- Katılım
- 21 May 2023
- Mesajlar
- 752
- Tepki
- 17
- Puan
- 18
Telefonunuzun sağ üst köşesindeki üç yay, aslında bir standardın kısaltması. Kablosuz bağlantı denince akla gelen o simgenin arkasında hangi bileşenlerin durduğu ve ağın nerede zayıfladığı, çoğu evde ve ofiste hiç sorulmayan bir soru.
Aşağıda kablosuz yerel ağın nasıl tanımlandığını, hangi parçalardan oluştuğunu, neden kablolu ağdan daha savunmasız sayıldığını ve bugünün sertifikalı cihazlarında hangi korumanın zorunlu olduğunu resmî kaynaklara bakarak topluyoruz.
Standart tarafındaki tanım
NIST'in kablosuz yerel ağ güvenliği kılavuzu tanımı coğrafyayla başlatıyor: kablosuz yerel ağlar, bir ofis binası gibi sınırlı bir coğrafi alandaki, veriyi telsiz iletişimiyle değiş tokuş eden kablosuz ağ düğümlerinin oluşturduğu gruplar.
Teknolojinin dayanağı da yazılı: bu ağlar IEEE 802.11 standardı ve ekleri üzerine kuruluyor. Gündelik dildeki "wifi" tam olarak bu ailenin adı.
Temel bileşenler ikiye ayrılıyor. Birincisi dizüstü bilgisayar ve akıllı telefon gibi istemci cihazlar; ikincisi erişim noktaları.
Erişim noktasının işlevi de tarif edilmiş: istemci cihazları mantıksal olarak bir dağıtım sistemine, tipik olarak kurumun kablolu ağ altyapısına bağlıyor. Bazı ağlarda erişim noktalarıyla dağıtım sistemi arasında aracı görevi gören kablosuz anahtarlar da bulunuyor.
- Kapsam: Sınırlı bir alan, örneğin bir bina.
- Dayanak: IEEE 802.11 standardı ve ekleri.
- Parçalar: İstemci cihazlar, erişim noktaları, kablosuz anahtarlar.
Neden kablolu ağdan zayıf?
Kılavuz bunu bir tespit olarak yazıyor: kablosuz yerel ağlar tipik olarak kablolu muadillerinden daha az güvenli.
İki gerekçe sayılıyor. Birincisi ağa erişimin kolaylığı; ikincisi bu ağlarda sıklıkla kullanılan zayıf güvenlik yapılandırmaları. İkinci gerekçenin nedeni de belirtilmiş: yapılandırmalar çoğu zaman güvenlik yerine kolaylık gözetilerek seçiliyor.
Güvenliğin nereye bağlı olduğu da tarif ediliyor: her bileşenin, yani istemci cihazların, erişim noktalarının ve kablosuz anahtarların, tasarım ve kurulumdan sürekli bakım ile izlemeye kadar bütün yaşam döngüsü boyunca ne kadar iyi korunduğuna.
Misafir ağı neden ayrı olmalı?
Kılavuzun en pratik önerilerinden biri ağların ayrılması. Kuruluşun kablosuz ağ kullanımı için birden çok güvenlik profili varsa ayrı ağlar bulunması gerekiyor.
Verilen örnek doğrudan: dışarıya açık kullanım, örneğin misafirler için ve iç kullanım için mantıksal olarak ayrılmış ağlar olmalı. Kural da net; bir ağdaki cihazlar, mantıksal olarak ayrılmış diğer ağdaki cihazlara bağlanamamalı.
Kablolu ağa erişimi gereken istemcilerde de sınır çiziliyor: yalnız gerekli sunuculara, yalnız gereken protokollerle erişebilmeliler.
Püf nokta' Alıntı:Misafir ağı ayrı bir parola değil, ayrı bir sınır demek.
Çift bağlantı riski
Kılavuz ayrı bir başlıkta çift bağlı cihazları ele alıyor. Terim, aynı anda hem kablolu ağa hem kablosuz ağa bağlı bir istemci cihazı anlatıyor.
