Wi-Fi kullanmak risksiz değil

Cihazlarınızı ve ağınızı korumaya yönelik ipuçları

Wi-Fi kullanmak risksiz değil
TT

Wi-Fi kullanmak risksiz değil

Wi-Fi kullanmak risksiz değil

Bir kafede veya havaalanında cazip halka açık Wi-Fi'ye erişmeden önce iki kez düşünün ve dikkatli olun çünkü sizinle aynı ağı kimin paylaştığını asla bilemezsiniz. USA Today'den Kim Komando, dikkat edilmesi gerekenleri sıralıyor.

Koruma araçları

• Misafirlerle ilgili ne dersiniz? Evde şifrenizi vermeyi bırakın. Herkesin telefonlarının ana ağınıza bağlanmasına izin vermek yerine, misafirler için özel bir ağ kurmaya zaman ayırın.

Genel olarak, ağınıza giren cihazları izlerseniz evde daha fazla güvenliğin keyfini çıkarırsınız. Bu, göründüğü kadar karmaşık bir işlem değil ve ücretsiz.

Geçmişte, kullanıcılar yalnızca bir tarayıcı kullanarak yönlendiriciye erişerek ağlarını kimin kullandığını öğrenebiliyorlardı ve bu çözüm hala çalışıyor, ancak günümüzde çoğu kablosuz servis sağlayıcı bu hizmeti bir uygulama aracılığıyla sağlıyor.

Resmi uygulamayı bulmak için servis sağlayıcınızın web sitesine gidin, akıllı telefonunuza indirin ve kimlik hizmeti sağlayıcı kimlik bilgilerinizi kullanarak oturum açın.

Sağladıkları avantajlar uygulamadan uygulamaya değişir. Örneğin, bazı uygulamalar cihazları incelemenize ve düzenlemenize, bir Wi-Fi ağının adını ve parolasını değiştirmenize, bağlantı sorunlarını gidermenize ve daha pek çok şeye olanak tanır. Ayrıca, belirli cihazların internet bağlantısını herhangi bir yerden engellemenize olanak tanır. Örneğin tanımadığınız garip bir cihazı veya çocukların geç saatlerde video oyunlarına erişmesini engellemek için bu imkanı kullanabilirsiniz.

• Yönlendiricinin Web Aracısını Kullanma: Bir uygulama bulamazsanız veya dahil olmak istemiyorsanız, ağınızı kimin ve neyin kullandığını size göstermenin basit bir yolu var. Bağlı cihazlarla ilgili en son bilgileri görmek için yönlendiricinizde oturum açın ve merak etmeyin, bugün mevcut olan çoğu cihazda bu yöntemi bulacaksınız.

-Öncelikle, kullandığınız bilgisayarın IP adresine ihtiyacınız olacak.

-IP adresinizi tarayıcınızdaki arama adresine  yazın. Ardından, yönlendiricinizin kullanıcı adı ve şifresiyle veya varsayılan bilgilerinizle oturum açabilirsiniz.

-Oturum açtıktan sonra, " Otomatik Ana Bilgisayar Yapılandırma Protokolü" veya "Bağlı Aygıtlar" listesini arayın. Buradan, ağınızı kullanan cihazların bir listesini göreceksiniz.

-Uzman ipucu: Tanımadığınız bir şey mi gördünüz? Parolanızı değiştirin ve yalnızca güvendiğiniz cihazlara yeniden bağlanın. Süreç biraz uzun olabilir ama harcadığınız zamana değecektir. Ayrıca tek tek cihazları listeden manuel olarak da kaldırabilirsiniz. Bunun için, silme, engelleme veya kaldırma komutunu arayın.

Daha derin inceleme

Üçüncü taraf yazılımlar, ağınızdaki cihazlara ve kişilere daha yakından bakmanızı sağlar.

Windows PC kullanıcıları için, Wireless Network Watcher ağınızı tarar ve size ağınızda algıladığı bilgisayarların, tabletlerin ve akıllı telefonların IP adresini, medya erişim kontrol adresini, adını ve üreticisini gösterir.

- Not: Her bilgisayarın farklı bir IP adresi bulunur, hatta bilgisayarın bazı bölümlerinin de Orta Erişim Kontrolü olarak bilinen kendi IP adresleri bulunur.

"Wireless Network Watcher" programını kurduktan sonra izlenen tüm cihazlar listede görünecek ve bağlı cihazları tanımanız istenecek. Örneğin, bir iPhone veya Amazon Echo hoparlörü kullanıyorsanız, Apple ve Amazon'dan gelen cihazları görebilirsiniz.

