Bugüne kadar Wi-Fi alanlardaki bilgisayarları sadece başarılı hackerların, acaip gelişmiş araçları[1] ile hack edebileceği düşünülürdü ama ekim ayında ortaya çıkan ve Firesheep[2] adını taşıyan yeni ve basit bir aracın, güvenli olmayan networklerdeki kullanıcıları kolayca hack edebildiklerini anlaşıldı.
Yazılımı ekimden bu yana 1 milyon kişinin yüklediği bildiriliyor. Dolayısıyla bugünlerde ABD’de çok konuşulan konular arasında yer alıyor. Ama asıl tartışılan konu; yazılımın ne kadar basit olabildiği ve kullanmak için yetenek ya da teknolojik bilgi gerekmediği.
Zaten wi-fi ağların güvenliğinin zayıflığı son 10 yıldan beri tartışılıyor[3]. Bir süre önce de, havalanlarında kullandığınız Wi-Fi networke, bir başkasının sızabildiğini anlatmıştık[4].
Seattle’dan bağımsız bir yazılımcı olan Firesheep’in yaratıcısı Eric Butler : “Firesheep’i, web sitelerinin güvenliğinin ne kadar ihmal edildiğini göstermek için oluşturdum. Özellikle uçtan-uca şifrelemenin önemini ortaya koyuyor.” diyor.
Butler sözlerini şu şekilde açıklıyor : “Facebook, Twitter, eBay gibi sitelerde ilk başta şifre girilirken, bilgisayarınızı tanımlayan kod olan web tarayıcısının Cookie’si, sitedeki bilgileriniz genellikle şifrelenmiş olmuyor. Firesheep işte bu cookie’yi yakalıyor ve sizmiş gibi siteye girebiliyor, hesabınıza tam erişim sağlıyor.
Bu ya da diğer tehlikeden korumalı sitelerde, bütün işlem süresince etken olacak, şifreli bir protokol taşıma tabakası güvenliği olması gerekiyor. PayPal ve çoğu banka sitelerinde bulunan bu özelliğin, insanların güvenli olduğunu sandığı bazı büyük sitelerde olmadığı not ediliyor. Bunu anlamanın bir yolu, web adresinin “https” başladığını ya da tarayıcınızda küçük bir kilit işaretinin yer aldığını görmektir.
Mesela Gmail, 2010 başında uçtan-uca şifrelemeye geçti. Facebook da, geçen aydan itibaren aynı korumayı, seçmeli bir güvenlik olarak sunmaya başladı. Ama kötü yanı, 3.parti uygulamalar bu güvenlik modunda çalışmıyor.
Web sitelerinin bu tür bir güvenlik katmanına gitmemelerinin nedeni, siteye yavaşlama getirmesi ve çözmek için fazladan büyük bir masraf gerektirmesi olarak gösteriliyor.
Web sitelerinin bazıları şifrelemeyi “https” ile sunuyor ama kullanımı hayli zor. Bu sorunla, Elektronik Öncüler Vakfı (Electronic Frontier Foundation) ve İnternet gizliliğine odaklanan Tor Project grubu birlikte ilgilendiler ve geçtiğimiz haziran ayında Firefox tarayıcısı için, Https Heryerde (Everywhere) adını taşıyan bir eklenti çıkardılar. Ama yine de uzmanlar, “önemli işlerinizi wi-fi networkler üzerinden yapmayın” diyorlar.
Ama evde kendinizi güvende zannediyorsanız, güleriz halinize[5]. Evdeki networklerin nasıl delindiğini de başka bir yazımızda anlatacağız. Çünkü Wi-Fi işlemlerde sadece kişisel bilgileriniz ya da banka erişim bilgileriniz çalınabileceği gibi, bu ağ üzerinde işlenebilecek bir suçun istemeden müsebbibi olmanız bile mümkün[3].
[1] Hackerlar, WASP ile Korumasız Ağları Keşfediyor
[1] Facebook Kullanıcıları, Firesheep’e Dikkat!
[3] ABD’de Wireless Networklerin Ne Kadar Güvenli Olduğu Yeniden Tartışılıyor
[4] Ne Olduğunu Bilmediğiniz Bedava (Ad Hoc) Wi-Fi’lardan Uzak Durun
[5] Milyonlarca Ev Tipi Router Hack Riski Altında

Kaynak : 