Kablosuz ağlardaki (Hotspot) riskler ve alınabilecek güvenlik önlemleri

 
            Sıkça bulunduğumuz kafeteryalarda, restoranlarda, ulaşım araçları gibi ortamlarda kullanılan kablosuz ağlarda güvenlik önlemleri ile karşılaşmamaktayız. 

İnternete bağlanmak için kablosuz ağın ismini (Service Set Identifier – SSID) bilmemiz yeterlidir. SSID ise halka açık internet erişimi verilen yerlerin hemen hemen hepsinde yayınlanmaktadır.

Güvenli olmayan kablosuz ağlardan yapılacak tüm erişimler şifresiz olacağı için gerek diğer kullanıcılar gerekse Erişim Noktası için tüm trafik dinlenebilir niteliktedir. Kullanıcı tarafında kullanılabilecek VPN uygulamaları bu kapsamda değerlendirilmemiştir.

Şekilde "Araya girme ve kullanıcıyı kendi üzerine çekme yolu" ile gerçekleşebilecek saldırı senaryoları bağlantı şemaları verilmiştir.

Bu tipte bir saldırıya maruz kalınmaması için aşağıdaki önlemler alınabilir;
[​IMG]
Kullanıcı bilgisayarları için:

1) Kullanılmıyorsa kablosuz arayüz kapatılmalıdır.

2) PNL’de güvensiz ağ profilleri bırakılmamalıdır.
 

3) İşletim sistemi ve kullanılan uygulama yazılımları güncel tutulmalı, özellikle güvenlik yamaları tam olmalıdır.  

4) Dosya paylaşımı için gereğinden fazla yetkiler verilmemeli, gizli paylaşımlar kapatılmalıdır.  

5) Halka açık internet erişimi kullanılırken hassas bilgi e-posta, dosya vb. transferinden kaçınılmalıdır.  

6) Uyarı mesajlarına dikkat edilmeli, 'https' bağlantılarında sertifika bilgileri kontrol edilmelidir.

7) Kişisel güvenlik duvarı açık olmalı, istisnai erişim ayarları gereksiz erişimler için açılmamalıdır.  

8) Antivirüs yazılımları kullanılmalı, zararlı kod imzaları güncel tutulmalıdır.

    Kurumsal ağlar için :


      1) Bir etki alanı kullanılıyorsa grup politikası ile kullanıcıların kablosuz ağ yapılandırması için yapabilecekleri eylemler kısıtlanmalıdır.

      2) Bir ağ erişim kontrolcüsü (Network Access Controller - NAC) kullanılıyorsa bununla kullanıcıların yapılandırmasının güvenli olup olmadığı kontrol edildikten sonra kurumsal ağa alınmaları sağlanabilir.

      3) Kablolu ve kablosuz ağların 24/7 izlenmesi ile saldırıların tespiti sağlanmalıdır.

      4) Kurumsal ağda kablosuz ağ kullanılması durumunda WPA, WPA2 tercih edilmeli, kimlik doğrulama için PEAP veya sertifika tabanlı kimlik doğrulama yöntemleri kullanılmalıdır.


      Okuma kalitesini artırmak amacı ile kısaltılmıştır ve özet niteliği taşımaktadır. Ayrıntılı bilgilere buradan ulaşabilirsiniz.