Wenn Sie den Hotspot des Telefons einschalten, treffen Sie zwei Entscheidungen: ein Passwort und eine Art von Schutz. Auf die erste schaut jede und jeder; die zweite bleibt oft so, wie das Telefon sie am ersten Tag gewählt hat. Genau dort setzen Angriffe auf die WLAN-Verschlüsselung an.
Dabei entscheidet die zweite darüber, wie Ihre Daten durch die Luft reisen. Die Verschlüsselung – das Verfahren, das Daten nur für die lesbar macht, die den passenden Schlüssel haben – trennt ein privates Gespräch von einem, das jede Person in der Nähe mithören kann.
Dieser Beitrag beschreibt die Angriffe, die sich genau gegen diesen Schutz richten: jene, die alte Standards, Kompromisseinstellungen oder nie aktualisierte Geräte ausnutzen. Er ist die Ergänzung auf der Seite der Bedrohungen zur Empfehlung, die stärkste verfügbare Verschlüsselung des mobilen Hotspots zu wählen: WPA3, wo es angeboten wird, sonst WPA2.
Eine nützliche Klarstellung: hier wird erklärt, wie die Angriffe aus der Sicht der Betroffenen funktionieren, damit Sie sie erkennen und sich schützen können. Es sind keine Handlungsanleitungen.
Ausgangslage
Sie sind beruflich in einem Hotel. Das Netz des Hauses ist langsam, also schalten Sie den Hotspot des Telefons ein und verbinden das Notebook. In den Einstellungen steht ein Eintrag „Sicherheit“ mit einigen Kürzeln: Sie lassen ihn, wie er ist, denn das Passwort haben Sie längst gewechselt, und es ist lang.
Dieser Eintrag zählt allerdings. Weist er einen gemischten Modus aus – gedacht dafür, auch ältere Geräte hereinzulassen – oder einen betagten Schutz, arbeitet Ihr langes Passwort unter schwierigeren Bedingungen, als Sie annehmen.
Ihr Hotspot ist für alle sichtbar, die in der Nähe sind. Fast immer nimmt niemand Notiz davon; wer es aber versuchen wollte, nähme den Weg, der aus Bequemlichkeit offen geblieben ist.
Warum Angriffe auf die WLAN-Verschlüsselung bei schwachem Schutz leichter gelingen
Alle folgenden Angriffe haben eines gemeinsam: sie versuchen nicht, die Tür aufzubrechen, sie suchen das älteste Schloss, das das Netz noch annimmt.
Drei Familien von Schutzverfahren:
- WEP (Wired Equivalent Privacy), entstanden Ende der Neunzigerjahre. Es hat seit Langem bekannte Konstruktionsfehler und schützt heute nicht mehr nennenswert.
- WPA2, über Jahre der Bezugsstandard. Es bleibt solide, wenn es mit dem modernen Verschlüsselungsverfahren und einem langen Passwort genutzt wird, hat aber einige gut dokumentierte Schwachstellen.
- WPA3, der jüngste Standard. Er behebt mehrere Grenzen von WPA2 und erschwert vor allem, das Passwort mit zeitlichem Abstand zu erraten.
Ein Netz ist nur so gut geschützt wie die schwächste Möglichkeit, die es zulässt. Lässt der Hotspot noch ein überholtes Verfahren zu, wird genau dieses gewählt.
1. Brechen der alten WEP-Verschlüsselung
Einfach gesagt. WEP ist ein Schloss mit einem Fabrikationsfehler: es geht auf, ganz gleich, wie gut der Schlüssel ist.
Wie es abläuft. Das Problem liegt nicht im Passwort, das jemand gewählt hat, sondern darin, wie WEP die Schlüssel zum Verschlüsseln der Daten verwendet. Wer den Datenverkehr in der Nähe eine vergleichsweise kurze Zeit beobachtet, kann den Schlüssel rekonstruieren und alles mitlesen, was durchläuft. Auf neueren Telefonen erscheint WEP meist nicht mehr, doch es kann auf alten tragbaren Routern oder betagten Geräten fortbestehen.
Warum ein betagter Schutz das begünstigt. Es ist der äußerste Fall: bei WEP hängt die Verteidigung nicht von Ihnen ab, weil der Fehler im Standard selbst steckt.
Mögliche Auswirkungen. Mitlesen des Verkehrs, den keine weitere Verschlüsselungsschicht schützt, Zugang zum Netz, Nutzung der Verbindung durch Fremde.
