CYBER WELFARE

Schützen Sie Ihre digitale Privatsphäre

Angriffe im öffentlichen WLAN: vom Abhören zur Täuschung

Die Methoden dieser Familie haben sich in den letzten zehn Jahren tiefgreifend verändert, und das zu verstehen ist nützlicher, als sie aufzuzählen. Angriffe im öffentlichen WLAN sind heute etwas anderes als früher.

Früher griff man den Datenverkehr an. Heute ist der Datenverkehr verschlüsselt, und ihn anzugreifen lohnt nicht. Also greift man die Entscheidung an: nicht das, was Sie mit den Websites austauschen, sondern den Entschluss, sich mit diesem Netz zu verbinden, und das, was Sie ihm am Eingang übergeben.

Das ist eine Verlagerung von der technischen Ebene auf die der Täuschung, und sie verändert die nötigen Abwehrmaßnahmen von Grund auf.

Der Beitrag vertieft die Empfehlung sensible Daten im öffentlichen WLAN.

1. Netz mit plausiblem Namen

Das ist die heute wichtigste Methode und zugleich die einfachste.

Wie es abläuft. Es wird ein drahtloses Netz betrieben, dessen Name nach dem des Lokals aussieht: Cafe_Zentral_Gast, Flughafen_Free, Hotel_Guest. Wer sich verbindet, läuft über ein Gerät, das andere kontrollieren.

Warum es aufgeht. Netznamen lassen sich nicht überprüfen. Es gibt keinen Mechanismus, der einen Namen mit einer verantwortlichen Stelle verbindet: jede und jeder kann das eigene Netz nennen, wie er möchte, und das Gerät hat keine Möglichkeit, es zu bemerken.

Was damit erreicht wird. Die Stellung einer Zwischenstation und vor allem die Kontrolle über die Anmeldeseite – dort liegt der eigentliche Wert.

Die gezielte Abwehr. Den genauen Namen des Netzes bei denen erfragen, die es anbieten. Das ist die einzige verfügbare Prüfung, und sie wirkt. Wo niemand da ist, den Sie fragen können, tritt an ihre Stelle die Regel, der Anmeldeseite nichts Echtes zu übergeben.

2. Anmeldeseite, die zu viel verlangt

Das ist die Methode, die den tatsächlichen Schaden anrichtet, und sie ist die natürliche Fortsetzung der ersten.

Wie es abläuft. Die Anmeldeseite fordert zur „Registrierung“ mit E-Mail-Adresse und Passwort auf, oder zur Anmeldung mit einem bestehenden Konto, oder zur Eingabe persönlicher Angaben oder von Zahlungsdaten.

Warum es aufgeht. Der Zusammenhang lässt es normal erscheinen: die Registrierungsseiten echter öffentlicher Netze fragen tatsächlich Daten ab, die Forderung fällt also nicht aus dem Rahmen. Und Menschen neigen dazu, das gewohnte Passwort zu nehmen.

Was damit erreicht wird. Echte Zugangsdaten, freiwillig übergeben, im Klartext. Keine Verschlüsselung greift hier ein, denn es gibt nichts abzufangen: die Angabe wird gegeben.

Die gezielte Abwehr. Kein Netz braucht Ihr Passwort, um Ihnen Zugang zu geben. Verlangt es eines, tragen Sie ein eigens dafür erzeugtes Passwort ein oder verzichten.

3. Automatische Wiederverbindung

Wie es abläuft. Ein Gerät mit aktiver automatischer Verbindung sucht fortwährend nach den Netzen, die es kennt. Wer beobachtet, nach welchen Namen es sucht, kann eines mit diesem Namen aufstellen, und das Gerät verbindet sich von selbst, ohne nachzufragen.

Warum es aufgeht. Weil es das vorgesehene Verhalten ist: das Gerät tut genau das, wofür es eingerichtet wurde.

Was damit erreicht wird. Eine Verbindung, die niemand ausgewählt hat und die meist unbemerkt bleibt. Bemerkt wird sie oft erst, wenn das Telefon an einem neuen Ort bereits verbunden ist.

Die gezielte Abwehr. Die automatische Verbindung ausschalten und nicht mehr benötigte Netze löschen. Deshalb tauchen diese beiden Einstellungen in jedem Text dieser Einheit auf.

4. Erzwungene Trennung

Wie es abläuft. Wer sich in Reichweite des Netzes befindet, kann bei einigen Standards Signale senden, die verbundene Geräte trennen. Diese versuchen, sich neu zu verbinden, und können in diesem Augenblick am gefälschten Netz landen.

Warum es früher aufging. Ältere Standards schützten die Verwaltungsnachrichten der Verbindung nicht.

Warum es heute seltener aufgeht. Die neueren Standards weisen diese Nachrichten als echt aus, womit die erzwungene Trennung in aktuell gehaltenen Netzen wirkungslos wird.