Mac kullanıcıları için “Wi-Fi'imde Kim Var” programını deneyin ve bağlı cihazların ve kişilerin listesi sizin için net değilse, bağlı cihazlardan bazılarını bulmak için biraz araştırma yapmanız ve aramanızı açıklamalara ve üreticilere odaklamanız gerekecek.

Cihazlardan birini tanımamanız durumunda panik yapmayın ve evinizde Wi-Fi'ye bağlı elektronik cihazlar, televizyonlar, tabletler ve akıllı telefonlar arayın ve çok şey bulacağınızdan emin olabilirsiniz. Bu nedenle, özellikle tanımlayamadığınız herhangi bir cihaz şüpheli kabul edildiğinden, listeyi kontrol etmek için zaman ayırmalısınız.

Daha gelişmiş bir çözüm arıyorsanız, "Acrylic" tarafından geliştirilen ve size 5 cihaz hakkında bilgi veren ücretsiz bir sürüm sunan "Wi-Fi Analyzer" uygulamasını deneyin. Ağınıza neler olduğunun net ve eksiksiz bir resmini istiyorsanız, bir yıl için 45 ABD doları ve bir ömür boyu 100 ABD Doları karşılığında sunulan ücretli sürüme yükseltebilirsiniz.

Bu uygulama ayrıca ağınızdaki etkinliği izlemenize, parolaları düzenlemenize ve diğer şeylere olanak tanır. "Acrylic" in bu uygulaması, çok sayıda ağa sahip herkes için harika bir pratik çözüm ve sağlam bir seçim.

Eski cihazlardan kurtulun

Elbette yabancıları ağınızdan atmak istersiniz, ancak evde size yakın olanlara odaklanmayı unutmayın:

• Eski telefon, hoparlör, dizüstü bilgisayar, elektronik oyun konsolu, tablet gibi kullanmadığınız cihazlardan kurtulun.

• Son zamanlarda sizi ziyaret etmeyen konukları kaldırın ve sonraki ziyaretlerde konukların ana ağ yerine onlar için kurduğunuz ağa bağlanmasına izin verin.

• Bazı durumlarda, bir sorunu teşhis etmek veya bir sistemi veya cihazı ayarlamak için dışarıdan bir teknik uzmanın ağınıza erişmesi gerekir. Bu durumda, görevini bitirir bitirmez onu ağdan çıkarmanız gerekir.

• Duygusal bir ayrılık yaşarsanız, güvenliğinizi sağlamak için eski eşinizin tüm cihazlarından ve birlikte paylaştığınız cihazlardan kurtulun.



Hackerlar WhatsApp hesaplarını bu yöntemle ele geçiriyor

1 Aralık 2025'te Almanya'nın batısındaki Frankfurt am Main'de bir akıllı telefon ekranında görünen ABD merkezli anlık mesajlaşma yazılımı WhatsApp'ın logosu (AFP)
1 Aralık 2025'te Almanya'nın batısındaki Frankfurt am Main'de bir akıllı telefon ekranında görünen ABD merkezli anlık mesajlaşma yazılımı WhatsApp'ın logosu (AFP)
TT

Hackerlar WhatsApp hesaplarını bu yöntemle ele geçiriyor

1 Aralık 2025'te Almanya'nın batısındaki Frankfurt am Main'de bir akıllı telefon ekranında görünen ABD merkezli anlık mesajlaşma yazılımı WhatsApp'ın logosu (AFP)
1 Aralık 2025'te Almanya'nın batısındaki Frankfurt am Main'de bir akıllı telefon ekranında görünen ABD merkezli anlık mesajlaşma yazılımı WhatsApp'ın logosu (AFP)

Güvenlik araştırmacıları, hackerların WhatsApp'ın şifrelemesini kırmadan mesajlaşma uygulamasındaki hesapları ele geçirmenin yolunu bulduğu uyarısını yapıyor.

GhostPairing (Hayalet Eşleştirme) diye adlandırılan bu dolandırıcılık yöntemi, WhatsApp kullanıcılarını hesaplarını saldırganın kontrolündeki cihaza bağlamaya ikna etmek için uygulamanın kendi özelliklerinden yararlanıyor. Böylece saldırgan, mesajlara, fotoğraflara, videolara ve sesli mesajlara gerçek zamanlı erişim sağlıyor.

