Eski Bir Halka Açık Wi-Fi Riskine Yeni Bir Boyut

Güvenlik araştırmacıları, kurumsal Microsoft 365 kimlik bilgilerini toplamak amacıyla, havalimanlarında, otellerde, kafelerde ve konferans merkezlerinde gördüğünüz tutsak Wi-Fi portallarının arkasındaki donanım olan halka açık Wi-Fi ağ geçitlerine sızan bir tehdit aktörü tespit etti. Saldırgan, sahte bir erişim noktası kurmak veya sıfırdan bir giriş sayfası taklit etmek yerine, işletmelerin ve mekânların internet erişimi vermeden önce misafirleri doğrulamak için zaten güvendiği meşru altyapıyı tehlikeye atıyor.

Bu önemlidir, çünkü tutsak portallar halka açık Wi-Fi deneyiminin en güvenilir ve en az incelenen parçalarından biridir. Milyonlarca yolcu her gün "şartları kabul et ve bağlan" sayfalarını hiç düşünmeden tıklayarak geçiyor. Ağ geçidinin kendisi ele geçirilmişse, kullanıcının gördüğü kimlik bilgisi toplama sayfası tamamen gerçek gibi görünebilir, çünkü bir anlamda bu gerçek altyapıdır, sadece hırsızlık için yeniden amaçlandırılmıştır.

Saldırı Nasıl Çalışıyor?

Tutsak Wi-Fi ağ geçitleri, genellikle tarama başlamadan önce kullanıcılardan giriş yapmalarını, şartları kabul etmelerini veya bir e-posta adresi girmelerini isteyen, halka açık ağ ile açık internet arasında duran cihazlardır. Bu kampanya hakkındaki haberlere göre, tehdit aktörü bu cihazları doğrudan tehlikeye atıyor ve seyahat halindeki kurumsal çalışanların Microsoft 365 hesaplarını hedef almak için kullanıyor.

Microsoft 365, dünya çapındaki işletmelerin büyük bir kısmı için e-postanın, dosya depolamanın ve iş birliğinin bel kemiği olduğundan, çalınan tek bir kimlik bilgisi seti, çok faktörlü kimlik doğrulama düzgün şekilde uygulanmadıysa gelen kutularına, paylaşılan belgelere, dahili iletişimlere ve potansiyel olarak daha derin ağ erişimine kapı açabilir. Saldırganlar için, iş seyahatindekileri ağ geçidi seviyesinde hedeflemek verimlidir: tek tek kurbanları kovalamak yerine, birçok farklı yolcunun geçmek zorunda kaldığı darboğazı ele geçirirler.

Bu yaklaşım, sahte erişim noktalarını tespit etmekle ilgili alışılagelmiş tavsiyelerin bir kısmını da geçersiz kılar. Kullanıcılar sahte bir ağ adına ya da açıkça şüpheli bir sayfaya bağlanmak zorunda değildir. Mekânın gerçekten sağladığı Wi-Fi'yi kullanıyorlar, ki bu da altyapı seviyesinde kendilerine karşı döndürülmüştür.

Bu Neden Herkes İçin Bir Gizlilik ve Güvenlik Sorunu?

Buradaki sonuçlar tek bir şirketin BT departmanının ötesine geçer. Halka açık Wi-Fi uzun zamandır kişisel gizlilikte zayıf bir halka olarak kabul ediliyordu, ancak bu kampanya, kurumsal sistemlere yönelik kimlik bilgilerini taşıyan iş seyahatindekileri vurduğunda bu zayıflığın nasıl ölçeklendiğini vurguluyor. Ele geçirilmiş bir Microsoft 365 girişi sadece bir rahatsızlık değildir; kurumsal e-posta ele geçirme, veri ifşası ve güvenilir bir dahili hesaptan başlatılan başka oltalama kampanyalarına yol açabilir.

