Wi-Fi'nizi nasıl güvenli hale getirirsiniz?

08/30 2022
Bir adam bir Wi-Fi ağına bağlanmak için bir akıllı telefon kullanıyor, masanın üzerinde bir yönlendirici ve bir dizüstü bilgisayar var.

Evinizdeki Wi-Fi ağınız, siber hırsızların kişisel bilgilerinize erişmesi için en önemli yerdir. Birçok tüketici yönlendiricisi son derece güvensizdir ve çok az kişi ayarlarını kilitlemek ve riski en aza indirmek için zaman ayırır. 

Wi-Fi ağınızın güvenliğini sağlamak için bilmeniz ve yapmanız gereken her şey burada. 

Yönlendiricinizin yönetici ayarlarını özelleştirin

Yeni bir ağ kurduğunuzda veya henüz yapmadıysanız hemen şimdi yapmanız gereken ilk şey, yönlendiricinizin yönetici kimlik bilgilerini değiştirmektir .

Çoğu yönlendirici, çevrimiçi olarak kolayca bulunabilen fabrika varsayılan parolalarıyla gönderilir; bu, yönlendiriciyi, bir bilgisayar korsanının ağınıza erişmeye ve ağınızı kontrol etmeye çalışırken deneyeceği ilk şey haline getirir. Yönlendiricinizde kötü bir oyuncu oturum açtığında, Wi-Fi'niz (ve ona bağlı olan her şey) artık güvenli değildir. 

Kimlik bilgilerinizi uzun ve karmaşık hale getirmeye kadar uzanan mevcut parola en iyi uygulamalarını takip edin . Hem yönlendirici yönetiminiz hem de gerçek Wi-Fi ağı oturum açma bilgileriniz için  aynı parolayı kullanmayın .

Güvenlik uzmanları, bilgisayar korsanlarının ayarlarınızı internetten kontrol etmesini veya değiştirmesini önleyen yönlendiricinize uzaktan yönetim erişimini devre dışı bırakmanızı da önerir. Ethernet veya Wi-Fi ağınız aracılığıyla doğrudan yönlendiriciye bağlanmaları gerekir. 

Son olarak, Hizmet Kümesi Tanımlayıcısı (SSID) olarak da adlandırılan ağ adınızı varsayılandan daha benzersiz bir şeye değiştirebilirsiniz ve değiştirmelisiniz. Daire numaranız veya doğum tarihiniz gibi tanımlanabilir bilgileri kullanmayın. SSID'yi değiştirmek tek başına bilgisayar korsanlarını engellemez, ancak yabancıların ağınızın kime ait olduğunu kolayca keşfetmesini engeller. 

Wi-Fi şifrenizi vermeyi bırakın

Cihazlarınızı Wi-Fi'ye bağlamak için kullandığınız ağ şifreniz de uzun, karmaşık ve yönlendirici girişinizden farklı olmalıdır. 

Yazılım mühendisi, güvenlik uzmanı Pieter VanIperen, "Bu, yalnızca sağlayıcınızın parolanızı bilmesini ortadan kaldırmakla kalmıyor, aynı zamanda internet sağlayıcınızın bir ihlale uğraması veya bir tamircinin yönlendiricinize bakması durumunda parolanın yanlış ellere geçmesini de engelliyor" diyor. New York'ta PWV Danışmanları ile ortak olun.

Ağ erişimi kimlik bilgilerinizi güncelledikten sonra, erişimi olan kişi sayısını sınırlayın. Parolayı gelen herkese vermek yerine, yönlendiriciniz izin veriyorsa, onların kullanması için ayrı bir konuk ağı kurun. Bazı yönlendiriciler, belirli bir süre sonra konuk ağlarını devre dışı bırakacak özelliklere bile sahiptir. 

Konuk ağı, aynı zamanda, daha az güvenli Nesnelerin İnterneti (IoT) cihazlarınızı, birincil Wi-Fi ağınızdaki banka hesaplarınıza ve diğer hassas verilere erişmek için kullanılan bilgisayarlardan, telefonlardan ve tabletlerden ayırmanın en iyi yoludur. Akıllı hoparlörler, akıllı TV'ler, akıllı ampuller ve diğer IoT cihazları güvenlik açıklarına karşı daha hassastır. 

Yönlendirici şifrelemeyi etkinleştir

Yönlendiriciniz muhtemelen etkinleştirebileceğiniz ve etkinleştirmeniz gereken Wi-Fi Korumalı Erişim-2 (WPA2) şifrelemesiyle geldi. Şifreleme, trafiğinizi karıştırır ve yalnızca yetkili kullanıcıların erişebilmesi için gizlice dinlenmeyi önler. Bazı yeni yönlendiriciler , 2018'de duyurulan yeni bir standart olan  daha da güçlü WPA3'e sahip olabilir .