Hesabın kontrolüne sahip olan hacker, daha fazla ele geçirme saldırısı gerçekleştirmek için kurbanın kişilerine mesaj gönderebiliyor.

Bu saldırıda hedefe, güvenilir bir kişiden geliyormuş gibi görünen bir mesaj gönderiliyor.

Mesajdaki bağlantı, genellikle kullanıcının fotoğrafını gösterdiğini iddia ederek, kurbanı telefon numarasını girmesini isteyen sahte bir Facebook giriş sayfasına yönlendiriyor.
 

sxdfer
Bir "GhostPairing" saldırısında tuzaklı WhatsApp mesajı böyle görünebilir (Avast/ Ekran görüntüsü)

Sayfa fotoğraf yerine kurbanın uygulamaya girmesi gereken bir kod göstererek WhatsApp'ın cihaz eşleştirme özelliğini başlatıyor.

Bu hamle, farkında olmadan bilinmeyen bir cihazın hesaba bağlanmasına izin vererek, saldırgana parola veya diğer kimlik doğrulama bilgilerine ihtiyaç duymadan tam erişim sağlıyor.

Bu dolandırıcılık, siber güvenlik firması Avast'ın araştırmacıları tarafından ortaya çıkarıldı. Araştırmacılar, hızla yayılmasına olanak tanıyan bir "kartopu etkisi" yarattığı için saldırının özellikle endişe verici olduğunu belirtiyor.

Avast Güvenlik Uzmanı Luis Corrons, The Independent'a, "Bu saldırı türü siber suçlarda giderek artan bir değişimi vurguluyor: İnsanların güvenini ihlal etmek, güvenlik sistemlerini ihlal etmek kadar önemli" diye konuştu.

Dolandırıcılar, QR kodları, eşleştirme istemleri ve rutin görünen 'telefonunuzda doğrulayın' ekranları gibi tanıdık mekanizmaları kötüye kullanarak kişileri erişimi kendileri onaylamaya ikna ediyor. GhostPairing gibi dolandırıcılıklar güveni, kötüye kullanım aracı haline getiriyor. Bu sadece WhatsApp'a özgü bir sorun değil. Hızlı, düşük görünürlüklü cihaz eşleştirmesine dayanan tüm platformlar için uyarı işareti.

Avast, dolandırıcılığı ayrıntılarıyla anlatan blog yazısında, kişilerin farkına bile varmadan bu saldırının kurbanı olmuş olabileceğini belirtti.

WhatsApp kullanıcıları, Ayarlar'a gidip "Bağlı Cihazlar"ı seçerek hesaplarına hangi cihazların erişimi olduğunu kontrol edebilir. Tanınmayan cihazlar derhal kaldırılmalıdır.

Independent, cevap hakkı için WhatsApp'la iletişime geçti.

Corrons, "Avast olarak bunu, kimlik doğrulama ve kullanıcı niyetine bakış açımızda bir dönüm noktası olarak görüyoruz" dedi.

Saldırılar daha manipülatif hale geldikçe, güvenlik yalnızca kullanıcıların kasıtlı olarak yaptıklarını değil, aynı zamanda kandırılarak yaptırıldıklarını da hesaba katmalı. GhostPairing, güven otomatik hale geldiğinde istismar edilebilir hale geldiğini gösteriyor.

Independent Türkçe


Alman mühendis, uzaya seyahat eden ilk tekerlekli sandalye kullanıcısı oldu

Alman mühendis Michaela Benthaus, New Shepard roket kapsülünden inerken (Reuters)
Alman mühendis Michaela Benthaus, New Shepard roket kapsülünden inerken (Reuters)
TT

Alman mühendis, uzaya seyahat eden ilk tekerlekli sandalye kullanıcısı oldu

Alman mühendis Michaela Benthaus, New Shepard roket kapsülünden inerken (Reuters)
Alman mühendis Michaela Benthaus, New Shepard roket kapsülünden inerken (Reuters)

Alman mühendis Michaela Benthaus, kısa süreli bir yolculuk kapsamında Blue Origin şirketine ait bir uzay aracıyla seyahat ederek, uzaya çıkan ilk tekerlekli sandalye kullanıcısı oldu.