Verdachtsmomente. In den Einstellungen erscheint das Kürzel WEP, oder Telefon und Notebook warnen vor einem „schwachen“ oder „unsicheren“ Schutz des Netzes.
Wie Sie sich schützen. WEP unter keinen Umständen verwenden. Verbindet sich ein Gerät ausschließlich über WEP, ist es Zeit, es zu ersetzen oder vom Netz fernzuhalten.
2. Offline-Wörterbuchangriffe auf das WPA2-Passwort
Einfach gesagt. Jemand zeichnet den kurzen Nachrichtenaustausch auf, der beim Verbinden eines Geräts mit dem Hotspot stattfindet, und probiert die Passwörter danach in aller Ruhe anderswo durch, ohne dass Sie es merken.
Wie es abläuft. Bei WPA2 in der Fassung für den privaten Gebrauch beginnt jede Verbindung mit einem „Handshake“: wenige Nachrichten, mit denen Gerät und Hotspot bestätigen, dasselbe Passwort zu kennen. Dieser Austausch enthält genug Information, um ihn mit Listen gebräuchlicher Passwörter – einem „Wörterbuch“ – abzugleichen, ganz ohne weiteren Kontakt mit Ihrem Netz. Man spricht von offline, weil die Versuche nicht über Ihr Telefon laufen: niemand begrenzt sie, niemand bemerkt sie.
Warum ein betagter Schutz das begünstigt. Es ist die bekannteste Grenze von WPA2: die Sicherheit hängt fast nur an der Stärke des Passworts. WPA3 ändert den Verbindungsaufbau so, dass jeder Versuch ein Gespräch mit dem Netz erfordert, und macht dieses massenhafte Durchprobieren undurchführbar.
Mögliche Auswirkungen. Ist das Passwort kurz oder vorhersehbar, lässt es sich rekonstruieren; von dort führt der Weg ins Netz, und in manchen Fällen wird aufgezeichneter Verkehr entschlüsselbar.
Verdachtsmomente. Häufig gar keine, und genau das ist der Punkt: der Angriff findet fern von Ihnen statt. Ein mittelbarer Hinweis sind plötzliche Trennungen der verbundenen Geräte.
Wie Sie sich schützen. WPA3, wo es verfügbar ist. Bei WPA2 ein langes und nur hier verwendetes Passwort – gern eine Folge mehrerer Wörter –, das in keiner Liste auftaucht: die praktischen Regeln sammelt die Empfehlung zum Passwort für den mobilen Hotspot.
3. Rückstufung aus dem gemischten Modus (Downgrade)
Einfach gesagt. Sie haben WPA3 eingeschaltet, dabei aber die WPA2-Tür für ältere Geräte offen gelassen. Eine angreifende Seite kann die Verbindung durch die schwächere Tür lenken.
Wie es abläuft. Viele Telefone bieten einen Modus „WPA2/WPA3“ an, den Übergangsmodus: das Netz nimmt beide Verfahren an, sodass auch ein altes Notebook hereinkommt. Unter bestimmten Umständen kann jemand in der Nähe einem Gerät vorspiegeln, das Netz beherrsche nur WPA2, oder ein Netz zeigen, das Ihres nachahmt und ausschließlich das ältere Verfahren annimmt. Das Gerät verbindet sich über WPA2, und der erste Austausch liegt wieder offen für die oben beschriebenen Wörterbuchangriffe.
Warum ein Kompromissschutz das begünstigt. Die Abwehr von WPA3 wirkt nur, wenn WPA3 die einzige Möglichkeit ist. Ein gemischter Modus verhält sich im ungünstigsten Fall wie ein WPA2-Netz.
Mögliche Auswirkungen. Dieselben wie bei den Wörterbuchangriffen: rekonstruiertes Passwort, Zugang zum Netz, möglicherweise mitgelesener Verkehr.
Verdachtsmomente. Ein Gerät, das sich früher über WPA3 verband und nun als über WPA2 verbunden angezeigt wird; Warnungen des Systems vor der Sicherheit des Netzes; Trennungen mit unmittelbar folgender Neuverbindung.
Wie Sie sich schützen. Beherrschen alle Ihre Geräte WPA3, wählen Sie WPA3 allein. Beherrscht eines es nicht, bleibt der gemischte Modus vertretbar, dann aber mit einem langen Passwort, als wären Sie durchgehend unter WPA2. Die Schritte stehen in der Anleitung dazu, WPA3 aktivieren zu können.