Die gezielte Abwehr. Unmittelbar keine: das hängt an der Anlage vor Ort. Aber eine plötzliche und wiederholte Wiederverbindung ist ein Anzeichen, das aufzufallen lohnt.

5. Nachbarn im selben Netz

Wie es abläuft. Es betrifft nicht den Datenverkehr ins Internet, sondern das lokale Netz: andere Geräte im selben Netz können versuchen, Ihres zu erreichen.

Wonach gesucht wird. Freigegebene Ordner, Drucker, lauschende Dienste, nicht aktuell gehaltene Systeme. Gesucht wird dabei nicht nach Ihnen, sondern nach allem, was gerade erreichbar ist.

Wie realistisch das ist. Auf einem Rechner, der als „öffentliches Netzwerk“ eingestuft ist und dessen Firewall läuft, sehr wenig. Auf einem Rechner, der sich wie im heimischen Netz verhält, deutlich mehr.

Die gezielte Abwehr. Auf die Frage des Systems mit „öffentliches Netzwerk“ antworten und prüfen, ob die Firewall aktiv ist.

6. Zwilling mit stärkerem Signal

Wie es abläuft. Es wird ein Netz mit genau demselben Namen wie das echte betrieben, aber mit kräftigerem Signal. Die Geräte, die das bessere Signal bevorzugen, wandern dorthin.

Warum es aufgeht. Es ist gewolltes Verhalten: zur Antenne mit dem besseren Signal zu wechseln ist das, was WLAN in einem großen Gebäude überhaupt benutzbar macht.

Was damit erreicht wird. Die Zwischenstellung, ohne dass jemand eine falsche Entscheidung getroffen hätte.

Die gezielte Abwehr. Netze mit persönlichen Zugangsdaten erschweren die Sache. Im Übrigen greift die Verschlüsselung auf Ebene der Websites: der Datenverkehr bleibt unlesbar.

Angriffe im öffentlichen WLAN: das Gesamtbild

MethodeVon der Verschlüsselung aufgehalten?Was sie wirklich aufhält
Netz mit plausiblem NamenDer Datenverkehr jaDen genauen Namen erfragen
Anmeldeseite, die zu viel verlangtNeinKeine echten Zugangsdaten übergeben
Automatische WiederverbindungDer Datenverkehr jaDie Einstellung ausschalten
Erzwungene TrennungDer Datenverkehr jaAktuell gehaltene Standards
Nachbarn im selben NetzBetrifft sie nichtProfil „öffentliches Netzwerk“ und Firewall
Zwilling mit stärkerem SignalDer Datenverkehr jaWenig, doch der Schaden bleibt begrenzt

Die hervorgehobene Zeile ist der Kern der Einheit: eine einzige Methode richtet heute tatsächlichen Schaden an, und die Verschlüsselung hat damit nichts zu tun. Es ist kein technischer Angriff – es ist eine Frage, auf die geantwortet wird.

Warum Phishing zur eigentlichen Bedrohung im öffentlichen Netz geworden ist

Es lohnt sich, die Fäden zusammenzuführen, denn das verändert, worauf die Aufmerksamkeit gehört.

Vor zehn Jahren war das öffentliche WLAN ein Problem des Abhörens: man ging dorthin, um den Datenverkehr anderer mitzulesen, und es funktionierte.

Heute ist der Datenverkehr unlesbar, und wer Zugangsdaten möchte, hat einen weit einfacheren Weg: eine Seite aufsetzen, die danach fragt. Das verlangt keine technischen Kenntnisse, es verlangt keine Entschlüsselung, und es hat eine hohe Erfolgsquote, weil es einen Zusammenhang ausnutzt, in dem die Frage berechtigt wirkt.

Die Folge: die wirksame Abwehr in öffentlichen Netzen ähnelt eher der gegen Phishing als der gegen das Abhören – sie ist kein Werkzeug, das man installiert, sondern eine Regel, die man anwendet: was übergebe ich gerade, und wem?

Wo sich diese Methoden bündeln

Nicht alle Orte sind gleich. Ein gefälschtes Netz aufzustellen verlangt einen geringen, aber nicht fehlenden Aufwand – ein Gerät, eine Anwesenheit vor Ort – und bündelt sich deshalb dort, wo der Ertrag größer ist.

OrtAnziehungskraftWarum
Flughäfen und BahnhöfeSehr hochViele Menschen, alle wartend, alle verbunden
Messen und TagungenSehr hochBerufliches Publikum, betriebliche Geräte
Große HotelsHochGäste, die sich über Tage verbinden
EinkaufszentrenMittelViel Durchgang, kurze Verweildauer
Cafés und GaststättenGeringWenige Menschen zugleich
Bibliotheken und HochschulenGeringBetreute Netze, oft mit persönlichen Zugangsdaten

Die ersten beiden Zeilen haben etwas gemeinsam, das auffallen sollte: es ist dort normal, den richtigen Netznamen nicht zu kennen. In einem Café fragen Sie am Tresen; an einem großen Flughafen, mit Dutzenden sichtbaren Netzen und niemandem zum Fragen, ist die Prüfung sehr viel schwieriger.