Milyarder Jeff Bezos’a ait şirket, New Shepard roketini yeni bir yarı yörünge görevi için Texas’taki üslerinden saat 08:15’te fırlattı.

scdfgt
Alman mühendis Michaela Benthaus, seyahatini organize etmek ve sponsor olmak için yardım eden SpaceX'in emekli yöneticisi Hans Koenigsmann ile birlikte (AP)

Avrupa Uzay Ajansı’nda (ESA) havacılık, uzay ve mekatronik mühendisi olan Benthaus, yaklaşık 10 dakika süren yolculukta beş uzay turistiyle birlikte atmosfer ile uzay arasındaki sınırı belirleyen Karman hattını geçti.

defrt
Alman mühendis Michaela Benthaus, 15 Aralık Pazartesi günü bir prototip uzay kapsülünün içinde (AP)

Benthaus, dağ bisikleti kazası sonucu omurilik yaralanması geçirdiği için tekerlekli sandalye kullanıyor.

Blue Origin şirketinin paylaştığı bir videoda Benthaus, “Yaşadığım kazadan sonra, dünyamızın hâlâ engelli bireylere kapalı olduğunu fark ettim” dedi.

Benthaus ayrıca, “Eğer kapsayıcı bir toplum olmak istiyorsak, yalnızca istediğimiz alanlarda değil, her alanda kapsayıcı olmalıyız” ifadesini kullandı.

Tamamen otomatik çalışan roket, uzaya doğru fırlatıldı ve ardından uzay turistlerini taşıyan kapsül roketten ayrılarak Texas çölüne yumuşak bir iniş yaptı.

Bu, Blue Origin’in yıllardır New Shepard roketiyle yürüttüğü uzay turizmi programı kapsamında gerçekleştirdiği 16. insanlı uçuş oldu; uçuşun maliyeti ise açıklanmadı.

NASA’nın yeni başkanı Jared Isaacman, Benthaus’u X platformunda paylaştığı bir gönderiyle tebrik ederek, “Milyonlarca insana gökyüzüne bakmaları ve nelerin mümkün olduğunu hayal etmeleri için ilham verdiniz” dedi.

Blue Origin ile uzaya çıkanlar arasında şarkıcı Katy Perry ve Star Trek dizisinde Kaptan Kirk karakterini canlandıran aktör William Shatner da bulunuyor.

v
New Shepard roket kapsülünün inişinden sonra Michaela Benthaus (AP)

Özel uzay şirketleri, uzay yolculuklarını tanıtmak ve rekabet avantajlarını sürdürmek için ünlü ve öne çıkan kişileri kullanıyor.

Virgin Galactic, benzer bir uzay uçuşu deneyimi sunuyor.

Blue Origin’in de Elon Musk’a ait SpaceX ile yörüngesel uzay yolculukları pazarında rekabet etme hedefleri bulunuyor.

Bu yıl, Bezos’un şirketi, New Shepard’dan daha gelişmiş dev roketi New Glenn ile mürettebatsız iki yörüngesel uçuş gerçekleştirmeyi başardı.


WhatsApp üzerinden yapılan en son dolandırıcılık yöntemi olan ‘gizli eşleştirme’ hakkında ne biliyoruz?

Dolandırıcılık, güvenilir bir kişiden gelen masum bir mesajla başlıyor. (Reuters)
Dolandırıcılık, güvenilir bir kişiden gelen masum bir mesajla başlıyor. (Reuters)
TT

WhatsApp üzerinden yapılan en son dolandırıcılık yöntemi olan ‘gizli eşleştirme’ hakkında ne biliyoruz?

Dolandırıcılık, güvenilir bir kişiden gelen masum bir mesajla başlıyor. (Reuters)
Dolandırıcılık, güvenilir bir kişiden gelen masum bir mesajla başlıyor. (Reuters)

WhatsApp kullanıcılarını hedef alan yeni ve gelişmiş bir dolandırıcılık yöntemi hızla yayılıyor. ‘Gizli eşleştirme’ (Ghost Pairing) olarak bilinen bu yöntem, dolandırıcıların kurbanın WhatsApp hesabını parola kırmaya veya mesajları ele geçirmeye gerek duymadan ele geçirmesine olanak tanıyor.

Uzmanlar, bu yöntemin kullanıcıları kandırmaya dayalı ‘sosyal mühendislik’ teknikleri üzerine kurulu olduğunu belirtiyor. Siber güvenlik uzmanları, yöntemin güvenilir kişi listelerinden yayıldığı için ‘son derece tehlikeli’ olduğunu vurguluyor.

