Sicherheitsrisiko WLAN Hotspots |
||
---|---|---|
#0
| ||
30.12.2011, 18:06
Member
Beiträge: 3306 |
||
|
||
31.12.2011, 08:56
Member
Beiträge: 163 |
#2
Vielleicht sollte man bei öffentlichen Netzzugängen ein VPN verwenden? Es gibt da ja auch ein paar kostenlose, allerdings... muss man dann nicht auch denen vertauen? Naja, vielleicht dann doch besser auf Mobilfunk ausweichen, ist ja mittlerweile auch preiswert, falls man am gewünschten Ort ein Netz empfängt.
mfg Faun |
|
|
||
31.12.2011, 16:50
Member
Themenstarter Beiträge: 3306 |
#3
Ja das ist richtig, die Telekom bietet kostensloses VPN bei Ihren Hotspots auch an, allerdings nicht gerade prominent:
http://www.hotspot.de/content/vpn.html http://wtal.biz/219/telekom-hotspot-und-vpn/ __________ Bitte keine Anfragen per PM, diese werden nicht beantwortet. |
|
|
||
19.01.2012, 11:45
...neu hier
Beiträge: 9 |
#4
"Vielleicht sollte man bei öffentlichen Netzzugängen ein VPN verwenden? "
Mit etwas krimineller Energie kann damit aber auch ganz schön Schindluder getrieben werden... |
|
|
||
http://www.heise.de/ct/artikel/Die-Hotspot-Falle-1394646.html
Die Beschreibung der einzelnen Angriffstechniken ist leider nicht online verfügbar, aber sehr gut aufbereitet und evtl. dem ein oder anderen in paar Euro wert:
http://www.heise.de/ct/inhalt/2012/01/082/
Accountübernahme mit Tools wie Firesheep bzw. Droidsheep wurde hier schon beschrieben und hat nichts von seiner Brisanz verloren.
Noch heimtückischer ist allerdings das Aufspannen von eigenen WLAN Hotspots, was inzwischen sogar schon mit gängigen Smartphones möglich ist (Tethering). Dazu ein offizieller Name wie "Telekom" oder "WLAN am Bahnhof" und schon dürften sich im Flughafen, Bahnhof oder ICE zahlreiche bereitwillige Nutzer finden. Im einfachsten Fall protokolliert man einfach alle Verkehrsdaten und wertet diese nachträglich aus, was sicher noch spannenderes zutage bringt als Facebook Zugänge und zudem weniger auffällt.
Genauso gut kann man seinen "Nutzern", aber auch gefälschte SSL Zertifikate oder Anmeldeseiten (Phising) unterschieben und somit Kreditkartendaten abgreifen oder auch vermeintlich verschlüsselte Verbindungen belauschen. Der Fantasie sind hier kaum Grenzen gesetzt, auch Sicherheitslücken in Flash oder Jave lassen sich als Man-in-the-Middle natürlich ausnutzen um gleich den ganzen PC zu übernehmen.
Die Konsequenz daraus kann eigentlich nur lauten öffentliche WLAN Hotspots wo immer es geht zu meiden und lieber den eigenen Datentarif zu nutzen bzw. auch einfach mal offline zu bleiben.
__________
Bitte keine Anfragen per PM, diese werden nicht beantwortet.