Evinizin interneti güvenle kullanın
Bölümler
Bunlar da ilginizi çeker
Site hakkında
WiFi ağınızı korumak için pratik ipuçları ve adım adım rehberler. Yeni başlayanlar için basit ve anlaşılır teknoloji yazıları.

WiFi Protected Setup (WPS) Neden Devre Dışı Bırakılmalı

Router'ınızın arkasında küçük bir düğme var. Üzerinde "WPS" yazıyor. Yeni bir cihazı ağa bağlamak için şifre yazmak yerine o düğmeye basmak yeterli oluyor. Kulağa pratik geliyor. Ama bu kolaylığın bedeli, ev ağınızın en zayıf halkası olmak.

WPS, yani WiFi Protected Setup, 2000'lerin ortasında "kullanıcılar uzun şifreleri yazmakta zorlanıyor" fikriyle geliştirildi. Amaç iyiydi. Uygulama ise güvenlik açısından baştan sakat çıktı. Aşağıda bu özelliğin nasıl çalıştığını, nerede kırıldığını ve router'ınızda nasıl kapatacağınızı adım adım göreceksiniz.

WPS Tam Olarak Ne Yapıyor?

WPS'in tek işi, bir cihazı ağa dahil etmeyi kısaltmak. Bunu üç farklı yöntemle yapabiliyor:

Sorun büyük ölçüde ikinci yöntemde, yani 8 haneli PIN'de. Bu kod pratikte 8 hane gibi görünse de, doğrulama şekli yüzünden çok daha kolay tahmin edilebilir hale geliyor.

PIN Neden Bu Kadar Zayıf?

Normal şartlarda 8 haneli bir sayının 10 milyon olasılığı olur. Bunu denemek uzun sürer. Ancak WPS protokolü PIN'i tek parça olarak kontrol etmiyor. İkiye bölüyor:

Bu bölünme olasılık sayısını dramatik biçimde düşürür. Router, yanlış PIN girildiğinde "ilk yarı doğru mu değil mi" bilgisini sızdırır. Saldırgan böylece iki küçük bulmacayı ayrı ayrı çözer. Toplam deneme sayısı on binler seviyesine iner. Otomatik araçlarla bu, saatler hatta bazı router'larda dakikalar meselesidir.

Bir kez PIN çözüldüğünde saldırgan sadece ağa girmiş olmaz. Router, WPS üzerinden kablosuz ağ şifresini de düz metin olarak cihaza verir. Yani WPA2 şifreniz ne kadar uzun olursa olsun, açık şekilde teslim edilir.

İşte bu yüzden güçlü bir WiFi şifresi oluşturmak tek başına yetmiyor. WPS açıkken şifrenin uzunluğu bir anlam taşımaz. Kapı kilidini değiştirip yan pencereyi açık bırakmak gibi.

Çevrimdışı Saldırı Riski

Bazı router'larda WPS'in rastgele sayı üretimi zayıf yapılmış. Bu durumda saldırganın binlerce deneme yapmasına bile gerek kalmaz. Tek bir el sıkışma paketi yakalar, hesaplamayı kendi bilgisayarında yapar. Router'a hiç yük bindirmediği için siz bir şey fark etmezsiniz.

"Düğme Yöntemi Güvenli" Diyenlere

Düğmeye basma yöntemi PIN'e göre gerçekten daha iyi. Fiziksel erişim gerektirir ve pencere yalnızca birkaç dakika açık kalır. Ancak yine de dikkat edilmesi gereken noktalar var:

Kısacası: risk sadece PIN'de değil, özelliğin bütününde. En temiz çözüm tamamen kapatmak.

WPS Nasıl Kapatılır?

İşlem router markasına göre değişir ama mantık aynıdır. Genel akış şöyle:

  1. Bilgisayarınızı veya telefonunuzu ağa bağlayın.
  2. Tarayıcıya router'ın yönetim adresini yazın. Genellikle 192.168.1.1 veya 192.168.0.1 olur. Doğru adres cihazın altındaki etikette yazılıdır.
  3. Yönetici kullanıcı adı ve şifresiyle giriş yapın. Hâlâ varsayılan şifreyi kullanıyorsanız önce onu değiştirin.
  4. Menülerde Kablosuz, Wireless veya WLAN bölümüne girin.
  5. Alt sekmelerde "WPS", "QSS", "One Touch Setup" veya "EZSetup" adlarından birini arayın. Üreticiler farklı isim veriyor.
  6. Özelliği devre dışı bırakın. Hem PIN hem düğme seçeneği ayrı ayrı varsa ikisini de kapatın.
  7. Ayarları kaydedin. Router yeniden başlayabilir, bu normaldir.

Kapattıktan Sonra Kontrol Listesi

KontrolBeklenen durum
WPS PINKapalı
WPS düğmesi / PBCKapalı
Şifreleme türüWPA2 veya WPA3
Router yönetici şifresiVarsayılan değil
Router yazılımıGüncel

Bazı eski modellerde arayüzde WPS kapatma seçeneği hiç bulunmaz. Bu durumda yapılabilecek en iyi şey router yazılımını güncellemektir. Üretici bir güncelleme yayınlamamışsa ve cihaz yıllardır destek almıyorsa, o router'ı değiştirmeyi ciddi olarak düşünmelisiniz.

Kapatmanın Bedeli Var mı?

Neredeyse hiç. Kaybettiğiniz tek

© 2026 WiFi Güvenlik