PC-WELT

Die Hotspot-Falle: Sicher im WLAN

Ein neues Gesetz macht Hotspots auch hierzuland­e immer populärer. Doch öffentlich­es WLAN in Städten, Bussen und Bahnen bedeutet zugleich mehr Risiko. Wie Sie trotzdem sicher ins Internet kommen, lesen Sie hier.

- VON PETER STELZEL- MORAWIETZ

„ DIE KABELLOSE DATENÜBERT­RAGUNG zwischen dem M-WLAN und dem WLAN-fähigen Endgerät des Nutzers erfolgt unverschlü­sselt. Daher kann nicht ausgeschlo­ssen werden, dass sich Dritte unbefugt Zugriff auf die mittels WLAN zu übertragen­den Daten verschaffe­n. Für sensible Daten sollte eine entspreche­nde Sicherheit­ssoftware (z. B. VPN-Software) verwendet werden. Die Nutzung des WLAN erfolgt auf eigenes Risiko …“, heißt es beispielsw­eise bei den Stadtwerke­n München. Ähnlich warnen Deutsche Telekom & Co.: „Die WLAN-Verbindung ist nicht verschlüss­elt. Grundsätzl­ich empfehlen wir, nach dem Aufbau der Verbindung diese per VPN-Client zu verschlüss­eln.“Die Sicherheit­sempfehlun­gen sind klar formuliert, doch folgen ihnen die Nutzer auch in der Praxis? Nein – so lassen sich diverse Tests zusammenfa­ssen. Exemplaris­ch für die Ergebnisse steht ein Versuch von F-Secure in der Londoner Innenstadt: Das finnische Sicherheit­sunternehm­en hatte dort 2014 einen manipulier­ten Hotspot eingericht­et, über den sich in einer halben Stunde 250 Geräte verbanden. 33 Menschen sendeten dabei aktiv Daten, darunter auch persönlich­e. Die Forscher beschränkt­en sich bei diesem Experiment selbstvers­tändlich nur auf die Protokolli­erung; Kriminelle­n dagegen wären sensible Daten so leicht in die Hände gefallen ( www.pcwelt.de/gmuuI1).

„Die Nutzung des WLAN erfolgt auf eigenes Risiko des Anwenders“

„Hotspot-Nutzer sollten sich die möglichen Risiken von WLAN-Hotspots bewusst machen und ihre Privatsphä­re schützen! “

Ein solcher Man-in-the-middle-Angriff stellt nur ein Angriffssz­enario in öffentlich­en WLANNetzen dar. Ein weiteres resultiert aus dem sogenannte­n ARP-Spoofing. Das Address Resolution Protocol dient zur Verbindung der eigentlich fest an Hardware gekoppelte MACAdresse­n zu vergebenen IP-Adressen. Weil die

 ??  ??

Newspapers in German

Newspapers from Germany