teltarif.de MOBIL · DIENSTE
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 19.06.2013 

Tipps & Tricks: So sichern Sie Ihr heimisches WLAN

Alles rund um Verschlüsselung via WPA2 und WEP, MAC-Filter und mehr

Wer zu Hause ein WLAN nutzt, sollte in jedem Fall den Zugang beschränken und das Signal verschlüsseln. So kann der Nutzer vermeiden, dass Fremde Zugriff auf seine Daten erlangen oder Dritte unberechtigterweise den Internetzugang nutzen. Gerade angesichts von Gerichtsurteilen, die private WLAN-Betreiber für illegale Aktivitäten wie Urheberrechtsverletzungen in die Verantwortung nehmen, ist dieses Thema wichtiger als je zuvor. Zudem schützen Nutzer so ihre privaten Daten wie Passwörter, Fotos und andere Informationen. Bereits mit wenigen Maßnahmen kann der Nutzer die Sicherheit seines heimischen Drahtlos-Netzwerks entscheidend erhöhen.

Konfigurationsoberfläche schützen

Sicherheit im WLAN
Sicherheit im WLAN
Dabei ist es wichtig, das WLAN per Kabel und nicht per Funk zu konfigurieren. Die Oberfläche für die WLAN-Einstellungen erreicht der Nutzer dabei im Normalfall bequem über den Web-Browser. Für den Zugang zur Konfigurationsoberfläche sollte der Nutzer ein Passwort vergeben und die Konfiguration per Fernzugriff und via Funk deaktivieren.

SSID-Kennung ändern

Jedes WLAN-Netzwerk trägt einen Namen, die so genannte SSID (Service Set Identifier). Die voreingestellten Werte für Passwörter und den Namen des Netzwerks sollte der Nutzer bei der ersten Inbetriebnahme eines WLAN-Access-Points ändern. Es gab bereits Fälle, bei denen die vom Hersteller voreingestellte SSID Rückschlüsse auf das werksseitige Passwort zuließ. Auch bei der neu gewählten Kombination von Name und Passwort sollte das natürlich nicht der Fall sein.

Einige Router bieten dem Nutzer an, den Namen des Netzwerks (SSID) zu verstecken. Im Normalfall versendet jeder WLAN-Access-Point oder -Router in regelmäßigen Abstand seinen Namen und einige weitere Parameter. Durch das "Verstecken" wird diese Maßnahme abgeschaltet. Jedoch ist es für versierte Angreifer weiterhin leicht möglich, den Netzwerknamen zu ermitteln. Denn diejenigen Geräte, die sich (berechtigerweise) mit dem Access Point verbinden wollen, senden den ihnen bekannten Netzwerknamen und das ist für alle Teilnehmer in Reichweite "hörbar". So wird durch diese Maßnahme nur das "Hallo, hier ist [Routername]" ersetzt durch "Bist du da, [Routername]?".

Verschlüsselung und Authentifizierung mit WPA/WPA2

WEP ist die Abkürzung für Wired Equivalent Privacy und steht für ein Protokoll, das in einem Netzwerk das Abhören von Funksignalen verhindert. Das unsichere WEP war das ursprünglich für den WLAN-Standard IEEE 802.11 vorgesehene Verschlüsselungsprotokoll und ist mittlerweile von WPA und WPA2 abgelöst worden. Heute ist WPA2, der Nachfolger von WPA, die Standard-Sicherungsmethode im WLAN. Ältere Geräte, die im Auslieferungszustand nur WEP beherrschten, können oft per Firmware-Update auf WPA2 oder zumindest WPA aufgerüstet werden.

Sichere Passwörter wählen

Auch die sicherste Verschlüsselungsmethode kann leicht ausgehebelt werden, wenn der Nutzer ein leicht zu erratendes Passwort einsetzt. Bei WPA2 können Passphrasen zwischen 8 und 63 Zeichen lang sein, als Mindestwert für ein sicheres Passwort werden zumeist 20 Zeichen genannt.

