Teknolojik açıdan ortadaki adam (MITM), sunucu ile kullanıcı arasındaki iletişim sürecinde üçüncü bir tarafın (hacker) önlediği bir saldırıdır. Verilerin doğrudan sunucu ile kullanıcı arasında paylaşılması yerine, bağlantılar başka bir faktör tarafından kopacaktır. Bilgisayar korsanı daha sonra içeriği değiştirecek veya size göndermek üzere bazı kötü amaçlı yazılımlar ekleyecektir.

1. Ortadaki Adam saldırıları
Teknolojik anlamda Ortadaki Adam (MITM), sunucu ile kullanıcı arasındaki iletişim sırasında üçüncü bir taraf (hacker) tarafından engellenen bir saldırıdır. Verilerin doğrudan sunucu ile kullanıcı arasında paylaşılması yerine, bağlantılar başka bir faktör tarafından kopacaktır. Bilgisayar korsanı daha sonra içeriği değiştirecek veya size göndermek üzere bazı kötü amaçlı yazılımlar ekleyecektir.
![Herkese açık Wi-Fi kullanırken verileriniz çalınabilir mi? Herkese açık Wi-Fi kullanırken verileriniz çalınabilir mi?]()
Herkese açık Wi-Fi kullanan kullanıcıların Ortadaki Adam saldırılarının "kurbanı" olma olasılığı yüksektir. Bunun nedeni bilgi ve verilerin şifrelenmemiş olmasıdır. Yönlendiricinin "güvenliği aşıldığında" verileriniz de saldırıya uğrayacak, bilgisayar korsanları e-postanıza, kullanıcı adınıza, şifrenize ve özel mesajlarınıza vb. erişecek.
PayPal, eBay veya Amazon gibi büyük e-ticaret sitelerinin tümü kendi şifreleme tekniklerini kullanır, ancak daha güvenli olmak için bankacılık, transfer veya satın alma ile ilgili işlemler yapmamalısınız.Herkese açık Wi-Fi kullanarak çevrimiçi alışveriş yapın.
2. Sahte Wifi bağlantısı
MITM saldırısının bu çeşidi aynı zamanda "Kötü İkiz" olarak da bilinir . Bu teknik, iletim sırasında verilerinizi ele geçirerek halka açık bir Wi-Fi Erişim Noktasının güvenlik sistemlerini atlar.
Birkaç yıl önce Doctor Who, kullanıcılara teknolojinin "tehlikelerini", özellikle de kötü niyetli bir yönlendiriciye bağlanmanın neden olduğu sorunları gösterdi.
Sahte bir erişim noktası (AP) kurmak çok zor değildir ve bu aynı zamanda bilgisayar korsanlarının kullanıcıları bağlantı kurmaya ve kullanıcı bilgilerine müdahale etmeye "cezbetmek" için kullandıkları yöntemdir. Bilgisayar korsanları, sahte bir ağ erişim noktası (AP) kurmak için akıllı telefonlar vb. gibi İnternet'e bağlanabilen herhangi bir cihazı kullanabilir. Kullanıcılar bu erişim noktasına bağlandıklarında gönderilen veriler bilgisayar korsanlarının saldırısına uğrayacaktır.
Canlı kullanıcı ile web sitesi arasındaki tüm iletim, veri ve bağlantının şifreleme düzeyini ayarlamak için sanal özel ağ (VPN) kullanmanız önerilir . Bu kısmen bilgisayar korsanlarının saldırmasını önleyecektir.
Ek Bilgiler:
Doctor Who, yapımcılığını İngiliz BBC'nin üstlendiği, 1963 yılında yayınlanmaya başlayan bir bilim kurgu televizyon dizisidir. Filmin ana içeriği, kendisine Doktor diyen doğal bir Zaman Lordu'nun maceralarını konu alır.
3. Paket Dinleyici
![Herkese açık Wi-Fi kullanırken verileriniz çalınabilir mi? Herkese açık Wi-Fi kullanırken verileriniz çalınabilir mi?]()
Paket Sniffer veya Protokol Analizörü, ağ sistemi hatalarını ve ilgili sorunları teşhis etmek ve tespit etmek için kullanılan araçlardır. Bilgisayar korsanları, şifrelenmemiş verileri gizlice dinlemek ve iki taraf arasında paylaşılan bilgileri görüntülemek amacıyla Packet Sniffer'ı kullanır.
Bu yöntemin kullanımı nispeten basittir ve bazı durumlarda yasa dışı sayılmaz.
4. Sidejacking (Oturum Ele Geçirme)
Sidejacking, paketler hakkında bilgi toplamaya (paket koklama) dayanmaktadır. Ancak bilgisayar korsanları önceden var olan verileri kullanmak yerine bunları yerinde kullanabilir. Daha da kötüsü, bir düzeyde şifrelemeyi atlamaktır.
Giriş bilgileri genellikle şifreli bir ağ aracılığıyla gönderilir ve web sitesinde sağlanan hesap ayrıntıları kullanılarak doğrulanır.
Bu bilgilere daha sonra cihazınıza gönderilen çerez dosyaları kullanılarak yanıt verilir. Ancak ağ sistemi şifrelenmemiştir ve bu nedenle bilgisayar korsanları oturum açtığınız herhangi bir kişisel hesabın kontrolünü ele geçirebilir ve bunlara erişebilir.
"Siber suçlular " şifrelerinizi ele geçirme yoluyla okuyamasa da, verilere saldırmak için Skype dahil kötü amaçlı yazılımlar indirebilirler .
Ayrıca bilgisayar korsanları kişisel bilgilerinizi çalabilir. Sadece Facebook'u ziyaret ettiğinizde tüm kişisel bilgileriniz " bir bilgisayar korsanının avucunun içinde " olur.
Halka açık erişim noktaları bilgisayar korsanları için en kullanışlı "araçtır". Bunun nedeni ise kullanıcı yüzdesinin oldukça büyük olmasıdır. Bu nedenle, daha güvenli olmak için tarayıcınıza veya ücretsiz VPN uygulamalarınıza HTTPS Everywhere yardımcı programını yüklemelisiniz.
Ayrıca eğer Facebook kullanıyorsanız Ayarlar => Güvenlik => Nereden Giriş Yapıyorsunuz bölümüne gidip hesabınızdan uzaktan çıkış yapmalısınız.
![Herkese açık Wi-Fi kullanırken verileriniz çalınabilir mi? Herkese açık Wi-Fi kullanırken verileriniz çalınabilir mi?]()
Aşağıdaki bazı makalelere bakın:
- Bilgisayarınızın bilgisayar korsanları tarafından "saldırıya uğradığını" nasıl anlarsınız?
- Bilgisayar korsanlarının bile "pes etmesini" sağlayacak süper güçlü bir iPhone şifresi nasıl ayarlanır?
- Gerçek bir Windows 7/Vista "hackerı" olmanıza yardımcı olacak 50 Kayıt Defteri hilesi (Bölüm 1)
İyi şanlar!