Wi-Fi'ı açık unutanlara kötü haber: Şifreniz olsa bile 30 saniyede ele geçiriliyor

Akıllı telefonların kapsama alanı dışındayken bile arka planda sürdürdüğü otomatik Wi-Fi arama sinyalleri, kişisel verileri ve cihaz konumunu korsanlara açık hedef haline getiriyor.

TİGRİS HABER - Son araştırmalar, şifreli ağların dahi saniyeler içinde ele geçirilebildiğini ortaya koydu.

Günlük hayatın vazgeçilmez bir parçası haline gelen akıllı telefonlar, kullanıcılar farkında olmadan ciddi güvenlik zafiyetleri üretebiliyor. Son dönemde yapılan akademik ve teknik araştırmalar, evden veya güvenli bir alandan ayrılırken açık bırakılan Wi-Fi özelliğinin, siber korsanlar için doğrudan bir giriş kapısına dönüştüğünü gösteriyor.

OTOMATİK AĞ ARAMA SİNYALLERİ KONUMUNUZU İFŞA EDİYOR

Akıllı cihazlar, kayıtlı kablosuz ağların kapsama alanından çıkılsa dahi bağlantıyı yeniden sağlayabilmek amacıyla arka planda sürekli olarak "probe request" (arama isteği) adı verilen sinyaller yayınlar. Dışarıya salınan bu dijital ayak izleri, cihaz sahibinin geçmişte bağlandığı ağ isimlerini (SSID) ve cihazın benzersiz kimliğini içerir.

Siber güvenlik uzmanları, standart ve ücretsiz yazılımlarla bile kolayca yakalanabilen bu sinyallerin, kişilerin günlük rotalarını, ev ve iş adreslerini ve dijital alışkanlıklarını açık eden kritik bir "maruz kalma penceresi" oluşturduğunu vurguluyor.

KULLANIM ŞARTLARINI ONAYLAMADAN VERİLERİNİZ TOPLANIYOR

Halka açık 67 Wi-Fi erişim noktası üzerinde gerçekleştirilen hakemli akademik araştırmalarda, kullanıcıların henüz yönlendirme sayfasındaki kullanım şartlarını dahi kabul etmeden veri toplama süreçlerinin başlatıldığı tespit edildi. Karşılama ekranlarına yerleştirilen çerezlerin 20 yıla varan sürelerle cihazda kalıcı olduğu belirlendi.

GELİŞMİŞ ŞİFRELEME PROTOKOLLERİ BİLE ÇARESİZ: 19 SANİYEDE ELE GEÇİRİLİYOR

Siber saldırganların kullandığı yöntemler yalnızca veri takibiyle sınırlı kalmıyor. 2024 yılında yayımlanan kapsamlı bir güvenlik araştırması, Wi-Fi şifreleme sistemlerindeki veri paketi boyutlarına dayalı yan kanal zafiyetlerini gün yüzüne çıkardı. Saldırganlar, şifreli TCP paketlerinin boyutlarını analiz ederek şifre çözme anahtarına ihtiyaç duymaksızın ağ trafiğini manipüle edebiliyor.

80 farklı kamuya açık Wi-Fi ortamında yürütülen testlerde 75 bağlantı saniyeler içinde kırılarak ele geçirildi. Piyasadaki en yaygın 30 farklı yönlendirici (router) modelinin tamamının bu saldırı tipine karşı savunmasız olduğu kanıtlandı. Laboratuvar koşullarında yapılan denemelerde, güvenli bir SSH oturumunun kapatılması yalnızca 19 saniye sürerken, şifreli web trafiğine zararlı veri enjeksiyonu ise 30 saniyenin altında tamamlandı.

"SAHTE İKİZ" (EVİL TWİN) TUZAĞINA DÜŞMEYİN

Computer Communications dergisinde yayımlanan bir diğer çalışma, kullanıcıların güvenlik risklerini bilmelerine rağmen pratiklik ve ücretsiz internet arzusu nedeniyle güvensiz ağlara bağlanmaya devam ettiğini gösteriyor.

Bu alışkanlık, korsanların yaygın olarak kullandığı "Evil Twin" (Sahte İkiz) yönteminin başarısını artırıyor. Cihazlar, daha önce bağlandıkları ağların isimlerini yayınladığı için, saldırganlar aynı isimde sahte bir Wi-Fi noktası oluşturarak telefonların otomatik olarak bu zararlı ağa bağlanmasını sağlıyor. Bu aşamadan sonra cihazdaki finansal bilgiler, oturum şifreleri ve kişisel yazışmalar doğrudan korsanların eline geçebiliyor.

İlk yorum yazan siz olun
UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.

Bilim Ve Teknoloji Haberleri