Veri Gizliliği
Yaz tatilinde kablosuz internet kullanımına dikkat
Havaalanları, oteller, restoranlar ve diğer alanlardaki herkese açık kablosuz interneti kullanırken tatilcilerin tatile giderken siber saldırı kurbanı olmamaları için çok dikkatli olmaları gerekiyor.
Yaz aylarının yaklaşmasıyla birlikte birçok kişi tatil hayallerini gerçeğe dönüştürmeye başladı. Tatilde gün boyu havuzun ve güneşin tadını çıkaracak olan tatilciler, normal hayatlarından kopmamak ve bu güzel anları sosyal medyadan arkadaşlarıyla paylaşmak için interneti kullanmak isteyecekler. Ancak herkese açık kablosuz ağlar birçok tehditle dolu. Bu yüzden tatildeyken kablosuz ağ kullanımına çok dikkat etmek gerekiyor. WatchGuard, siber saldırganların bir fırsat olarak gördüğü herkese açık Wi-Fi ağlarına karşı hem tatilcileri hem de turistik tesis sahiplerini uyararak önerilerde bulunuyor.
“Honeypot” ve “Evil Twin” Yöntemleriyle Kişisel Bilgiler Ele Geçiriliyor
Yaz aylarında otelleri hedef alan siber saldırganlar, tatilcilerin özel bilgilerini ele geçirmek için genellikle iki yöntem kullanıyor. “Honeypot” (bal küpü) denilen yöntemde, otelin ortak bir alanında bulunan hacker, otelin Wi-Fi ağına benzer isimde bir Wi-Fi ağı yaratıyor ve tatilcilere bu ağın, otelin internet hizmeti olduğunu düşündürüyor. “Evil Twin” (şeytan ikiz) yönteminde ise hackerlar, tamamen aynı ağ adını kullanıyor ve Wi-Fi ağlarına otomatik bağlanma özelliği açık cihazlar, bu ağın kötü niyetli bir ağ olduğunu fark edemeden hemen bağlanıyor. Her iki yöntemin sonunda otel Wi-Fi ağından farklı bir ağa bağlanan kişiler hackerlar için bir av haline dönüşüyor.
Sahte bir Wi-Fi ağına giriş yapıldıktan sonra, hackerlar kolayca man-in-the-middle (ortadaki adam) saldırısını kullanabiliyor. Eğer biri bu sahte Wi-Fi ağını kullanarak HTTPS koruması olan bir siteye girerse, hackerlar SSL Strip ile SSL şifrelemesini ortadan kaldırarak kişinin bütün kişisel bilgilerini görebiliyor.
Turistik tesis sahipleri, sundukları internet hizmetinin siber saldırganlar tarafından manipüle edilerek misafirler için güvenlik riski oluşturmasını engellemek için güvenlik duvarı ve WIPS özellikli erişim noktalarını kullanmalılar. Bu sayede giriş önleme sistemlerini, WIPS güvenlik sensörünü ve Wi-Fi güvenliğine dair otomatik raporları aktif olarak takip edebilirler. WatchGuard’ın, otellerdeki ortak kullanıma açık Wi-Fi ağlarını kullanacak tatilciler için önerileri ise şöyle:
- Kablosuz ağ isimlerine dikkat edin. Eğer bulunduğunuz lokasyondaki halka açık Wi-Fi ağlarının isimleri birbirine çok benziyorsa onlara şüpheyle yaklaşın.
- Çevrimiçi alışveriş işlemlerinizde 4G bağlantınızı kullanın. Bankacılık, e-ticaret veya uçak bileti, otel rezervasyonu gibi işlemleriniz için 3G veya 4G bağlantınızı kullanmayı tercih edin.
- Aralıklarla telefonunuzun ağ hafızasını silin. Cihazlarınızda kaydedilmiş Wi-Fi ağlarını ara ara silerek telefonunuzu temizleyin.
- Ağlara otomatik bağlanmayın. Yeni bir ağa bağlanacağınız zamanlarda telefonunuzun otomatik bağlanma özelliğini kapatın. Ayrıca, belirli aralıklarla Wi-Fi ağını telefonunuza unutturun ve tekrar giriş yapın.
- Yanlış şifreyle internete girmeye çalışın. Oteldeki ortak Wi-Fi ağına yanlış şifre ile bağlanmayı deneyin. Eğer internete girmeyi başarırsanız bu birinin sizi izleyeceğinin ve bilgilerinizin güvende olmadığının bir göstergesidir.