyebileceği anlamına gelir.

Ayrıca, bazı konuk Wi-Fi ağları, modası geçmiş ve kolayca atlanabilen WEP veya Kabloluya Eşdeğer Gizlilik kullanmaktan hâlâ suçludur. Daha yeni sürümler, WPA ve WPA2, önceki sürümlerinden daha fazla koruma sağlar.

Genel Wi-Fi'de Nasıl Güvende Kalınır

Genel Wi-Fi ağlarına veya konuklara bağlanmanın tamamen güvenli olmadığını söylemiyoruz. ağlar. Bu ücretsiz Wi-Fi ağları, hücresel veriniz bittiğinde veya dışarıda olduğunuzda ve e-postayı veya başka bir şeyi kontrol etmeniz gerektiğinde kullanışlı olabilir. Herkese açık Wi-Fi güvenliğini iyileştirmenin birçok yolu vardır, böylece bilgilerinizin sızdırılması veya çalınması konusunda endişelenmenize gerek kalmaz. İşte bunlardan bazıları:

1. Bağlandığınız ağı kontrol edin.

Bir otelde veya kafedeyken personele hangi ağa bağlanmanız gerektiğini sorun. Saldırganların, ziyaretçileri bu sahte ağa bağlanmaları ve verilerinizi çalmaları için kandırmak için "Coffee Shop Wi-Fi" veya "Otel Wi-Fi" gibi bir bal küpü oluşturması kolaydır.

2. Paylaşım ayarlarınızı kontrol edin.

Kullanıcılar genellikle bunu ayarlamayı unutur ve bilgisayar korsanlarının habersiz kurbanları haline gelir. Windows'ta paylaşım ayarlarınızı kontrol etmek için Ayarlar > Ağ ve İnternet > Paylaşım seçenekleri. Diğer kişilerin dosyalarınıza veya bilgisayarınıza erişmesini önlemek için Ağ bulmayı kapat ve Dosya ve yazıcı paylaşımını kapat'ı tıklayın.

Mac kullanıyorsanız, Sistem Tercihleri ​​>'ye gidin. ; Ağınızla paylaşmak istemediğiniz öğeleri paylaşın ve işaretini kaldırın.

3. Güvenlik Duvarını Etkinleştirin.

Ek koruma için Güvenlik Duvarınızı da etkin durumda tutmalısınız. Bazı kullanıcılar, izin isteyen uygulamalar veya yazılımlar nedeniyle bu ayarı devre dışı bırakır. Bazen can sıkıcı görünse de, Güvenlik Duvarınızı açık tutmak, saldırganların bilgisayarınızda dolaşmalarını engellemeye yardımcı olur.

Windows 10 kullanıyorsanız Ayarlar > Güncelle & Güvenlik > Windows Güvenliği > Güvenlik duvarı & ağ koruması. Ardından, Etki Alanı Ağı, Özel Ağ ve Genel Ağ için güvenlik duvarının açık olduğundan emin olun.

Mac kullanıcıları için Sistem Tercihleri ​​> Güvenlik & Gizlilik, ardından Güvenlik Duvarı sekmesine tıklayın. Güvenlik Duvarı ayarlarınızda değişiklik yapmak için pencerenin sol alt kısmındaki altın kilidi tıklayın.

4. İşletim sisteminizi ve uygulamalarınızı güncel tutun.

Bu, özellikle tarayıcılar, uzantılar ve Flash ve Java gibi eklentiler için bir zorunluluktur. Çoğu kötü amaçlı yazılım, kullanıcıları bu eklentileri güncellemeleri için kandırır, böylece sizinki güncellenirse artık onların oyununa kanmazsınız.

5. HTTP yerine HTTPS kullanın.

Bir web sitesine göz atarken HTTP yerine HTTPS sürümüne gittiğinizden emin olun. Tarayıcı sizi otomatik olarak sitenin HTTPS sürümüne yönlendirmezse, sahnenin arkasında bir şeyler oluyor olmalı, bu yüzden doğrudan adres çubuğuna HTTPS yazmanız yeterlidir. Sık ziyaret ettiğiniz web siteleri için sitenin HTTPS sürümünü favorilerinize ekleyebilirsiniz, böylece sslstrip korsanlarının kurbanı olmazsınız. Safari, Chrome, Opera ve Firefox gibi tarayıcıları HTTPS'ye yönlendirmeye ve tüm web sayfalarında SSL şifrelemesi kullanmaya zorlayacak HTTPS Everywhere gibi uzantıları da yükleyebilirsiniz.

