On yıl önce halka açık Wi-Fi korku hikâyeleri parola hırsızlığıyla ilgiliydi. HTTPS'in yaygınlaşması bunun çoğunu gerçekten çözdü. Çözmediği kısım daha sessiz: ağ, trafiğinizi okuyamasa bile hakkınızda çok şey öğrenmeye devam ediyor.
Ağ hâlâ neleri görüyor (HTTPS'e rağmen)
Ağı işleten kim olursa olsun — otel, havalimanı işletmecisi, kafenin sağlayıcısı ya da kafenin adıyla erişim noktası açan kişi — şunları gözlemleyebilir:
- Girdiğiniz her alan adı. Sayfaları değil ama siteleri: bankanız, kliniğin hasta portalı, flört uygulaması. DNS sorguları ve TLS el sıkışma meta verisi bunu varsayılan olarak açık eder.
- Ne zaman ve ne kadar. Trafik zamanlaması ve hacmi — görüntülü aramayı gezinmeden ayırmaya, gece 3'te uyanık olduğunuzu bilmeye yeter.
- Cihaz kimliğiniz. MAC rastgeleleştirme yardımcı olur; ama oda numaranızı, e-postanızı veya biniş kartınızı isteyen giriş portalları trafiği doğrudan size bağlar.
Bunların hiçbiri saldırgan gerektirmez. Ağ işletmecisinin olağan görüşüdür ve ticari ağlarda rutin olarak analitiğe akar.
Gerçek tehditler, dürüst sırayla
- İşletmecinin meta veri toplaması — ticari Wi-Fi'da neredeyse kesin. Dramatik değil, ama sürekli.
- Sahte erişim noktaları — sırt çantasından yayınlanan "Airport_Free_WiFi". Konferans anlatımlarından daha nadir, ama havalimanlarında gerçek.
- Giriş portalı tuhaflıkları — portallar siz "geçmeden" araya sayfa sokar; bazen düz HTTP üzerinden.
- HTTPS dışı trafiğin eski usul dinlenmesi — gezinme için neredeyse tükendi; ama birçok uygulama arka planda hâlâ özensiz, şifresiz istekler atıyor.
60 saniyelik rutin
Otel masasına veya uçuş kapısına oturduğunuzda:
- Ağ adını bir görevliye veya tabelaya doğrulatın. Tek harfi değişik ikiz ağlar klasik tuzaktır.
- Bağlanın ve giriş portalını geçin. Asgariyi verin — tek kullanımlık e-posta, gerçeğinden iyidir.
- VPN'i açın. Portaldan sonra tek dokunuş. Bu andan itibaren ağ, tek bir sunucuya giden tek bir şifreli akış görür: alan adları da, site bazlı meta veri de, gezinme örüntüsü de yok.
- Konaklama boyunca açık bırakın. WireGuard gibi modern protokoller lobi ile oda arasında anında yeniden bağlanır; açıp kapatmaya gerek yok.
Bütün tatbikat bu. 1–2. adımlar sahte erişim noktası riskini, 3. adım meta veri katmanını, 4. adım kalıcılığı halleder.
Halka açık Wi-Fi'da VPN'in çözmediği şeyler
Dürüstlük bölümü:
- VPN oltalamayı durdurmaz. Sahte rezervasyon e-postası tünelin içinden de aynı işler.
- Güncellenmemiş yazılımlı cihazı düşman ağda hedefli istismara karşı korumaz. iOS güncellemelerini kurun.
- Ortak bilgisayarları güvenli yapmaz. Otelin "iş merkezi" bilgisayarı dostunuz değildir; VPN'li ya da VPN'siz.
Gezginler için not
Çok seyahat ediyorsanız bu yazı gezginler rehberimizle çift oluşturur: otel Wi-Fi'ını temizleyen aynı VPN, bankacılık uygulamanızın yurt dışında sizi kilitlemesini de engeller (ülkeniz üzerinden bağlanın) ve yayın aboneliklerinizi evdeki gibi çalıştırır.
Edinmeye değer alışkanlık sıkıcıdır: bağlan, portal, VPN aç, unut. FREE VPN FAST ücretsizdir ve tek dokunuş ister — 60 saniyelik rutini atlamak için hiçbir neden yok.