Prinzipiell wird das Passwort um so sicherer, desto zufälliger und länger es ist, denn dadurch steigt die Anzahl der notwendige Rate-Versuche, bis es vom Angreifer ermittelt werden kann. Dazu trägt auch bei, die unterschiedlichen möglichen Zeichen zu nutzen, d.h. Buchstaben in Groß- und Kleinschreibung sowie Ziffern und Sonderzeichen.

Vermeiden sollte der Nutzer auf jeden Fall einzelne sinnvolle Wörter und beliebte Ziffernkombination (007, 0815, 123 o.ä.). Diese vereinfachen einen sogenannten Wörterbuchangriff, bei der ein Angreifer Listen von beliebten Passwörtern und Kombinationen daraus einsetzt. Auch das Ersetzen von Buchstaben durch bestimmte ähnliche Ziffern, wie bei "Pa55w0r7" statt "Passwort", ist bei Wörterbuchangriffen meistens schon berücksichtigt.

Zugangskontrolle mit MAC-Filter

Die meisten Access Points bieten auch eine Zugangskontrolle über MAC-Adressen. Die Sicherheit erhöht der Nutzer dadurch allerdings nur begrenzt. Grundsätzlich dienen MAC-Adressen dazu, jedes Netzwerk-Gerät weltweit eindeutig zu identifizieren, und werden von den Hardware-Herstellern vergeben. Der Nutzer kann nun zur Zugangskontrolle für ein Netzwerk eine Liste von MAC-Adressen (Access Control List) anlegen und nur Geräten mit diesen Adressen die Nutzung des heimischen WLANs erlauben. Allerdings lassen sich MAC-Adressen relativ unkompliziert fälschen. Daher ist es für einen Angreifer möglich, den MAC-Filter zu überlisten, sobald er die MAC-Adresse eines der berechtigten Geräte ermittelt hat.

Sicherheitsprobleme bei Wi-Fi-Protected-Setup (WPS)

Wi-Fi-Protected-Setup (WPS) soll das Anmelden von WLAN-fähigen Geräten an Routern vereinfachen - ist jedoch mit einer gravierenden Sicherheitslücke behaftet: Eine von verschiedenen möglichen Authentifizierungsmethoden von WPS ermöglicht es Unbefugten nämlich, vergleichsweise schnell Zugang zum Router zu erlangen und dann WPA2-Schlüssel abzugreifen.

Bei der WPS-Methode authentifiziert sich das WLAN-fähige Gerät mittels einer 8-stelligen PIN, die es an den Router schickt. Während des Authentifizierung­sprozesses gibt der Router dem Gerät dabei an einer bestimmten Stelle bekannt, ob die ersten vier Ziffern korrekt sind. Bei der achten Ziffer handelt es sich um eine Prüfzahl - diese muss zum Knacken nicht bekannt sein. In der Folge müssen also nur noch drei Ziffern erraten werden. Statt 108 verschiedene Kombinationen reduziert sich das Ganze somit auf lediglich 104 + 103 und somit 11 000 Möglichkeiten - bei automatisierten Angriffen eine überschaubare Zahl: Ohne weitere Sicherheitsmaßnahmen ist damit der Router binnen weniger Stunden geknackt.

Abhilfe schafft in erster Linie das Abschalten von WPS - wobei manches Gerät das Deaktivieren einzelner WPS-Methoden erlaubt. Als Schutzmaßnahme besteht seitens der Routerhersteller auch die Möglichkeit, nach fehlgeschlagenen Anmelde-Versuchen eine bestimmte Verzögerung zu erzwingen - doch auch dies bietet nicht unbedingt Schutz, da das automatisierte Verfahren einfach längere Zeit braucht. Bei Routern, die ständig in Betrieb sind, ist dies also nur eine Geduldsfrage.

Übrigens: Auch andere WPS-Verfahren bergen zumindest theoretisch ein Gefahr. So ermöglicht die Push Button Configuration, zwei Geräte durch Drücken auf einen Knopf an den beiden Geräten in einem zweiminütigen Zeitabstand zu verbinden. Theoretisch ließe sich hier dem WLAN-Router ein Fremdgerät unterschieben, indem der Angreifer dem Druck des Nutzers auf sein eigenes WLAN-fähiges Gerät zuvorkommt.