‘Gizli eşleştirme’ sürecini anlamak

Dolandırıcılık süreci genellikle güvenilir bir kişiden gelmiş gibi görünen masum bir mesajla başlıyor. Mağdurlar, “Merhaba, bu fotoğraftaki sen misin?” ya da “Fotoğrafını az önce buldum” gibi bir mesaj alabiliyor. Mesajda, sosyal medyada tanıdık bir paylaşıma yönlendiriyormuş izlenimi veren bir bağlantı yer alıyor.

Bağlantıya tıklayan kullanıcılar, gerçek bir siteyi taklit edecek şekilde hazırlanmış sahte bir internet sayfasına yönlendiriliyor. Bu sayfa, içeriğin görüntülenebilmesi için kullanıcıdan kimliğini ‘doğrulamasını’ istiyor ve bu aşamada WhatsApp hesabının kullanılan cihazla eşleştirilmesi süreci başlatılıyor.

Söz konusu süreçte kullanıcıdan cep telefonu numarasını girmesi talep ediliyor ve ardından bir eşleştirme kodu oluşturuluyor. Sahte sayfa, bu kodun WhatsApp’a girilmesini ‘güvenlik önlemi’ gibi göstererek mağduru yönlendiriyor.

Bu adımın ardından, kullanıcı farkında olmadan saldırganın cihazını kendi WhatsApp hesabına bağlamış oluyor. Eşleştirmenin tamamlanmasıyla birlikte saldırgan, mağdurun WhatsApp hesabına tam erişim sağlıyor; mesajları okuyabiliyor, medya dosyalarını indirebiliyor ve mağdurun bilgisi dışında mesaj gönderebiliyor.

Dolandırıcılığın hızla yayılması

‘Gizli eşleştirme’ yoluyla gerçekleştirilen dolandırıcılık, kullanıcıların güven duygusunu hedef alması nedeniyle son derece tehlikeli olarak değerlendiriliyor. Bir hesabın ele geçirilmesinin ardından saldırganlar, bu hesabı kullanarak mağdurun kişi listesine ve sohbet gruplarına zararlı bağlantılar gönderebiliyor.

Mesajların tanıdık ve güvenilir kaynaklardan geliyor gibi görünmesi, alıcıların bağlantılara tıklama ihtimalini artırıyor.

Şarku’l Avsat’ın Observer Voice internet sitesinden aktardığına göre, söz konusu dolandırıcılık ilk olarak Avrupa’nın bazı bölgelerinde tespit edildi. Ancak uzmanlar, yöntemin belirli bir coğrafyayla sınırlı olmadığına ve dünya genelinde tüm WhatsApp kullanıcılarını hedef alabileceğine dikkat çekiyor.

Dolandırıcılığın etkinliğini artıran en önemli unsurlardan biri de ‘sosyal mühendislik’ yöntemi. Dolandırıcılar, kullanıcıların kişi listelerindeki isimlere duyduğu güveni ve kendilerini güvende hissetme eğilimini istismar ederek, mağdurların tuzağa daha kolay düşmesini sağlıyor.

‘Gizli eşleştirme’ yöntemi, diğer dolandırıcılıklardan farklı olarak uygulamalardaki teknik açıkları ya da şifreleme zafiyetlerini hedef almıyor. Bu durum, dijital tehditlerde endişe verici bir eğilime işaret ediyor; Saldırganlar, teknik zayıflıklar yerine insan davranışlarını istismar etmeye odaklanıyor.

Kendinizi nasıl koruyabilirsiniz?

Uzmanlar, kullanıcıların ‘gizli eşleştirme’ dolandırıcılığına karşı teknik farkındalıklarını önceliklendirmesi gerektiğini vurguluyor. WhatsApp’ta ‘bağlı cihazlar’ listesinin düzenli olarak kontrol edilmesi, tanımadıkları cihazları tespit edip kaldırmalarına imkân sağlıyor. Ayrıca, kullanıcıların harici web siteleri üzerinden gönderilen eşleştirme kodu veya kimlik doğrulama taleplerine karşı dikkatli olmaları önem taşıyor.

İki adımlı doğrulama (Two-step verification) özelliğinin etkinleştirilmesi, ek bir güvenlik katmanı sağlıyor. Uzmanlar, kullanıcıların beklenmedik mesajlara, hatta tanıdık kişilerden gelenlere bile temkinli yaklaşması ve bağlantılara tıklamadan önce doğruluğunu kontrol etmesi gerektiğini belirtiyor.