teltarif.de MOBIL · DIENSTE · TOUR
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 28.05.2012 

Tipps & Tricks: So sichern Sie Ihr heimisches WLAN

Alles rund um Verschlüsselung via WPA2 und WEP, MAC-Filter und mehr


Wer zu Hause ein WLAN nutzt, sollte in jedem Fall den Zugang beschränken und das Signal verschlüsseln. So kann der Nutzer vermeiden, dass Fremde Zugriff auf seine Daten erlangen oder Dritte unberechtigterweise den Internetzugang nutzen. Gerade angesichts von Gerichtsurteilen, die private WLAN-Betreiber für illegale Aktivitäten wie Urheberrechtsverletzungen in die Verantwortung nehmen, ist dieses Thema wichtiger als je zuvor. Zudem schützen Nutzer so ihre privaten Daten wie Passwörter, Fotos und andere Informationen. Bereits mit wenigen Maßnahmen kann der Nutzer die Sicherheit seines heimischen Drahtlos-Netzwerks entscheidend erhöhen.

Konfigurationsoberfläche schützen

Sicherheit im WLAN
Sicherheit im WLAN
Dabei ist es wichtig, das WLAN per Kabel und nicht per Funk zu konfigurieren. Die Oberfläche für die WLAN-Einstellungen erreicht der Nutzer dabei im Normalfall bequem über den Web-Browser. Für den Zugang zur Konfigurationsoberfläche sollte der Nutzer ein Passwort vergeben und die Konfiguration per Fernzugriff und via Funk deaktivieren.

SSID-Kennung ändern

Jedes WLAN-Netzwerk trägt einen Namen, die so genannte SSID (Service Set Identifier). Die voreingestellten Werte für Passwörter und den Namen des Netzwerks sollte der Nutzer bei der ersten Inbetriebnahme eines WLAN-Access-Points ändern. Es gab bereits Fälle, bei denen die vom Hersteller voreingestellte SSID Rückschlüsse auf das werksseitige Passwort zuließ. Auch bei der neu gewählten Kombination von Name und Passwort sollte das natürlich nicht der Fall sein.

Einige Router bieten dem Nutzer an, den Namen des Netzwerks (SSID) zu verstecken. Im Normalfall versendet jeder WLAN-Access-Point oder -Router in regelmäßigen Abstand seinen Namen und einige weitere Parameter. Durch das "Verstecken" wird diese Maßnahme abgeschaltet. Jedoch ist es für versierte Angreifer weiterhin leicht möglich, den Netzwerknamen zu ermitteln. Denn diejenigen Geräte, die sich (berechtigerweise) mit dem Access Point verbinden wollen, senden den ihnen bekannten Netzwerknamen und das ist für alle Teilnehmer in Reichweite "hörbar". So wird durch diese Maßnahme nur das "Hallo, hier ist [Routername]" ersetzt durch "Bist du da, [Routername]?".

Verschlüsselung und Authentifizierung mit WPA/WPA2

WEP ist die Abkürzung für Wired Equivalent Privacy und steht für ein Protokoll, das in einem Netzwerk das Abhören von Funksignalen verhindert. Das unsichere WEP war das ursprünglich für den WLAN-Standard IEEE 802.11 vorgesehene Verschlüsselungsprotokoll und ist mittlerweile von WPA und WPA2 abgelöst worden. Heute ist WPA2, der Nachfolger von WPA, die Standard-Sicherungsmethode im WLAN. Ältere Geräte, die im Auslieferungszustand nur WEP beherrschten, können oft per Firmware-Update auf WPA2 oder zumindest WPA aufgerüstet werden.

Sichere Passwörter wählen

Auch die sicherste Verschlüsselungsmethode kann leicht ausgehebelt werden, wenn der Nutzer ein leicht zu erratendes Passwort einsetzt. Bei WPA2 können Passphrasen zwischen 8 und 63 Zeichen lang sein, als Mindestwert für ein sicheres Passwort werden zumeist 20 Zeichen genannt.

Prinzipiell wird das Passwort um so sicherer, desto zufälliger und länger es ist, denn dadurch steigt die Anzahl der notwendige Rate-Versuche, bis es vom Angreifer ermittelt werden kann. Dazu trägt auch bei, die unterschiedlichen möglichen Zeichen zu nutzen, d.h. Buchstaben in Groß- und Kleinschreibung sowie Ziffern und Sonderzeichen.

Vermeiden sollte der Nutzer auf jeden Fall einzelne sinnvolle Wörter und beliebte Ziffernkombination (007, 0815, 123 o.ä.). Diese vereinfachen einen sogenannten Wörterbuchangriff, bei der ein Angreifer Listen von beliebten Passwörtern und Kombinationen daraus einsetzt. Auch das Ersetzen von Buchstaben durch bestimmte ähnliche Ziffern, wie bei "Pa55w0r7" statt "Passwort", ist bei Wörterbuchangriffen meistens schon berücksichtigt.