Bu, insanların gizlilik ve güvenlik için güvendiği araçların gerçek, belirli sınırları olduğunun faydalı bir hatırlatıcısıdır. VPN'in gerçekte neye karşı koruduğu ayrıntılı incelememizde ele aldığımız gibi, bir VPN cihazınız ile VPN sunucusu arasındaki trafiği şifreler, bu da halka açık Wi-Fi'de gerçekten değerlidir. Ancak VPN bağlantınız başlamadan önce, tutsak portalın kendisinin zaten ele geçirdiği bir giriş ekranına gerçek kimlik bilgilerinizi yazmanızı engellemez. Bu ayrımı anlamak, bu araçları her derde deva olduklarını varsaymadan etkili bir şekilde kullanmanın anahtarıdır.

VPN'ler gibi gizlilik araçlarının, Birleşik Krallık'ın önerdiği VPN yaş doğrulama kuralları haberimizde ele aldığımız türden düzenleyici incelemeler de dahil olmak üzere, giderek daha geniş politika tartışmalarının bir parçası haline geldiğini de belirtmek gerekir. Bu araçlar düzenleyicilerin daha fazla ilgisiyle karşılaştıkça, tam olarak neye karşı koruyup neye karşı korumadığını anlamak, hem sıradan kullanıcılar hem de işletmeler için daha da önem kazanmaktadır.

Bu Sizin İçin Ne Anlama Geliyor?

Siz veya çalışanlarınız iş için seyahat ediyor ve havalimanlarında, otellerde veya konferans mekânlarında rutin olarak halka açık Wi-Fi'ye bağlanıyorsanız, bu kampanya kurumsal hesaplara ofis dışında nasıl erişildiğine dair alışkanlıkları sıkılaştırmak için bir sinyaldir. Bu, halka açık Wi-Fi'den tamamen kaçınılması gerektiği anlamına gelmez, ancak giriş yapma anının, o tutsak portal ekranının çoğu insanın gösterdiğinden daha fazla dikkati hak ettiği anlamına gelir.

BT ve güvenlik ekipleri için bu, tüm Microsoft 365 hesaplarında istisnasız çok faktörlü kimlik doğrulamanın (MFA) zorunlu kılınması için güçlü bir argümandır, çünkü MFA, şifre çalınsa bile darbeyi hafifletebilir. Ayrıca, varsayılan olarak mekânın sağladığı ağa güvenmek yerine, hassas herhangi bir giriş işlemi gerçekleşmeden önce mobil erişim noktası kullanımını veya güvenilir bir VPN bağlantısı kurmayı düşünmek için bir sebeptir.

Uygulanabilir Çıkarımlar

  • Tüm Microsoft 365 ve diğer kurumsal hesaplarda çok faktörlü kimlik doğrulamayı etkinleştirin, böylece çalınan tek bir şifre erişim sağlamak için yeterli olmaz.
  • Halka açık bir Wi-Fi tutsak portalına bağlandıktan hemen sonra kurumsal hesaplara giriş yapmaktan kaçının; mümkünse, önce bir hücresel erişim noktası kullanın veya bir VPN üzerinden bağlanın.
  • Tutsal portal giriş sayfalarına, herhangi bir tanıdık olmayan giriş ekranıyla aynı dikkatle yaklaşın ve bir ağın erişim vermek için gerçekten ihtiyaç duyduğundan fazla bilgiyi asla girmeyin.
  • Seyahat eden çalışanları, beklenmedik kimlik bilgisi istemleri gibi bir Wi-Fi giriş deneyimiyle ilgili olağandışı her şeyi BT veya güvenlik ekiplerine bildirmeye teşvik edin.
  • VPN'in halka açık Wi-Fi'de değerli bir koruma katmanı olduğunu, ancak giriş aşamasındaki dikkatin yerine geçmediğini unutmayın; gerçek koruma kapsamını anlamak, onu doğru şekilde kullanmanıza yardımcı olur.

Tehdit aktörleri, yolcuların zaten güvendiği altyapıyı istismar etmenin yeni yollarını bulmaya devam ederken, halka açık Wi-Fi riski hakkındaki güncelliğini yitirmiş varsayımlara bel bağlamak yerine, bu saldırıların gerçekte nasıl çalıştığı konusunda bilgi sahibi olmak mevcut en etkili savunmalardan biri olmaya devam etmektedir.