6. İki faktörlü kimlik doğrulamayı etkinleştirin.

Gmail, Facebook ve çevrimiçi bankacılık siteleri gibi çoğu web sitesi artık iki faktörlü kimlik doğrulama özellikleriyle donatılmıştır. Oturum açma işleminize devam etmek için yazmanız gereken zamana duyarlı bir kod, sayı veya kelime öbeği gönderir. Kod, e-posta, kısa mesaj veya bir mobil uygulama aracılığıyla gönderilir. Bu nedenle, birisi daha önce kullanmadığınız bir yerden veya cihazdan hesabınıza giriş yaptığında, web sitesi sizi giriş konusunda uyarır ve size gönderilen kodu kullanarak girişi onaylamanız gerekir.

7. Halka açık bir Wi-Fi ağındaki hassas web sitelerini ziyaret etmeyin.

Güvenlik sorunlarından kaçınmak için mümkünse çevrimiçi alışveriş veya çevrimiçi bankacılık faaliyetlerinizi herkese açık bir Wi-Fi ağı kullanarak yapmayın. Paypal'a erişmeniz gerekiyorsa veya çevrimiçi banka hesabınızı kullanarak fatura ödemeniz gerekiyorsa, bunu özel bir ağda yapın. Ücretsiz Wi-Fi söz konusu olduğunda asla gerçekten güvende olamazsınız, bu nedenle göz atmayı bitirdiğinizde Wi-Fi bağlantısını kesin veya cihazınızı kapatın. Cihazınız ağa ne kadar uzun süre bağlı kalırsa, saldırganın güvenlik açıklarını bulma şansı o kadar artar.

8. Herkese açık WiFi için en iyi VPN'e yatırım yapın.

Çevrimiçi güvenliği artırmak için Outbyte VPN gibi iyi bir VPN istemcisine yatırım yapmak çok önemlidir. Piyasada pek çok VPN var, ancak herkese açık WiFi için en iyi VPN güvenli olmalı ve etkinliklerinizin kaydını tutmamalıdır.

VPN ile Genel WiFi Güvenliği Nasıl İyileştirilir?

Sanal bir özel ağ veya VPN, İnternet üzerinden güvenli bir sunucuya bağlanmanıza olanak tanır. Tüm bağlantınız bu sunucudan geçer ve gözetlemeyi önlemek için her şey yoğun bir şekilde şifrelenir. Herkese açık bir Wi-Fi ağına bağlansanız bile, bilgisayar korsanlarının tek göreceği, şifrelerini çözemeyecekleri bir grup rastgele karakterdir. VPN'yi atlamaya çalışmak neredeyse imkansızdır.

Bir VPN kullandığınızda bilgisayarınız, verilerinizin gönderildiği dijital bir tünel oluşturur. İnternet üzerinden gönderdiğiniz bu veri parçalarına paket adı verilir ve her paket verilerinizin bir bölümünü içerir. Her paket ayrıca kullandığınız protokolü ve IP adresinizi içerir. Yani VPN üzerinden internete bağlandığınızda bu paketler başka bir paketin içinde gönderilir. Dış paket, verileriniz için güvenlik sağlar ve bilgilerinizi kötü niyetli bilgisayar korsanlarından korur.

Bunun yanı sıra, VPN'nin şifrelemesi verilerinize başka bir koruma katmanı ekler. Şifreleme düzeyi, VPN istemcisi tarafından kullanılan güvenlik protokolü tarafından belirlenir. Herkese açık WiFi için en iyi VPN'i kullanmak, VPN'nizin İnternet bağlantınız için en güvenli şifrelemeyi kullandığından emin olmak için önemlidir. Bunlar, VPN sağlayıcılarının sıklıkla kullandığı yaygın olarak kullanılan şifreleme protokollerinden bazılarıdır.

