Gizli Wi-Fi ağ adları hakkındaki gerçekler ve efsaneler

Wi-Fi ağ adınızı gizlemek akıllıca bir güvenlik önlemi gibi görünebilir, ancak pratikte yarardan çok zarar getirir. Şimdi bunun nasıl çalıştığına, olası yan etkilerinin neler olduğuna ve evinizdeki Wi-Fi ağınızı nasıl doğru bir şekilde güvence altına alabileceğinize bir göz atalım.

Gizli bir Wi-Fi ağ adı, verilerinizi yabancılara nasıl verebilir?

Yirmi yılı aşkın bir süredir, evdeki yönlendiriciyi kurmak her zamanki aynı rutin işlemlerden ibarettir: bir Wi-Fi bandı seçmek, ağınıza bir ad vermek, bir güvenlik türü seçmek ve bir parola belirlemek. Ağ adınızı girdikten sonra, genellikle bunun yanında ağ adını gizleme seçeneği görürsünüz. Bu seçenek bazen SSID’yi gizle olarak adlandırılır ya da sadece gizli ağ veya kapalı ağ olarak belirtilir. Bu seçeneği tercih ederseniz, oluşturduğunuz ağ hiçbir akıllı telefon, bilgisayar veya akıllı ev cihazında kullanılabilir Wi-Fi ağları listesinde otomatik olarak görünmez; doğru ağ adını elle girmeniz gerekir. Ancak o zaman cihaz söz konusu ağı bulabilir ve ona bağlanabilir. İlk bakışta, kablosuz ağınızın adını gizlemek akıllıca bir önlem gibi görünebilir: komşularınızın veya yoldan geçenlerin ağınızı görememesi sayesinde Wi-Fi ağınıza izinsiz erişmelerini engelleyebilirsiniz. Oysa gerçekte durum farklıdır: Tüm cihazlarınız gizli ağı ifşa edecektir ve bu sadece evinizde de olmaz.

Cihazlar Wi-Fi’a nasıl bağlanır?

Her Wi-Fi erişim noktası, saniyede yaklaşık 10 kez kısa bir veri paketi yayar; böylece akıllı telefonunuz veya bilgisayarınız, JohnWiFi, TommyNet, CafeDeArts_Guest gibi yakındaki ağların adlarının bir listesini ya da diğer yaratıcı varyantlarını size gösterebilir. Bu paket, (i) ağın adını (Hizmet Kümesi Tanımlayıcısı veya SSID), (ii) erişim noktasının benzersiz tanımlayıcısını (Temel Hizmet Kümesi Tanımlayıcısı veya BSSID) ve (iii) ağın kullandığı radyo kanalı hakkındaki ayrıntıları içerir. Bu bilgi, cihazların (i) bağlanacakları en uygun ağı seçmelerine ve (ii) daha önce tanıdıkları ağlara otomatik olarak bağlanmalarına yardımcı olur; bu nedenle, söz konusu paketteki verilerin hiçbiri şifrelenmemiştir. Gizli ağlar da bu reklam paketlerini yayınlar ve sadece SSID alanını boş bırakırlar. Ağları bulmaya yönelik bu yönteme “pasif” denir, çünkü akıllı telefonunuz gibi bir Wi-Fi istemcisinin, yakındaki erişim noktalarını tespit etmek için sadece radyo dalgalarını dinlemesi yeterlidir.

Bunun yanı sıra, istemci kendi başına Wi-Fi ağlarını tarayabilir; bu işleme “aktif keşif” denir. Akıllı telefonunuz veya bilgisayarınız, tanıdığı ve bağlanmak istediği Wi-Fi ağlarının adlarını sürekli olarak yayınlar. Eğer bu ağlardan biri yakınlarda bulunuyorsa, erişim noktası yanıt verir ve bağlantı kurulur.

Aktif keşif, bazen akıllı telefonunuzun pilini korumaya yardımcı olabilir ve gizli ağlarla çalışırken vazgeçilmez bir unsurdur. Gizli bir ağı keşfetmek ve ona bağlanmak, iki adımlı bir süreç haline gelir. Öncelikle, akıllı telefon yakınlarda gizli bir ağ adına sahip bir Wi-Fi erişim noktası olduğunu “algılar”. Ardından, daha önce bildiği ağ adlarını (SSID’leri) yayınlayarak bu ağa ulaşmaya çalışır. Bu ağlar, daha önce bağlandığı gizli ağlar ya da kullanıcının gizli bir ağa ilk kez bağlanırken girdiği ad olabilir. Adlar eşleşirse, yönlendirici yanıt verir ve bağlantı kurulur.