4. Protokollschwachstellen, die mit Updates behoben werden
Einfach gesagt. Auch solide Standards haben Fehler, die erst nach Jahren entdeckt werden. Wer nicht aktualisiert, bleibt Problemen ausgesetzt, die für alle anderen längst gelöst sind.
Wie es abläuft. Im Lauf der Zeit haben Fachleute Fehler darin gefunden, wie WPA2 – und in geringerem Maß auch WPA3 in seinen ersten Fassungen – mit Schlüsseln oder Verbindungsnachrichten umgeht. Der bekannteste Fall trägt den Namen „Neuinstallation des Schlüssels“ und betraf WPA2: unter bestimmten Umständen ließ sich damit die Verschlüsselung einer bereits bestehenden Verbindung schwächen. Diese Fehler haben die Hersteller mit Systemupdates behoben. Man muss ihre Funktionsweise nicht kennen, es genügt zu wissen, dass die Korrektur auf diesem Weg kommt.
Warum ein nicht aktualisiertes Gerät das begünstigt. Eine behobene Schwachstelle schützt nur, wer die Korrektur installiert hat. Ein altes Notebook oder ein vergessenes Tablet bleiben auch in einem gut eingerichteten Netz offen.
Mögliche Auswirkungen. Je nach Fehler: teilweises Mitlesen des Verkehrs, Verändern einzelner Daten unterwegs, Schwächung des Schutzes eines einzelnen Geräts.
Verdachtsmomente. Während des Angriffs kein sichtbares Zeichen. Der nützliche Indikator liegt davor: Geräte, die seit Langem keine Updates mehr erhalten.
Wie Sie sich schützen. Automatische Updates auf dem Telefon und auf jedem Gerät, das Sie mit dem Hotspot verbinden. Das ist das Thema der Empfehlung dazu, die Software aktuell zu halten.
5. Erzwungene Trennung
Einfach gesagt. Jemand in der Nähe lässt die Verbindung Ihrer Geräte abbrechen, auch ohne das Passwort zu kennen.
Wie es abläuft. Drahtlose Netze tauschen neben den Daten auch Dienstnachrichten aus: Ankündigungen, Verbindungsanfragen, Trennungshinweise. Bei WPA2 sind diese Nachrichten oft ungeschützt, sodass sich falsche davon versenden lassen, die ein Gerät zum Trennen auffordern. Manchmal ist das bloße Störung; häufiger ist es der erste Schritt zu etwas anderem, etwa dazu, ein Gerät in ein gefälschtes Netz zu drängen.
Warum ein betagter Schutz das begünstigt. WPA3 macht den Schutz der Dienstnachrichten verbindlich, sodass sie sich nicht mehr so leicht fälschen lassen. Bei WPA2 ist dieser Schutz wahlweise und häufig nicht eingeschaltet.
Mögliche Auswirkungen. Wiederholte Unterbrechungen, Verlust ungesicherter Arbeit und vor allem der geebnete Weg zu den Angriffen 2, 3 und 6.
Verdachtsmomente. Das Notebook verliert den Hotspot mehrfach in wenigen Minuten, obwohl es neben dem Telefon liegt, und verbindet sich danach von selbst wieder; der Empfang ist gut, die Verbindung springt trotzdem.
Wie Sie sich schützen. WPA3, oder wenigstens der Schutz der Dienstnachrichten, wenn das Telefon ihn als Option anbietet. Wiederholen sich die Trennungen an einem bestimmten Ort, schalten Sie den Hotspot aus und nehmen die Arbeit anderswo wieder auf.
6. Gefälschtes Zwillingsnetz (Evil Twin)
Einfach gesagt. Neben Ihrem Hotspot erscheint ein Netz mit demselben Namen, aber ohne Passwort, von jemand anderem eingerichtet.
Wie es abläuft. Geräte erkennen Netze vor allem am Namen. Ein Zwillingsnetz, im Englischen evil twin, kopiert einen vertrauten Namen, um ein Gerät zur Verbindung dorthin zu bewegen. Den Mechanismus aus Sicht des persönlichen Hotspots beschreibt der Beitrag zu den Angriffen auf mobile Hotspots.
