Sıkça bulunduğumuz kafeteryalarda, restoranlarda, ulaşım araçları gibi
ortamlarda kullanılan kablosuz ağlarda güvenlik önlemleri ile
karşılaşmamaktayız.
İnternete bağlanmak için kablosuz ağın ismini
(Service Set Identifier – SSID) bilmemiz yeterlidir. SSID ise halka açık
internet erişimi verilen yerlerin hemen hemen hepsinde
yayınlanmaktadır.
Güvenli olmayan kablosuz ağlardan yapılacak tüm erişimler şifresiz
olacağı için gerek diğer kullanıcılar gerekse Erişim Noktası için tüm
trafik dinlenebilir niteliktedir. Kullanıcı tarafında kullanılabilecek
VPN uygulamaları bu kapsamda değerlendirilmemiştir.
Şekilde "Araya girme ve kullanıcıyı kendi üzerine çekme yolu" ile
gerçekleşebilecek saldırı senaryoları bağlantı şemaları verilmiştir.
Bu tipte bir saldırıya maruz kalınmaması için aşağıdaki önlemler alınabilir;
Kullanıcı bilgisayarları için:
1) Kullanılmıyorsa kablosuz arayüz kapatılmalıdır.
2) PNL’de güvensiz ağ profilleri bırakılmamalıdır.
3) İşletim sistemi ve kullanılan uygulama yazılımları güncel tutulmalı, özellikle güvenlik yamaları tam olmalıdır.
4) Dosya paylaşımı için gereğinden fazla yetkiler verilmemeli, gizli paylaşımlar kapatılmalıdır.
5) Halka açık internet erişimi kullanılırken hassas bilgi e-posta, dosya vb. transferinden kaçınılmalıdır.
6) Uyarı mesajlarına dikkat edilmeli, 'https' bağlantılarında sertifika bilgileri kontrol edilmelidir.
7) Kişisel güvenlik duvarı açık olmalı, istisnai erişim ayarları gereksiz erişimler için açılmamalıdır.
7) Kişisel güvenlik duvarı açık olmalı, istisnai erişim ayarları gereksiz erişimler için açılmamalıdır.
8) Antivirüs yazılımları kullanılmalı, zararlı kod imzaları güncel tutulmalıdır.
Kurumsal ağlar için :
2) Bir ağ erişim kontrolcüsü (Network Access Controller - NAC) kullanılıyorsa bununla kullanıcıların yapılandırmasının güvenli olup olmadığı kontrol edildikten sonra kurumsal ağa alınmaları sağlanabilir.
3) Kablolu ve kablosuz ağların 24/7 izlenmesi ile saldırıların tespiti sağlanmalıdır.
4) Kurumsal ağda kablosuz ağ kullanılması durumunda WPA, WPA2 tercih edilmeli, kimlik doğrulama için PEAP veya sertifika tabanlı kimlik doğrulama yöntemleri kullanılmalıdır.
Okuma kalitesini artırmak amacı ile kısaltılmıştır ve özet niteliği taşımaktadır. Ayrıntılı bilgilere buradan ulaşabilirsiniz.