Gizli bir ağ adı (SSID), Wi-Fi ağınızı aslında gizlemez

Akıllı telefonunuzda veya bilgisayarınızda bulunan mevcut Wi-Fi ağlarının standart listesinde, herkese açık bir SSID yayınlamayan ağlar görünmez. Ancak herhangi bir özel Wi-Fi tarama yazılımı bunları kolayca tespit edebilir, sadece isimlerini göstermez. Ayrıca, her yönlendiricinin kendine özgü BSSID’si sayesinde gizli ağları tespit etmek ve birbirinden ayırt etmek hâlâ kolaydır.

Dolayısıyla, bir Wi-Fi ağının adını gizlemek onu gerçekten görünmez kılmaz ve sizi siber suçlulardan korumaz. Wi-Fi ağlarının coğrafi konumlarının haritalandırılması gibi herhangi bir büyük ölçekli analizin, SSID’lere değil, BSSID’lere dayandığını belirtmek gerekir. Apple ve Google’ın tuttuğu devasa veri tabanlarının yanı sıra, WiGLE gibi halka açık erişim noktalarını haritalandıran projeler de bulunmaktadır.

Birisi belirli bir yerdeki bir ağa izinsiz girmeye çalışırsa, özel yazılımlar sayesinde meşru istemcilerden birinin bağlanmasını bekleyip aktif keşif oturumunu dinleyerek o ağın SSID’sini öğrenebilir. Oradan, o Wi-Fi ağına bağlanabilirler, tabii ki ağın yeterince zayıf bir iletişim kuralı kullanması şartıyla.

Cihazlarınız, gizli Wi-Fi ağ adlarını ve kişisel verilerinizi sızdırır

Gizli bir SSID’nin en büyük dezavantajı, akıllı telefonların ve bilgisayarların kablosuz ağa bağlanabilmeleri için önce bu SSID’yi yayınlamaları gerekmesidir. Ve bunu sadece söz konusu erişim noktasının yakınında değil, her yerde yaparlar. Gizli adı olan herhangi bir ağ sinyal menzili içinde görünür görünmez, istemci bağlanmaya çalışır ve bu deneme sırasında bildiği tüm gizli ağların adlarını yayınlar. Ayrıca bu yayın şifrelenmemiştir; bu da yakınlarda bulunan herkesin iletilen verileri yakalayabileceği anlamına gelir.

2021 yılında, Hamburg Üniversitesi’ndeki araştırmacılar, trafiğin yoğun olduğu bir caddede radyo sinyali verilerini toplayan bir deney gerçekleştirdiler. Sadece üç adet birer saatlik dinleme seansında, yoldan geçenlerin akıllı telefonlarından 252.000 Wi-Fi bağlantı isteği topladılar. Bunların %23’ünde, akıllı telefonun bağlanmayı tercih edeceği bir ağın SSID’si bulunuyordu.

İşte tam da bu noktada, pek az kişinin dikkate aldığı bir faktör devreye girer: Ağın adı. Tespit edilen SSID’lerin yüzde on ikisi, parolalara oldukça benzeyen uzun sayısal dizilerdi. Dolayısıyla, bir kişi SSID ve BSSID’yi öğrendiğinde, WiGLE gibi bir hizmette BSSID’yi arayarak erişim noktasının gerçek adresini bulabilir. Oraya ulaştığında, bir saldırgan bağlantı kurmak için bu tür bir dizeyi hem SSID hem de parola olarak kullanmayı deneyebilir ve bunu başarma şansı oldukça yüksektir. Araştırmacıların örnekleminde ayrıca bir ad ve/veya soyad içeren 106 SSID, bir ev adresine işaret eden 92 SSID ve bir e-posta adresini ortaya çıkaran üç SSID yer alıyordu.

Tüm bunlar göz önüne alındığında, Apple ve Asus‘un gizli SSID özelliğinin kullanılmamasını tavsiye etmeleri hiç de şaşırtıcı değil.

Wi-Fi ağınızı gizlemenin diğer dezavantajları

Veri sızıntısı sorunlarının ötesinde, eski Wi-Fi sürümlerinden kalma bir özellik olan gizli SSID teknolojisi de, radyo protokolünün modern sürümlerinin performansını olumsuz etkiler. 6 GHz bandında, 59 olası kanal üzerinden gizli bir Wi-Fi ağını aramak, çok fazla parazit yaratır ve yüksek güç tüketir. İstemci, her bir seçeneği tek tek denemek ve çok sayıda talep göndermek zorundadır. Sonuç olarak, 6 GHz bandındaki tüm yakındaki Wi-Fi ağlarının performansı düşer ve istemci, tüm bu talepleri gönderirken pil gücünü hızla tüketir.