Zugangskontrolle mit MAC-Filter

Die meisten Access Points bieten auch eine Zugangskontrolle über MAC-Adressen. Die Sicherheit erhöht der Nutzer dadurch allerdings nur begrenzt. Grundsätzlich dienen MAC-Adressen dazu, jedes Netzwerk-Gerät weltweit eindeutig zu identifizieren, und werden von den Hardware-Herstellern vergeben. Der Nutzer kann nun zur Zugangskontrolle für ein Netzwerk eine Liste von MAC-Adressen (Access Control List) anlegen und nur Geräten mit diesen Adressen die Nutzung des heimischen WLANs erlauben. Allerdings lassen sich MAC-Adressen relativ unkompliziert fälschen. Daher ist es für einen Angreifer möglich, den MAC-Filter zu überlisten, sobald er die MAC-Adresse eines der berechtigten Geräte ermittelt hat.

Sicherheitsprobleme bei Wi-Fi-Protected-Setup (WPS)

Wi-Fi-Protected-Setup (WPS) soll das Anmelden von WLAN-fähigen Geräten an Routern vereinfachen - ist jedoch mit einer gravierenden Sicherheitslücke behaftet: Eine von verschiedenen möglichen Authentifizierungsmethoden von WPS ermöglicht es Unbefugten nämlich, vergleichsweise schnell Zugang zum Router zu erlangen und dann WPA2-Schlüssel abzugreifen.

Bei der WPS-Methode authentifiziert sich das WLAN-fähige Gerät mittels einer 8-stelligen PIN, die es an den Router schickt. Während des Authentifizierungsprozesses gibt der Router dem Gerät dabei an einer bestimmten Stelle bekannt, ob die ersten vier Ziffern korrekt sind. Bei der achten Ziffer handelt es sich um eine Prüfzahl - diese muss zum Knacken nicht bekannt sein. In der Folge müssen also nur noch drei Ziffern erraten werden. Statt 108 verschiedene Kombinationen reduziert sich das Ganze somit auf lediglich 104 + 103 und somit 11 000 Möglichkeiten - bei automatisierten Angriffen eine überschaubare Zahl: Ohne weitere Sicherheitsmaßnahmen ist damit der Router binnen weniger Stunden geknackt.

Abhilfe schafft in erster Linie das Abschalten von WPS - wobei manches Gerät das Deaktivieren einzelner WPS-Methoden erlaubt. Als Schutzmaßnahme besteht seitens der Routerhersteller auch die Möglichkeit, nach fehlgeschlagenen Anmelde-Versuchen eine bestimmte Verzögerung erzwingen - doch auch dies bietet nicht zwingend Schutz, da das automatisierte Verfahren einfach längere Zeit braucht. Bei Router, die ständig in Betrieb sind, ist dies also nur eine Geduldsfrage.

Übrigens: Auch andere WPS-Verfahren bergen zumindest theoretisch ein Gefahr. So ermöglicht die Push Button Configuration, zwei Geräte durch Drücken auf einem Knopf an den beiden Geräten in einem zweiminütigen Zeitabstand zu verbinden. Theoretisch ließe sich hier dem WLAN-Router ein Fremdgerät unterschieben, indem der Angreifer dem Druck des Nutzers auf sein eigenes WLAN-fähiges Gerät zuvorkommt.

WLAN-Ratgeber im Überblick

Weitere Meldungen zum Thema WLAN RSS

RSS netvibes google
Anzeige:

mit 3 Flats + mtl. 120 Freiminuten nur 36,911) €/mtl.Advertisement
Bei o2 – das HTC One X mit Tarif für 29,99 € mtl.*

Smart-Option: 100 Min + 100 SMS + InternetFlat 200. Nur 9,90€/30 Tage
Allnet-Spar-Flat - Neu! Echte AllNet-Flat nur 19,85 €/Monat!

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
RE: Sicherheit kann so einfach sein... spunk_ 27.05.12 10:01
RE: Sicherheit kann so einfach sein... alexander-kr. 26.05.12 23:38
RE: Sicherheit kann so einfach sein... chrispac 07.05.12 08:43
RE: Sicherheit kann so einfach sein... quetal 04.03.12 12:23
Beitrags-Index ]  [ Thread-Index ] 

Werbung

hier klicken!


hier klicken!Advertisement


 
Alle Texte und Tabellen © 1997 - 2012 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB/Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 190 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2012-01, Erwachsene ab 14 Jahre