UPnP, yerel ağda bulunan cihazların otomatik olarak birbirini tanıyabilmesi ve iletişim kurabilmesi için geliştirilmiş bir ağ protokol ailesidir. Router'lar üzerinden port yönlendirme işlemlerini kullanıcı müdahalesi olmadan gerçekleştirebilir.
Bu, online oyunlar, IP kameralar, akıllı ev sistemleri gibi uygulamalar için oldukça kullanışlıdır.
UPnP'nin en büyük zafiyeti, kimlik doğrulama mekanizmasının bulunmamasıdır.
Ağ üzerindeki herhangi bir cihaz, router’a port açma talebinde bulunabilir.
Bu, özellikle malware bulaşmış bir cihazın başka sistemlere arka kapı açmasına olanak tanır.
UPnP, NAT geçişini (NAT traversal) kolaylaştırdığı için, saldırganlar cihazları dışarıya açık hale getirebilir.
Böylece dış ağdan iç ağa erişim mümkün olur, bu da klasik güvenlik modelini tamamen devre dışı bırakır.
Geçmişte Mirai, Reaper ve daha birçok botnet, UPnP açığı olan modemleri kullanarak milyonlarca cihazı kontrol altına almıştır.
Bu cihazlar, DDoS saldırıları, spam yayımı ve kripto madenciliği gibi amaçlarla kötüye kullanılabilir.
UPnP özelliği kullanılmıyorsa tamamen devre dışı bırakılmalıdır.
Router arayüzünden UPnP ile açılmış portlar düzenli olarak kontrol edilmelidir.
Harici ağdan erişim sağlayan UPnP protokolleri (örneğin SSDP) firewall üzerinden engellenmelidir.
WPS, Wi-Fi cihazlarının ağa bağlanmasını kolaylaştırmak için geliştirilen bir sistemdir.
Düğmeye basma (Push Button Configuration - PBC) veya 8 haneli bir PIN ile çalışır.
Ancak bu kolaylık, güvenlik açısından büyük bir bedel ödetebilir.
WPS PIN, yalnızca 8 hanelidir ve sistem yanıtları iki aşamalı olarak verdiği için brute-force saldırılarla kısa sürede kırılabilir.
Bu saldırılar, genellikle “Reaver” gibi araçlarla gerçekleştirilir. WPS aktifse WPA2 şifrelemesi bile işe yaramaz hale gelir.
WPS tuşuna basıldığında cihaz 2-3 dakika boyunca tüm çevredeki cihazlara bağlantı izni verir.
Bu süre içinde kötü niyetli bir cihaz da bağlantı kurabilir.
Bazı modemlerde WPS özelliği devre dışı bırakılmış görünmesine rağmen, arka planda aktif olmaya devam eder.
Bu tür güvenlik açıkları genellikle firmware güncellemeleriyle kapatılmaktadır, ancak birçok kullanıcı modem güncellemelerini ihmal eder.
WPS fonksiyonu kesinlikle devre dışı bırakılmalıdır.
WPS PIN özelliği sunan cihazlar, mümkünse WPA3 destekli cihazlarla değiştirilmelidir.
WPA2 veya WPA3 kullanılarak güçlü bir parola belirlenmeli ve periyodik olarak değiştirilmelidir.
Router log kayıtları ve yönetici arayüzü düzenli olarak kontrol edilmelidir.
Siber güvenlik uzmanları, WPS ve UPnP’yi “kullanıcı deneyimi odaklı ancak siber savunma açısından zayıf halkalar” olarak tanımlar.
Özellikle ev ve küçük ofis ortamlarında, bu özellikler çoğu zaman farkında olmadan aktif bırakılır ve bu da saldırganlar için ideal bir giriş noktası sunar.
Birçok saldırgan, ağ tarama araçları (örneğin nmap, shodan, zmap) kullanarak UPnP açık portlarını tarayıp binlerce modeme aynı anda saldırabilir.Bu tür açıklara sahip cihazlar, sadece kendi sahipleri için değil, tüm internet ekosistemi için tehdit oluşturur.