Genau dort wiegen die beiden Gewohnheiten am schwersten, die vom Erkennen unabhängig sind: der Anmeldeseite nichts übergeben und für das Wichtige die mobilen Daten des Telefons nutzen.

Hinzu kommt ein jahreszeitlicher Umstand, der eine Zeile verdient: Zeiten großer Reisebewegung – Ferien, Rückreisewellen, Großveranstaltungen – versammeln am selben Ort viele Menschen, die müde sind, es eilig haben und eine Verbindung sofort brauchen. Das ist die Mischung, in der die kritische Einschätzung am schlechtesten arbeitet, und deshalb werden die nützlichen Entscheidungen vor der Abreise getroffen.

Wie sich die Abwehr zusammensetzt

Drei Handlungen, nach Wirksamkeit geordnet.

1. Der Anmeldeseite keine echten Zugangsdaten übergeben. Das deckt die einzige Methode ab, die sicheren Schaden anrichtet.

2. Die automatische Verbindung ausschalten und alte Netze löschen. Das deckt die beiden Methoden ab, die ohne Ihr Zutun wirken.

3. Den genauen Namen des Netzes erfragen. Das setzt vor der wichtigsten Methode an.

Alles Übrige – Verschlüsselung des Datenverkehrs, Erkennen von Veränderungen, Schutz der Inhalte – geschieht bereits, ohne dass Sie etwas tun müssen. Deshalb lässt sich diese Empfehlung trotz ihres technisch anmutenden Umfelds auf drei einfache Handgriffe zurückführen.

Was nicht zu dieser Familie gehört

Abgrenzen hilft, denn „Angriff über das WLAN“ wird für sehr verschiedene Dinge verwendet.

Phishing, das Sie per E-Mail erreicht, während Sie verbunden sind. Das hat mit dem Netz nichts zu tun: es wäre ohnehin gekommen. Das Netz ist nur der Ort, an dem Sie sich gerade befanden.

Eine App, die Daten sammelt. Das ist ein Thema der Berechtigungen und gehört in eine andere Einheit. Es geschieht im heimischen Netz genauso.

Der Diebstahl des Geräts, während Sie in einem Café arbeiten. Ein reales und in diesem Umfeld häufiges Risiko, aber es gehört zu den Einheiten über die Bildschirmsperre und die Verschlüsselung.

Wer Ihnen von hinten auf den Bildschirm sieht. Auch das gehört zur räumlichen Umgebung und nicht zum Netz – und es ist statistisch wahrscheinlicher als alle sechs oben beschriebenen Methoden zusammen.

Die Kompromittierung des Routers zu Hause. Sie betrifft ein Netz, das Sie verwalten, und die Abwehr sieht anders aus: Updates für den Router und ein geändertes Verwaltungspasswort.

Die brauchbare Unterscheidung: zu dieser Familie gehört nur, was ausnutzt, dass das Netz nicht Ihres ist. Alles Übrige wäre ohnehin geschehen, an einem anderen Ort.

Bezug zum Framework Cyber Welfare

SäuleBeitrag dieses Inhalts
BewusstseinVerstehen, dass sich der Angriff vom Datenverkehr auf die Entscheidung verlagert hat
KompetenzenErkennen, welche Methode die Verschlüsselung nicht abdeckt
Sicheres VerhaltenDrei Regeln anwenden, statt ein Werkzeug zu suchen

Hier bedeutet digitales Bewusstsein, die Verlagerung mitzudenken: wer noch das Abhören fürchtet, sichert die falsche Stelle ab.

Referenzstufe: FL3 – Selbstständig.

Zusammenfassung

  • Die Methoden haben sich vom Datenverkehr zur Täuschung verlagert: den Datenverkehr anzugreifen lohnt nicht mehr.
  • Netznamen lassen sich nicht überprüfen: darauf beruht fast alles Weitere.
  • Eine einzige Methode richtet sicheren Schaden an: die Anmeldeseite, die echte Zugangsdaten verlangt.
  • Die wirksame Abwehr ähnelt der gegen Phishing: eine Regel, kein Werkzeug.

Konkreter Schritt für heute. Entscheiden Sie jetzt, in Ruhe, was Sie das nächste Mal antworten, wenn eine Anmeldeseite E-Mail-Adresse und Passwort verlangt. Die jetzt getroffene Entscheidung wiegt mehr als jede Abwägung mit dem Koffer in der Hand.

Wenn Sie Ihren Stand insgesamt einordnen möchten, können Sie die Selbstbewertung der digitalen Resilienz machen.

Verwandte Inhalte

Einen Begriff nachschlagen

Kurze Einträge aus dem Cyber-Welfare-Glossar, für alle, die bei einem einzelnen Begriff verweilen möchten:

Machen Sie den ersten Schritt: Das Programm „Schützen Sie Ihre digitale Privatsphäre“ begleitet Sie kostenlos, eine Empfehlung nach der anderen.