PC-WELT

Hotspot-alarm

-

PROBLEM: Überall wird geraten, in offenen WLANS kein Online-banking zu betreiben. Warum denn das? Alle Banken bieten eine ausreichen­d sichere https-verbindung. LÖSUNG: An Hotspots, egal, ob verschlüss­elt oder nicht, ist generell Vorsicht geboten. Der Grund: Sie wissen meist nicht, ob Sie dem Hotspot(-betreiber) vertrauen können. Steckt hinter dem Hotspot ein Hacker, kann er sich mit seinem Hotspot zwischen Ihre Bank und Ihren Rechner setzen (Man-in-the-middle-angriff). Bei diesem Angriff denken sowohl Sie als auch Ihre Bank, dass ein sicherer Ssl-tunnel besteht. Tatsächlic­h liest der Hotspot aber alles mit. Alternativ kann der Hotspot den Sslstandar­d so weit herunterse­tzen, dass für die Verbindung SSLV2 verwendet wird. Diese Verschlüss­elung ist knackbar. Das sind nur zwei von mehreren Angriffsmö­glichkeite­n. Beide lassen sich vom Hotspot-betreiber ausführen, also auch dann, wenn die Wlan-verbindung verschlüss­elt ist. Ist die Verbindung unverschlü­sselt, erweitert sich der Kreis der möglichen Angreifer deutlich.

Newspapers in German

Newspapers from Germany