Bu, online oyunlar, IP kameralar, akıllı ev sistemleri gibi uygulamalar için oldukça kullanışlıdır.
Yetki Denetimi Eksikliği (Lack of Authentication)
UPnP'nin en büyük zafiyeti, kimlik doğrulama mekanizmasının bulunmamasıdır.
Ağ üzerindeki herhangi bir cihaz, router’a port açma talebinde bulunabilir.
Bu, özellikle malware bulaşmış bir cihazın başka sistemlere arka kapı açmasına olanak tanır.
NAT Traversal Saldırıları
UPnP, NAT geçişini (NAT traversal) kolaylaştırdığı için, saldırganlar cihazları dışarıya açık hale getirebilir.
Böylece dış ağdan iç ağa erişim mümkün olur, bu da klasik güvenlik modelini tamamen devre dışı bırakır.
Router Exploitleri ve Botnet’ler
Geçmişte Mirai, Reaper ve daha birçok botnet, UPnP açığı olan modemleri kullanarak milyonlarca cihazı kontrol altına almıştır.
Bu cihazlar, DDoS saldırıları, spam yayımı ve kripto madenciliği gibi amaçlarla kötüye kullanılabilir.
Güvenlik Önerileri
UPnP özelliği kullanılmıyorsa tamamen devre dışı bırakılmalıdır.
Router arayüzünden UPnP ile açılmış portlar düzenli olarak kontrol edilmelidir.
Harici ağdan erişim sağlayan UPnP protokolleri (örneğin SSDP) firewall üzerinden engellenmelidir.
WPS (Wi-Fi Protected Setup) Açıkları
WPS Nedir?
WPS, Wi-Fi cihazlarının ağa bağlanmasını kolaylaştırmak için geliştirilen bir sistemdir.
Düğmeye basma (Push Button Configuration - PBC) veya 8 haneli bir PIN ile çalışır.
Ancak bu kolaylık, güvenlik açısından büyük bir bedel ödetebilir.
Siber Güvenlik Riskleri
Brute Force PIN Saldırıları
WPS PIN, yalnızca 8 hanelidir ve sistem yanıtları iki aşamalı olarak verdiği için brute-force saldırılarla kısa sürede kırılabilir.
Bu saldırılar, genellikle “Reaver” gibi araçlarla gerçekleştirilir. WPS aktifse WPA2 şifrelemesi bile işe yaramaz hale gelir.
PBC (Push Button) Süresi
WPS tuşuna basıldığında cihaz 2-3 dakika boyunca tüm çevredeki cihazlara bağlantı izni verir.
Bu süre içinde kötü niyetli bir cihaz da bağlantı kurabilir.
WPS’nin Firmware Açıkları
Bazı modemlerde WPS özelliği devre dışı bırakılmış görünmesine rağmen, arka planda aktif olmaya devam eder.
Bu tür güvenlik açıkları genellikle firmware güncellemeleriyle kapatılmaktadır, ancak birçok kullanıcı modem güncellemelerini ihmal eder.
Güvenlik Önerileri
WPS fonksiyonu kesinlikle devre dışı bırakılmalıdır.
WPS PIN özelliği sunan cihazlar, mümkünse WPA3 destekli cihazlarla değiştirilmelidir.
WPA2 veya WPA3 kullanılarak güçlü bir parola belirlenmeli ve periyodik olarak değiştirilmelidir.
Router log kayıtları ve yönetici arayüzü düzenli olarak kontrol edilmelidir.
Siber güvenlik uzmanları, WPS ve UPnP’yi “kullanıcı deneyimi odaklı ancak siber savunma açısından zayıf halkalar” olarak tanımlar.
Özellikle ev ve küçük ofis ortamlarında, bu özellikler çoğu zaman farkında olmadan aktif bırakılır ve bu da saldırganlar için ideal bir giriş noktası sunar.
Birçok saldırgan, ağ tarama araçları (örneğin nmap, shodan, zmap) kullanarak UPnP açık portlarını tarayıp binlerce modeme aynı anda saldırabilir.Bu tür açıklara sahip cihazlar, sadece kendi sahipleri için değil, tüm internet ekosistemi için tehdit oluşturur.