  • PPTP veya Noktadan Noktaya Tünel Protokolü. Bu protokol çoğu VPN şirketi tarafından desteklenir, ancak yıllar içinde eski ve artık güvenli değil. Bağlantınızı şifrelemez, bunun yerine istemci ile sunucu arasında bir GRE veya Genel Yönlendirme Kapsülleme tüneli oluşturur. GRE tüneli bağlantınızı içine alır ve verilerinizi meraklı gözlerden korur. Ancak kapsülleme işlemi, özellikle yeterli bant genişliği yoksa, genellikle düşük performansa ve yavaş hıza neden olur.
  • L2TP/IPSec veya Katman 2 Tünel Protokolü. L2TP, şifreleme için ek koruma IPSec ile PPTP'nin bir yükseltmesidir. Yüksek düzeyde güvenlik sunar ve çoğu VPN sağlayıcısı tarafından desteklenir.
  • SSTP veya Güvenli Yuva Tüneli Protokolü. Bu, şifreleme için SSLv3/TLS kullanan yeni bir protokoldür. Bu, SSTP'nin 443 numaralı TCP bağlantı noktası veya HTTPS kullanarak çoğu güvenlik duvarından ve proxy sunucusundan geçebileceği anlamına gelir.
  • OpenVPN. Bu, önemli VPN sağlayıcıları tarafından desteklenen en yeni ve en güvenli VPN istemcilerinden biridir. Open-img topluluğu tarafından korunur ve şifreleme için OpenSSL kullanır. OpenVPN, hız ve performans için UDP ve TCP protokollerini kullanır.
Genel WiFi için En İyi VPN'i Kullanmanın Yararları

Bir WiFi koruyucusu olmanın yanı sıra, VPN'in bazı kullanıcıların bilmediği birçok avantajı da vardır. . İşte bunlardan bazıları:

  • İçerik kısıtlamalarını atlayın. VPN, bağlantınızı güvenli sunucular üzerinden tünelleyerek kısıtlı içeriğin kilidini açmanıza olanak tanır. Örneğin, bir misafir Wi-Fi ağına bağlı olsanız bile, sosyal medya ve video akışı siteleri dahil olmak üzere engellenen web sitelerine erişebileceksiniz. Ayrıca coğrafi kısıtlamalı içeriğe VPN üzerinden de erişebilirsiniz. Yani dünyanın diğer yerlerinden Netflix USA izlemek istiyorsanız tek yapmanız gereken VPN üzerinden bağlanmak ve aynı bölgede bulunduğunuzu göstermek için IP adresiniz maskelenecektir. Ardından, bu örnekte ABD ile sınırlı olan içeriği görüntüleyebilirsiniz.
  • Anonim göz atma. İnternete her bağlandığınızda, her zaman size kadar izlenebilecek dijital bir iz bırakırsınız. Örneğin, bir web sitesini ziyaret ettiğinizde, ziyaret ettiğiniz web sitesi tarafından IP adresiniz ve diğer bilgileriniz kaydedilir. VPN kullandığınızda bilgileriniz şifrelendiği için kimliğiniz maskelenir. İnternet sağlayıcınız bile sizi gözetleyemez.
  • Hızlı İnternet bağlantısı. Çoğu ISS, çok fazla veri kullandığınızı algıladığında İnternet bağlantısını keser. Çevrimiçi oyun ve video akışı, internetin daralmasına ve hatta bazen tıkanmasına neden olan ana suçlulardır. VPN, ISP'lerin sizi izleyememesi için çevrimiçi etkinliklerinizi gizler ve böylece İnternet bağlantınızın daralmasını önler.

Ancak, VPN'nizin size sağladığı koruma ve performans derecesinin kullanılan protokole, sunucunun konumuna ve sunucudan geçen trafik miktarına bağlı olduğunu unutmayın. Birçok şirket ücretsiz VPN sunar, ancak araştırmanızı yapın çünkü sonunda yalnızca hayal kırıklığına uğrayabilirsiniz. Eklerin yanı sıra, ücretsiz VPN uygulamaları sınırlı bant genişliğine ve veri sınırlarına tabidir. %100 güvenli ve güvenilir bir bağlantı için, güvenliğiniz ve içinizin rahat etmesi için ücretli bir VPN hizmetine yatırım yapmak daha iyidir.


Youtube videosu: Genel ve Misafir Wi-Fi Ağlarını Kullanırken Çevrimiçi Verilerinizi Nasıl Korursunuz?

04, 2024