Telefonunuzu sabah açtınız. Wi-Fi açık. Bluetooth kapalı. Her şey yolunda görünüyor. Ama farkında olmadan bir açığınız aktif durumda: Cihazınız, daha önce bağlandığınız kablosuz ağların adını yayınlıyor.
Bu ayarın adı: “Wi-Fi Ağı Yayın Talebi (SSID Probe Request)”
Bu Ayar Ne Yapar?
Telefon ya da laptop, daha önce bağlandığınız Wi-Fi ağlarını hatırlar. Evde, okulda, kafede… Bu ağlara otomatik bağlanabilmek için cihazınız arka planda şu sinyali gönderir:
“Ben CafeNet'e bağlanmak istiyorum, burada var mı?”
Bu sinyal gizlidir ama çevredeki herkes tarafından algılanabilir. Yani saldırgan, siz fark etmeden cihazınızın ne aradığını bilir.
Nasıl Tehlikeye Dönüşür?
Saldırgan, SSID yayını dinleyerek cihazınızın aradığı ağı öğrenir. Sonra sahte bir Wi-Fi ağı kurar. Aynı isimle. Ve cihazınız, onu gerçek sanıp otomatik olarak bağlanır.
Buna Evil Twin Attack denir. Ve bağlantı sağlandığında, saldırgan şunları yapabilir:
- Tüm trafiğinizi izle
- Veri paketlerini manipüle et
- Giriş yaptığınız sitelerden oturum bilgilerini çek
- Man-in-the-Middle saldırıları ile şifrelerinizi yakala
Siz ise hâlâ “evdeki Wi-Fi’m sanmıştım” diye düşünürsünüz.
Gerçek Bir Olay: Metroda Farkında Olmadan Bağlananlar
Bir güvenlik araştırmacısı, metrodaki yolcuların SSID taleplerini analiz etti. Kimi cihaz Starbucks, kimi evdeki ağları arıyordu. Araştırmacı sadece bir Wi-Fi ağı kurdu: “Starbucks_Free” 20’den fazla cihaz otomatik olarak bağlandı. Hiçbirine onay sormadı. Cihazlar “bu tanıdık” dedi ve verilerini göndermeye başladı.
Bu Ayar Nerede Bulunur?
Çoğu cihazda bu ayar gizli tutulur, ancak davranışı değiştirmek için şu adımlar izlenebilir:
Android için:
- Ayarlara gir
- Wi-Fi Ayarlarına tıkla
- Daha önce bağlanılan ağları sil
- Gelişmiş Wi-Fi Ayarları → “Ağ bildirimleri” → Devre dışı bırak
- Gelişmiş → “Wi-Fi taramasına izin ver” → Kapalı
iOS için:
- Wi-Fi listesinde daha önce bağlandığınız tüm ağların üzerine tıklayın
- “Bu ağı unut” seçeneğini seçin
- “Otomatik Bağlan” özelliğini kapatın
Windows için:
netsh wlan show profiles
netsh wlan delete profile name="EskiAğAdı"
Bu komutlarla cihazın aradığı tüm ağlar temizlenebilir.
Korunmak İçin Ne Yapmalısınız?
- Daha önce bağlandığınız Wi-Fi ağlarını düzenli olarak silin
- Herkese açık alanlarda Wi-Fi kullanmayın, kullanacaksanız VPN kullanın
- Wi-Fi’nizi açık bırakmayın, sadece ihtiyaç duyduğunuzda açın
- Cihazınıza özel güvenlik duvarı ve DNS koruması ekleyin
- “Otomatik bağlan” seçeneğini tüm ağlarda devre dışı bırakın
Sizi Takip Eden Uygulama Değil, Cihazınızın Sinyalidir
Siber saldırganların sizi izlemesi için sizi tanımaları gerekmez. Sadece cihazınızın geçmişine bakmaları yeterlidir. Çünkü cihazınız sürekli sinyal gönderir: “Ben şuralara bağlanmıştım, yine bağlanmak istiyorum.” Ve bu cümle... siber saldırılara açık bir davetiyedir.
Güvenlik, sadece şifreyle değil, sinyalle de başlar. O yüzden ilk olarak kendinize şu soruyu sorun: “Benim cihazım bugün neyi arıyor?”