In unseren weiteren WLAN-Ratgebern erfahren Sie, wie Sie die Reichweite Ihres WLANs verbessern und Störungen vermeiden können, wie Sie unterwegs per WLAN-Hotspot online gehen können und viele weitere Tipps, etwa zur WLAN-Einrichtung und zu WLAN-Internetradios.

WLAN-Ratgeber im Überblick

Weitere Meldungen zum Thema WLAN RSS

  • Das Bluetooth-Logo
    17.06.2013 10:50 - Drahtlos
    Bluetooth: Vom Königsnamen zur kabellosen Übertragung
    1994 entwickelte das schwedische Unternehmen Ericsson den Bluetooth-Standard. Er kommt vor allem im mobilen Bereich zum Einsatz. Bei der Audio-Übertragung sollte man auf den richtigen Standard achten. mehr...
  • Die Sorglos-Box
    11.06.2013 13:43 - Abmahnsicher?
    Sorglos Internet will offenes WLAN abmahnsicher machen
    Der Berliner Anbieter Sorglos Internet will Gastronomen die Möglichkeit geben, im Café ein offenes WLAN ohne Abmahn-Gefahr anzubieten. Dazu wird der Traffic des WLAN über einen speziellen Router über den bestehenden Anschluss zu Sorglos Internet getunnelt. mehr...
  • Offene WLANs
    07.06.2013 13:14 - Störerhaftung
    Offene WLAN-Netze: Weiterhin keine Rechtssicherheit
    Das Haftungsrisiko für Betreiber offener WLAN-Netze bleibt voerst bestehen. Die SPD ist mit einem Antrag zur Haftungs­beschränkung im Bundestag gescheitert. Der Branchenverband BITKOM bedauert dies. mehr...
  • Kostenloses Internet in München: Stadt testet freies WLAN
    05.06.2013 15:31 - Pilotprojekt
    Kostenloses Internet in München: Stadt testet freies WLAN
    München will an einigen "Hotspots" freies WLAN anbieten. Surfen in der ganzen Stadt soll für Münchner und Touristen der bayerischen Hauptstadt somit künftig kostenlos möglich sein. mehr...
  • Das Große von Microsoft: Surface Pro mit Windows 8 im Tablet-Test
    04.06.2013 19:10 - Ausprobiert
    Das Große von Microsoft: Surface Pro mit Windows 8 im Tablet-Test
    Mit dem Surface Pro hat Microsoft nun sein "großes" Tablet mit vollwertigem Windows 8 auf den Markt gebracht. Es läuft mit einem Intel-i5-Prozessor sowie 4 GB Arbeitsspeicher und verfügt über einen SSD-Speicher. Wir haben das Windows-Tablet ausprobiert. mehr...
RSS netvibes google
Anzeige:
Ausland inklusive: o2 BLUE ALL-IN L PROFESSIONAL Allnet-Flat in alle Handynetze, Festnetz+Internet
Hier klicken!ALL-NET FLAT: 19,90 €/mtl., jetzt mit 1 GB gratis! Samsung Galaxy S4 – Das beste Galaxy S aller Zeiten

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
RE: WLAN im Ferienhaus corioli 05.04.13 22:22
WLAN im Ferienhaus LEPO 02.04.13 19:35
Bankgeschäfte in öffentlichen ... roko 17.03.13 19:17
RE: einfache Absicherung spunk_ 17.03.13 18:08
Beitrags-Index ]  [ Thread-Index ] 
Werbung
hier klicken!

Tarifrechner: Mobiles Internet
Geräte und Konfiguration
So funktioniert die Technik
Kosten
Tarife für mobiles Internet
Tarife für LTE-Internet
Mobiles Internet im Ausland
WLAN
Historisches
GPRS-Vorläufer CSD, HSCSD
Faxen mit dem Handy
Alles rund um WAP
Info-Dienste per Cell Broadcast
Multimedia per i-Mode
UMA: Voice-Konvergenz

 
Alle Texte und Tabellen © 1997 - 2013 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB] · [Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 270 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2013-03 Erwachsene ab 14 Jahre