Kullanmaya niyetiniz olmasa bile akıllı telefonunuzun kablosuz bağlantısını kesintisiz olarak açık tutmak, dünya çapındaki mobil teknoloji kullanıcılarının büyük çoğunluğu için otomatik bir alışkanlık haline geldi. Ancak uluslararası siber savunma yetkilileri, görünüşte zararsız olan bu uygulamanın, kurban cihazın işleyişinde herhangi bir anormallik fark etmeden, özel iletişimleri kesmek ve hassas bilgileri ele geçirmek için cihazların bilinen ağları otomatik olarak aramasını kullanan dijital suçlular için sessiz bir geçit oluşturduğu konusunda uyarıyor.
Uyarı, Segurança Cibernética’den Agência ve Estados Unidos’den (CISA) Infraestrutura ve Resposta’ten Incidentes’e kadar Centro gibi tanınmış kuruluşlardan geliyor.

Uzmanlar, önleyici eylemin basit olduğunu, hiçbir maliyeti olmadığını ve trafiğin yoğun olduğu yerlerde yalnızca hedefe fiziksel yakınlığa bağlı olan karmaşık saldırı vektörlerini ortadan kaldırdığını vurguluyor.
Kamuya açık ortamlardaki saldırı mekanizmaları
Saldırganların yararlandığı temel güvenlik açığı, modern işletim sistemlerinin bağlantıyı yönetme biçiminde yatmaktadır. Quando özellik aktif olduğunda, cep telefonu “sondalar” adı verilen sürekli sinyaller yayar ve ev veya iş yeri gibi daha önce kullanılan ağların yakınlarda olup olmadığını sorar. Criminosos, bu çağrıları “dinlemek” ve olumlu yanıt vermek için taşınabilir ekipman kullanır ve cihazı, saldırgan tarafından kontrol edilen kötü amaçlı bir cihaza bağlanması için kandırır.
Bu sahte bağlantı kurulduğunda teknik olarak “Ortadaki Adam” saldırısı olarak adlandırılan saldırı gerçekleşir. Kullanıcının veri trafiği internete ulaşmadan önce suçlunun ekipmanı üzerinden akmaya başlıyor. Isso, kullanıcı meşru bir bağlantıya göz attığını veya mobil verilerini kullandığını düşünürken oturum açma kimlik bilgilerinin yakalanmasına, şifrelenmemiş e-postaların okunmasına ve hatta sahte bankacılık ve ödeme hizmeti web sitelerine yönlendirilmesine olanak tanır.
Diğer bir yaygın taktik, “Wi-Fi Aeroporto” veya “Café Cliente” gibi yasal ticari kuruluşların adlarıyla aynı adlarla yapılandırılmış erişim noktaları olan “Mal Twins” (Evil Twins) oluşturmaktır. Bu açık ağlarda sağlam güvenlik protokollerinin bulunmaması, aynı anda birden fazla kurbandan gelen büyük miktarda verinin ele geçirilmesini kolaylaştırıyor.
Resmi yönergeler ve önleme
Güvenlik kurumlarının tavsiyeleri, dış ortamlardaki davranışları değiştirme ihtiyacı konusunda açıktır.
Riskleri azaltmak için günlük rutinde benimsenmesi gereken temel protokoller oluşturuldu:
- Güvenli ortamlardan (ev veya ofis) ayrılırken Wi-Fi simgesini manuel olarak devre dışı bırakın.
- Cihazı, açık veya bilinmeyen ağlara otomatik olarak bağlanmayacak şekilde yapılandırın.
- Hareket halindeyken bankacılık işlemleri yapmak veya kurumsal e-postalara erişmek için mobil veri ağını (4G/5G) kullanın.
- Genel bir ağa bağlantı kesinlikle gerekliyse VPN’lerin (Privadas Virtuais Ağları) kullanımını benimseyin.
Bu önlemler saldırganlar için ek zorluk katmanları oluşturarak cihazı kalabalıkta daha az çekici bir hedef haline getiriyor.
Gizlilik Takibi ve Açığa Çıkması
Doğrudan kimlik bilgisi hırsızlığı riskine ek olarak, ağ taramasını aktif tutmak, konum izleme yoluyla kullanıcı gizliliğini tehlikeye atar. Lojas perakende, alışveriş merkezleri ve hatta kentsel altyapılar, akıllı telefonların yaydığı sinyalleri insan akışını izlemek, ısı haritaları ve tüketici davranış profilleri oluşturmak için vatandaşın açık rızası olmadan kullanıyor.
Her cihazın, donanım parmak izi görevi gören benzersiz bir MAC adresi vardır. Embora’in güncel sürümleri gibi daha yeni işletim sistemleri Bağlantıyı keserek, kullanıcı bu sinyal yayılımını durdurur ve fiziksel alandaki anonimliğinin bir kısmını yeniden kazanır.
Cihaz özerkliğine etkisi
Bu güvenlik uygulamasını benimsemenin ikinci ve somut bir faydası daha vardır: pil ömrünün korunması. Yeni ağlar üzerinden sürekli tarama işlemi, cihazın radyosunun açık kalmasını ve bilgilerin kesintisiz olarak işlenmesini gerektirir; bu da özellikle sinyal yoğunluğunun yüksek olduğu alanlarda yükü hızla tüketir.
İşlev devre dışı bırakıldığında sistem daha düşük enerji tüketimi durumuna girer. Testes pratik veriler, cihazın kullanım ömrünün gün boyunca önemli ölçüde artırılabileceğini, böylece sık sık şarj etme ihtiyacının azaltılabileceğini ve bunun sonucunda uzun vadede pil bileşenlerinin kimyasal aşınmasının azaltılabileceğini göstermektedir.
Şarj istasyonlarındaki fiziksel riskler
Mobil güvenlik endişesi sadece kablosuz bağlantılarla sınırlı değil, aynı zamanda cihazların fiziksel bağlantı noktalarına da yayılıyor. Autoridades “Meyve Suyu” tehlikesine karşı uyarıyor
Standart USB kablosunun güç ve veri iletimi için ayrı yolları vardır. Güvenliği ihlal edilmiş bir bağlantı noktasında veri akışı izinsiz etkinleştirilerek fotoğrafların, kişilerin ve dosyaların dışarı sızmasına olanak tanır. Tavsiyemiz her zaman kendi fişli şarj cihazınızı, taşınabilir pillerinizi (güç bankaları) veya bilgi alışverişini fiziksel olarak engelleyen, yalnızca elektrik akımının geçişine izin veren “veri engelleme” kablolarını kullanmanızdır.