Warum ein schwacher Schutz das begünstigt. Ein geschütztes Netz lässt sich ohne Kenntnis des Passworts schwer nachahmen; deshalb tritt die Kopie fast immer offen auf. Ein Gerät, das daran gewöhnt ist, ungeschützte Netze anzunehmen oder sich selbsttätig wieder zu verbinden, unterscheidet das Original schlechter von der Kopie.
Mögliche Auswirkungen. Datenverkehr, der über ein fremdgesteuertes Gerät läuft, gefälschte Anmeldeseiten, offenliegende unverschlüsselte Daten.
Verdachtsmomente. Zwei Netze mit demselben Namen in der Liste, eines davon offen; das Notebook gilt als verbunden mit einem Netz, das kein Passwort verlangt, obwohl es eines verlangen sollte.
Wie Sie sich schützen. Ein Netzname, der nicht der allgemein voreingestellte ist, WPA3, und Geräte, die sich nicht selbsttätig wieder mit offenen Netzen verbinden.
7. Mithören in einem offenen Netz
Einfach gesagt. In einem Netz ohne Verschlüsselung kann alles, was durch die Luft geht, von jeder Person mitgehört werden, die nahe genug ist.
Wie es abläuft. Ohne Verschlüsselung des Netzes läuft der Verkehr zwischen Gerät und Zugangspunkt im Klartext. Heute nutzt der Großteil der Websites HTTPS – die verschlüsselte Fassung des Web-Protokolls –, und das schützt den Inhalt der Seiten; sichtbar bleiben aber Angaben zu den aufgerufenen Websites, und weniger sorgfältig gebaute Apps oder Dienste können mehr preisgeben. Der typische Fall ist der Hotspot, der „nur für einen Augenblick“ ohne Schutz geblieben ist.
Warum fehlende Verschlüsselung das begünstigt. Sie ist der Ausgangspunkt für alles Weitere: ohne Verschlüsselung gibt es nichts zu brechen, es genügt zuzuhören.
Mögliche Auswirkungen. Nachzeichnen der Surfgewohnheiten, Offenlegung von Daten, die ohne HTTPS übertragen werden, und ein leichteres Spiel für Angriffe mit gefälschten Netzen.
Verdachtsmomente. Der Hotspot verlangt kein Passwort; das System meldet ein „ungeschütztes Netz“; der Browser warnt vor einer Seite, die nicht sicher ist.
Wie Sie sich schützen. Niemals einen Hotspot ohne Schutz, auch nicht kurz. In öffentlichen Netzen gelten die Regeln der Empfehlung zu sensiblen Daten im öffentlichen WLAN und, wo nötig, zum VPN für vertraulichen Datenverkehr.
Übersicht
| Angriff | Wichtigstes Risiko | Verdachtsmomente | Wirksame Abwehr |
|---|---|---|---|
| Brechen von WEP | Schlüssel rekonstruiert, gleich welches Passwort | Kürzel WEP, Warnung vor schwachem Schutz | Niemals WEP, Geräte ersetzen, die es verlangen |
| Offline-Wörterbuch auf WPA2 | Passwort anderswo unbegrenzt durchprobiert | Meist keine; plötzliche Trennungen | WPA3, langes und einmaliges Passwort |
| Rückstufung aus dem gemischten Modus | WPA3 über den WPA2-Weg umgangen | Gerät über WPA2 verbunden, Sicherheitswarnungen | Nur WPA3, wo möglich, langes Passwort |
| Behobene Schwachstellen | Bekannte Fehler auf alten Geräten ausgenutzt | Geräte ohne Updates | Automatische Updates überall |
| Erzwungene Trennung | Unterbrechungen und Weg zu weiteren Angriffen | Wiederholte Abbrüche bei gutem Empfang | WPA3, Schutz der Dienstnachrichten |
| Gefälschtes Zwillingsnetz | Gerät in ein falsches Netz umgeleitet | Zwei Netze mit demselben Namen, eines offen | Eigener Netzname, WPA3, keine selbsttätige Neuverbindung |
| Mithören im offenen Netz | Verkehr von Umstehenden mitgehört | Kein Passwort verlangt, Warnungen vor ungeschütztem Netz | Nie ein offener Hotspot, HTTPS, VPN wo nötig |
Was sie gemeinsam haben
Sieben verschiedene Angriffe, drei Abwehrmaßnahmen, die fast alle davon durchziehen:
- Den jüngsten verfügbaren Schutz wählen – WPA3, wo es ihn gibt, WPA2 als Untergrenze, WEP und offenes Netz nie.