Yönlendiricinizde yalnızca Kablolu Eşdeğer Gizlilik (WEP) adı verilen eski şifreleme standardı varsa, yeni bir yönlendirici satın almanın zamanı çoktan geçmiştir. 

Elbette, yönlendiricinizin donanım yazılımını da güncel tutmalısınız. Tüm yönlendiriciler bunu otomatik olarak yapmaz ve yönlendiricinizi manuel olarak güncellemek için bir kılavuzumuz var , ancak düzenli güncellemeler bilinen güvenlik açıklarının yamalanmasını sağlar. 

Virüsten koruma, kötü amaçlı yazılımdan koruma ve bir VPN kullanın

Sanal özel ağlar (VPN'ler) trafiğinizi şifreler ve konumunuzu ve IP adresinizi hem yakınınızda gizlenen bilgisayar korsanlarından hem de internet servis sağlayıcınızdan gizler. Bir VPN, ağınızda kötü bir oyuncu takılıyorsa, yerleşik yönlendirici şifrelemesinin yanı sıra size ekstra bir koruma düzeyi sunar. 

Aynı şekilde, tüm cihazlarınızda  en iyi antivirüs yazılımını kullanmak da Wi-Fi ağınızın güvenliğini sağlamanıza yardımcı olabilir.

VanIperen, "Bir Wi-Fi ağına saldırıldığında bunu fark etmezsiniz, ancak asıl fark edilen, saldırının ağdaki cihazlara ulaşmaya çalışmasıdır" diyor. "Bu sadece sizi korumakla kalmayacak, aynı zamanda orada olmaması gereken araştırma yapan cihazların tespit edilmesine yardımcı olacaktır."

Yanlış bir güvenlik duygusuna kapılmayın

Wi-Fi ağınızı korumak için atabileceğiniz başka küçük adımlar da var, ancak çoğu gerçek korumadan çok bir güvenlik duygusu sağlıyor. Bu, onları kullanamayacağınız anlamına gelmez, ancak yerine değil, ek olmalıdır.

Bunlar, teoride SSID'nizi yeni cihazlardan gizlemeyi ve yetkisiz cihazların ağınıza erişmesini önleyen Medya Erişim Kontrolü (MAC) adres filtrelemeyi etkinleştirmeyi içerir. Ancak pratikte, MAC adresleri kolayca taklit edilebilir. 

VanIperen'in dediği gibi, insanların yaptığı pek çok "işe yaramaz" şey var.

 "Genel olarak hepsi saçmalık ve hiçbir etkisi yok [veya] gerçek bir fark yaratmıyor" dedi. "Sonuç olarak: Uzun, güvenli bir Wi-Fi şifresi kullanın ve güvenilmeyen cihazların parolaya girmesine izin vermeyin."

İyi siber hijyen kullanın 

Elbette, davranışınız bilgisayar korsanlarının geçmesi için kapılar açıyorsa, yalnızca Wi-Fi ağınızın güvenliğini sağlamak cihazlarınızı ve verilerinizi güvende tutmaz. Kendinizi korumak için çevrimiçi en iyi uygulamaları takip edin. 

Örneğin, e-posta mesajlarındaki bağlantılara tıklamayın veya e-posta yoluyla gönderilen dosyaları açmayın, özellikle mesajlar istenmeyen veya bilinmeyen göndericilerden geliyorsa. Bunu yapmak, yanlışlıkla kişisel verileri açığa çıkarmanıza veya sisteminize kötü amaçlı yazılım yerleştirmenize neden olabilir. 

Kesinlikle gerekli olmadıkça ve siteyi dikkatlice incelemeden, telefon numaranız, kredi kartı numaranız ve hatta doğum tarihiniz gibi hassas bilgileri bir web sitesine vermeyin. Tanınmış web siteleri bile sahte olabilir, bu da siber hırsızların sizi onlara güvenmeniz ve verilerinizi çalmanız için kandırmasına olanak tanır. 

Son olarak, Wi-Fi ağınıza erişimi olan herhangi bir cihazda güvenliği artırın. Telefonunuzu, tabletinizi ve bilgisayarınızı parolayla koruyun; uygulamaları ve yazılımları güncel tutun; antivirüs yazılımı ve VPN kullanmak; ve cihazlarınızı bilgisayar korsanlarına karşı korumak için ekstra önlemler alın .