Asus ayrıca, Windows cihazlarının öncelikle görünür ağlara bağlanma eğiliminde olabileceğini belirtiyor. Bu durum, gizli SSID’ye sahip bir ağ mevcut ve tercih edilen ağ olarak işaretlenmiş olsa bile geçerlidir.

Gizli bir SSID’nin gerçekten mantıklı olduğu durumlar

Ağ adınızı gizlemenin gerçekten yararlı olduğu pek fazla durum yoktur. Örneğin, bir yönlendirici küçük bir kullanıcı grubu için tasarlanmış olmasına rağmen çok kalabalık bir yere kurulmuşsa, gizli bir SSID bağlantı denemelerinin sayısını azaltabilir ve yönlendiricinin üzerindeki yükü hafifletebilir. Ancak şunu unutmayın ki bu, güvenliği değil performansı artırır ve o da sadece birazcık.

Benzer bir başka örnek ise, güvenlik kameraları veya akıllı ev cihazları gibi sınırlı sayıda sabit cihaz için kurulan teknik bir Wi-Fi ağıdır. Bu cihazlar her zaman aynı yerde bulundukları için, kendilerine atanan Wi-Fi ağına bağlanmaya çalıştıklarında ağı hemen bulurlar ve herhangi bir veri sızıntısı yaşanmaz. Tabii ki, bir saldırgan yönlendiricinin yakınında radyo sinyalini dinlemiyorsa. Aynı zamanda, dışarıdan gelen kişilerin bu tür bir ağa bağlanmaya çalışması daha az olasıdır.

Wi-Fi ağınızı nasıl daha güvenli hale getirebilirsiniz?

Wi-Fi ağınızı kablosuz korsanlardan korumak için SSID’yi gizlemeyin; bunun yerine, uzun bir parolayla birlikte modern WPA3 güvenlik protokolünü kullanın. Saldırganlar kablosuz ağ üzerinden verileri ele geçirebilir ve ardından deneme yanılma yöntemiyle parolayı kırmaya çalışabilir. Bu nedenle, güçlü bir Wi-Fi parolasının en az 20 karakter uzunluğunda olması gerekir. Bu kadar uzun ve kırılması zor parolaları oluşturmanın ve saklamanın en kolay yolu, tüm cihazlarınız arasında senkronize olan bir parola yöneticisi kullanmaktır. Böylelikle, hangi cihazı kullanırsanız kullanın, parolalarınız her zaman elinizin altında olur.

Eski cihazlarınızdan bazıları WPA3’ü desteklemiyorsa, Wi-Fi ağlarına yönelik birçok saldırı türüne karşı koruma sağlayan korumalı yönetim çerçeveleri (PMF) özelliği etkinleştirilmiş halde WPA2’yi kullanabilirsiniz.

Ayrıca, Wi-Fi Protected Setup (WPS) özelliğinin kapalı olduğundan emin olmalısınız, çünkü bu özellik parolanızı tahmin edilmesi kolay bir PIN koduyla değiştirir.

Wi-Fi ağınıza bağlı bilinmeyen cihazları hızla tespit etmek için Kaspersky Premium uygulamasındaki Akıllı Ev Monitörü özelliğini kullanın.

Ağ adına gelince, onu gizlemek yerine, adınızı, adresinizi veya diğer kişisel ayrıntılarınızı açığa çıkarmayan bir isim seçin. Ayrıca, ISPName-XXXX veya dlink gibi varsayılan ağ adlarından da kaçınmakta fayda vardır, ancak bunun nedeni farklıdır: Bu tür genel adlar hem sizin hem de misafirlerinizin kafasını karıştırabilir. Erişim noktanızın Apple, Google ve diğer sağlayıcıların Wi-Fi konum haritalarında görünmesini istemiyorsanız, ağ adınızın sonuna _nomap sonekini ekleyebilirsiniz; ancak bunun gerçekten işe yarayacağına dair bir garanti yoktur.

Wi-Fi ağınızı korumanın yanı sıra, yönlendiricinizin genel olarak güvenli bir şekilde yapılandırıldığından emin olun. Her şeyden önce, bu, cihaza uzun ve benzersiz bir yönetici parolası belirlemek ve üreticinin en son aygıt yazılımı güncellemelerini yüklemek anlamına gelir. Ayrıca, biraz daha vaktiniz varsa, Wi-Fi performansınızı bile artırabilirsiniz.

Wi-Fi ağları nasıl ele geçirilir ve nasıl korunur:

İpuçları