- Ein langes und nur hier verwendetes Passwort – denn solange ein WPA2-Weg besteht, trägt es das ganze Gewicht.
- Aktuelle Geräte – denn die in den Standards entdeckten Fehler werden dort behoben, nicht in den Einstellungen.
Das sind keine anspruchsvollen Maßnahmen: eine Minute in den Einstellungen und die Gewohnheit, die Updates arbeiten zu lassen.
Checkliste zum Schutz
- ☐ In den Hotspot-Einstellungen steht die Sicherheit auf WPA3, oder auf WPA2, wenn WPA3 fehlt
- ☐ WEP und das Netz ohne Passwort kommen nie zum Einsatz, auch nicht kurz
- ☐ Der gemischte Modus WPA2/WPA3 ist nur aktiv, wenn ein Gerät kein WPA3 beherrscht
- ☐ Das Passwort des Hotspots ist lang, wird nur hier verwendet und steht in keiner Liste gebräuchlicher Passwörter
- ☐ Das Telefon und jedes verbundene Gerät erhalten automatische Updates
- ☐ Geräte, die keine Updates mehr bekommen, bleiben vom Hotspot fern
- ☐ Der Netzname ist nicht der allgemein voreingestellte des Telefons
- ☐ Wiederholte Trennungen oder Netze mit demselben Namen fallen auf und werden nicht übergangen
Bezug zum Framework Cyber Welfare
| Säule | Beitrag dieses Inhalts |
|---|---|
| Bewusstsein | Verstehen, dass der Schutz eines Netzes von der schwächsten Möglichkeit abhängt, die es zulässt, nicht von der stärksten |
| Kompetenzen | Die Sicherheitskürzel des Hotspots lesen und sie mit den Angriffen verbinden, die sie ermöglichen |
| Sicheres Verhalten | Die jüngste Verschlüsselung wählen und die Geräte aktuell halten, ohne auf ein Problem zu warten |
Der Beitrag zielt vor allem auf digitales Bewusstsein: er zeigt, welcher Weg offen bleibt, wenn eine Einstellung stehen bleibt.
Referenzstufe: FL3 – Selbstständig, mit Anteilen von FL2 – Einsteiger in den Abschnitten zu WEP und zum offenen Netz.
Fazit
Die hier beschriebenen Angriffe zielen nicht auf Sie im Besonderen. Sie suchen die Netze, die noch ein altes Schloss zulassen: WEP, WPA2 mit einem schwachen Passwort, einen aus Bequemlichkeit gebliebenen gemischten Modus, ein nie aktualisiertes Gerät.
Deshalb ist die wirksamste Abwehr zugleich die kürzeste in der Umsetzung: die jüngste Verschlüsselung, die das Telefon anbietet, ein langes Passwort, aktuelle Geräte. Den Rest übernehmen die Standards. Welche konkreten Hinweise zu beobachten sind, sammelt der Beitrag zu den Anzeichen für einen schlecht geschützten Hotspot.
Um den Stand festzuhalten, ist die Selbstbewertung der digitalen Resilienz ein guter Anfang.
Frage zum Nachdenken. Wenn Sie jetzt die Einstellungen Ihres Hotspots öffnen würden – könnten Sie sagen, welches Kürzel beim Eintrag „Sicherheit“ steht und warum gerade dieses?
Einen Begriff nachschlagen
Kurze Einträge aus dem Cyber-Welfare-Glossar, für alle, die bei einem einzelnen Begriff verweilen möchten:
- Man-in-the-Middle-Angriff – offene Netze und Verschlüsselung aus der Sicht derer, die sich verbinden
Verwandte Inhalte
- Verschlüsselung des mobilen Hotspots – die Empfehlung, auf die sich dieser Beitrag bezieht
- Anzeichen für einen schlecht geschützten Hotspot – die Indikatoren, die diese Angriffe hinterlassen
- WPA3 aktivieren – die Schritte zum Abstellen und zum Vorbeugen
- wie WPA3 funktioniert – die Technik, die sie weniger wirksam macht
- Folgen einer veralteten Verschlüsselung – was sie nach sich ziehen, wenn sie gelingen
Machen Sie den ersten Schritt: Das Programm „Schützen Sie Ihre digitale Privatsphäre“ begleitet Sie kostenlos, eine Empfehlung nach der anderen.



