FireAI Güvenlik Blogu

Yazan FireAI Security & Research Team · Yayınlandı

Mac’te herkese açık Wi-Fi: Gerçek risk sandığınız şey değil

Mac’te herkese açık Wi-Fi: Gerçek risk sandığınız şey değil

On yıllık güvenlik tavsiyeleri insanlara açık Wi-Fi ağlarından neredeyse her şeyden çok korkmayı öğretti. Bu korkunun bir kısmı artık geçerliliğini yitirdi, bir kısmı ise zaten hep yanlış riski işaret ediyordu — ikisini de ayrıştırmakta fayda var.

Gerçekten iyileşen ne var

Web’in büyük bölümü artık varsayılan olarak HTTPS şifrelemesi kullanıyor; tarayıcılar da şifrelenmemiş bir sayfayı yüklemeden önce sizi açıkça uyarıyor. Tek başına bu değişiklik, klasik senaryoyu — aynı kafe ağındaki birinin e-postanızı ya da bankacılık oturumunuzu düz metin olarak sessizce okuması — bu uyarının yaygın bir tavsiyeye dönüştüğü döneme kıyasla bugün çok daha az gerçekçi kılıyor.

Hâlâ gerçekten riskli olan ne

Herkese açık Wi-Fi’daki kalan risk yer değiştirdi, yok olmadı. Kötü niyetli ya da ele geçirilmiş bir erişim noktası sizi hâlâ parola toplamak için tasarlanmış sahte bir captive portal giriş sayfasına yönlendirebilir; hâlâ şifrelenmemiş bağlantılar kullanan eski uygulamalar veya arka plan servisleri ise — çoğu kişinin sandığından çok daha yaygın — aynı ağdaki herkes tarafından tamamen okunabilir olmaya devam ediyor.

Daha büyük ve daha az konuşulan riskin ağın kendisiyle pek ilgisi yok: Mac’inizde arka planda sessizce analiz verisi, reklam tanımlayıcısı veya konum bilgisi gönderen uygulamalar, ev ağınızda da bir yabancının hotspot’unda da tam olarak aynı şeyi yapar. Herkese açık Wi-Fi bu davranışı yaratmaz — onu yalnızca daha az güvendiğiniz bir ağa taşır.

  • HTTPS, günlük gezinmenin büyük bölümü için herkese açık Wi-Fi’da pasif dinlemeyi eskisinden çok daha zor hale getirdi.
  • Sahte giriş portalları ve şifrelenmemiş eski uygulamalar bugün daha gerçekçi kalan riskler.
  • Arka planda sessizce eve rapor veren uygulamalar bunu her yerde yapıyor — herkese açık Wi-Fi yalnızca varış noktasını daha az güvenilir kılıyor.

FireAI ve HisnLabs burada nereye oturuyor

Herkese açık Wi-Fi’da en güvenli adım ağa karşı paranoya değil, ona bağlıyken kendi uygulamalarınızın sessizce ne gönderdiğini bilmektir — uygulama başına bağlantı görünümü tam da bunun içindir.

FireAI, HisnLabs’in kendi ürünüdür: doğrudan Mac’inizde çalışan, yapay zekâ destekli bir güvenlik duvarı. Uygulamalarınızın kurduğu her bağlantıyı sade bir dille gösterir ve Mac’inizden neyin çıkacağına sizin karar vermenizi sağlar — yapay zekâsı yerel olarak çalışır, yani trafiğiniz asla bize ya da başka birine gönderilmez. HisnLabs güvenlik araştırma ekibi bu kararların isabetli kalmasını sağlayan ekiptir: hangi alan adlarının sıradan telemetri, hangilerinin gerçek bir hizmet olduğunu kataloglar, bir bağlantının ardındaki ülkeyi ve ağı izler ve cihaz üzerindeki modeli (Autopilot özelliği) gerçek trafik örüntüleriyle eğitir — üstelik bunların hiçbiri Mac’inizden dışarı çıkmadan.

Arkasındaki teknik kararları okuyabilir ya da FireAI’yi 17 gün boyunca deneyebilirsiniz: HisnLabs’ten FireAI.

Kaynaklar