Risk şöyle tarif ediliyor: saldırgan çift bağlı bir cihaza yetkisiz kablosuz erişim sağlarsa, bu cihazı kablolu ağdaki kaynaklara erişmek ya da saldırmak için kullanabiliyor.
Kılavuz bugün cihazların hücresel ağ, Bluetooth ve kablosuz yerel ağ gibi birden çok kablosuz ağa aynı anda bağlanmasının yaygın olduğunu da ekliyor ve kuruluşlardan bu kombinasyonların riskini değerlendirmesini istiyor. Riski kabul edilebilir düzeye indirilemeyen bir ağ varsa, o ağı içeren çift bağlantıların yasaklanması gerekebiliyor.
Ağlar arasındaki geçişi neyin denetlediğini güvenlik duvarı yazımızda anlatmıştık; buradaki ayrım kararlarının uygulandığı yer orası.
Bugünkü koruma hangisi?
Şifreleme tarafında ölçüt sertifikasyon programında. Wi-Fi Alliance'ın güvenlik sayfası WPA3'ün sertifikalı cihazlar için zorunlu olduğunu belirtiyor.
Sağladıkları da sayılıyor: kişisel ağlarda parola tahmin girişimlerine karşı artırılmış koruma, kurumsal ağlarda hassas veri için daha üst düzey güvenlik protokolleri. WPA3 ağları en güncel protokolleri kullanıyor, eskimiş protokollere izin vermiyor ve Korumalı Yönetim Çerçeveleri kullanımını zorunlu tutuyor.
Açık ağlar için de ara bir seçenek tanımlanmış: Wi-Fi Enhanced Open, kimlik doğrulaması yapmadan veri şifrelemesi sunuyor ve bu, hiçbir koruması olmayan geleneksel açık ağlara göre bir iyileşme sayılıyor.
Parola tarafındaki güncel ölçütleri şifre politikası yazımızda, şifrelemenin nasıl karar verildiğini ise şifreleme yazımızda bulabilirsiniz.
Sık Sorulan Sorular
Wifi ne demek?
Sınırlı bir alandaki cihazların veriyi telsiz iletişimiyle değiş tokuş ettiği kablosuz yerel ağ; teknoloji IEEE 802.11 standardına dayanıyor.
Erişim noktası ne işe yarıyor?
İstemci cihazları mantıksal olarak dağıtım sistemine, çoğunlukla kurumun kablolu ağ altyapısına bağlıyor.
Kablosuz ağ neden daha riskli?
Ağa erişim kolay ve yapılandırmalar sıklıkla güvenlik yerine kolaylık gözetilerek zayıf seçiliyor.
Misafir ağı ayrılmalı mı?
Evet. Farklı güvenlik profilleri için ayrı ağlar öneriliyor ve ağlar arası cihaz erişimi engellenmeli.
WPA3 zorunlu mu?
Wi-Fi CERTIFIED cihazlar için zorunlu; eski protokollere izin vermiyor ve korumalı yönetim çerçevesi istiyor.
Özetle
Wifi, sınırlı bir alanda telsiz iletişimiyle veri taşıyan yerel ağın gündelik adı. Standardı IEEE 802.11, bileşenleri istemci cihazlar ile erişim noktaları. Zayıf noktası erişim kolaylığı ve rahatlık için gevşetilen yapılandırmalar; buna karşı önerilen üç şey ağların profillere göre ayrılması, çift bağlantının politikayla sınırlanması ve sertifikalı cihazlarda zorunlu olan güncel şifreleme.
Evinizdeki ya da ofisinizdeki misafir ağı, iç ağdaki cihazlara gerçekten erişemiyor mu?
Güncelleme: 4 Eylül 2026. NIST SP 800-153 (WLAN güvenlik kılavuzu) ve Wi-Fi Alliance güvenlik sayfası kontrol edildi.
Dijital Dünyanıza Yön Veren Pusula