Daten in Gefahr?
Sicherheitslücken im WLAN
Stand 17.10.17 - 16:00 Uhr
0
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) appelliert wegen einer Sicherheitslücke im WLAN-Protokoll WPA2 keine Bankgeschäfte mehr über ein drahtloses Netzwerk zu tätigen - wie groß die Gefahr wirklich ist, hier.
Echte Gefahr oder künstliche Panik?
Berlin (dpa / 95.5 Charivari) – Belgische Sicherheitsforscher haben gravierende Sicherheitslücken in dem Verschlüsselungsprotokoll WPA2 entdeckt, mit dem WLAN-Hotspots abgesichert werden. Mit der "Krack" getauften Attacke können demnach Angreifer die WPA2-Verschlüsselung aufbrechen, belauschen und manipulieren.
- Anzeige -Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hatte am Montagabend öffentlich dazu aufgefordert, zunächst auf Online-Banking in einem mit WPA2 gesicherten Netzwerk zu verzichten. Auch vom Einkaufen im Netz via WLAN warnte das BSI, obwohl die meisten Online-Händler einen verschlüsselten Übertragungsweg anbieten, der nicht vom WPA2-Standard abhängt. Nur das kabelgebundene Surfen oder Mobilfunkverbindungen seien derzeit sicher. Dieser Aufruf stößt bei Experten allerdings auf Kritik.
Kein Grund zur Hysterie
"KrackAttack" sei zwar eine ernstzunehmende Schwachstelle, sie bedeute aber nicht der sofortige Untergang unserer WLAN-Welt, erklärten Experten für IT-Sicherheit. Man dürfe nicht den Eindruck entstehen lassen, als ab sofort jedermann alle Verschlüsselungen aushebeln und Daten mitlesen könnte.
Auch der Branchenverband Bitkom relativierte die BSI-Warnmeldung: "Man kann das Internet (über WLAN) schon noch nutzen, auch für sensible Transaktionen", sagte Marc Bachmann, IT-Sicherheitsexperte beim Bitkom. Man müsse allerdings darauf achten, dass die Verbindung dabei durch eine zusätzliche Verschlüsselungssicht geschützt sei. Es gebe keinen Anlass für eine Hysterie.
Bisher keine Fälle bekannt
Zuvor hatten bereits führende IT-Unternehmen die tatsächliche Gefahr der Lücke im Verschlüsselungsprotokoll relativiert. Microsoft verwies darauf, dass ein Angreifer sich in unmittelbarer Nähe des WLAN aufhalten müsse. Außerdem müsse er in der Lage sein, eine technisch aufwendige «Man-in-the-middle»-Attacke auszuführen. Es gebe auch keine Hinweise darauf, dass die Lücke in der Praxis bislang irgendwo ausgenutzt worden sei.
So bist du auf der sicheren Seite
Die Anwender werden darauf hingewiesen, dass sie ihr mit WPA2 geschütztes WLAN zunächst so behandeln müssen wie ein offenes WLAN im Café oder am Flughafen.
Man sollte in einem öffentlichen WLAN gewisse Dinge nicht tun. Allerdings verwenden quasi alle Banken beim Online-Banking eine zweite Verschlüsselungsschicht. Wenn das richtig aufgesetzt ist, kann man auch in einem öffentlichen WLAN Homebanking machen. Die Anwender sollten sich bewusst darüber sein, das derzeit im heimischen WLAN der Grundschutz, von dem man sonst ausgehe, nicht vorhanden sei.
Unternehmen haben bereits reagiert
Inzwischen haben erste Anbieter von Geräten und Software die Schwachstelle gestopft. Mehrere Spezialisten für Netzwerk-Technik wie Cisco, Intel, Netgear und Aruba veröffentlichten entsprechende Sicherheits-Updates. Bei Microsoft wurde die Sicherheitslücke bereits in den frisch veröffentlichten Software-Aktualisierungen berücksichtigt.
Apple schloss die Lücke in den aktuellen Beta-Versionen seiner Betriebssysteme, die demnächst für alle verfügbar sein sollten. Ob die "Patches" auch für ältere Versionen der Betriebssysteme kommen werden, ist bislang unklar. Experten gehen insbesondere beim Google-Betriebssystem Android davon aus, dass etliche Gerätehersteller nur mit großer zeitlicher Verzögerung oder gar nicht ein Update liefern werden.
Fritz!Box wohl sicher
Der in Deutschland populäre Internet- und WLAN-Router Fritz!Box ist nach Angaben des Berliner Herstellers AVM von der Sicherheitslücke nicht betroffen.
Die praktische Bedeutung der Krack-Lücke sei wegen der hohen Voraussetzungen für einen erfolgreichen Angriff gering. Zu keiner Zeit sei es mit der Sicherheitslücke möglich gewesen, vollständiger Teilnehmer eines fremden WLANs zu werden.
Mehr Beiträge und Themen
Um in Österreich auf Autobahnen und Schnellstraßen fahren zu dürfen, muss eine Mautgebühr bezahlt werden. Diese wird teurer. Die Schweiz und Slowenien werden hingegen nicht teurer.
Darf man im Englischen Garten kiffen? Der Bayerische Verlwatungsgerichtshof (VGH) sagt: ja - und kippt damit das Cannabiskonsumverbot.
Weihnachten steht vor der Tür und damit auch der alljährliche Christbaumkauf. Um keine Enttäuschungen beim Tannen-Kauf zu erleben, kannst du den Baum dieses Jahr einfach selbst schlagen. Wir sagen dir, wo!
Gerade zur Weihnachtszeit möchten viele Menschen ihrem Postboten, der Müllabfuhr oder dem Zeitungszusteller für ihre Arbeiten danken. Allerdings stellt sich hier die Frage: Ist ein Weihnachtstrinkgeld oder ein kleines Geschenk überhaupt erlaubt?
Hörer Harald ist schwer krank – und hat einen letzten Wunsch: Mut schenken mit Musik. Jetzt läuft sein Song „Weihnacht in München“ bei 95.5 Charivari.
Weihnachten rückt immer näher. Damit Geschenke für deine Liebsten rechtzeitig ankommen, solltest du ein paar Deadlines beachten.
Gerade vor Weihnachten ist Zeit zum Shoppen oft knapp – gut, dass München mit verlängerten Öffnungszeiten entgegenkommt. Wir zeigen dir, wann du abends oder sogar sonntags einkaufen kannst – in der Stadt und im Umland.
Die Krampusse sind wieder los in München und auf der Suche nach unartigen Kindern und Erwachsenen... Wann und wo du dich in Acht nehmen solltest, erfährst du hier.
Deutschland startet in die Sparwoche des Jahres. Zahlreiche Einzelhändler und Online-Shops locken im Rahmen des Black Friday 2025 mit Schnäppchen-Aktionen. Wir verraten dir, wo die besten Angebote, Deals und Rabatte auf dich warten.
Die Skisaison nimmt so langsam Fahrt auf. Wir zeigen dir, wo du jetzt schon Skifahren kannst und welche Gebiete wann aufmachen.
DESK
Jedes Jahr blickt Google in einem Jahresrückblick auf die Themen, Persönlichkeiten und Fragen, die die Menschen bewegt haben. 2025 liegen zwei Kategorien besonders weit vorne.
Riesen-Erleichterung beim Deutschen Fußball-Bund: Die mit großem Aufwand betriebene Bewerbung für die nächste Frauen-EM ist erfolgreich. Gespielt werden soll in acht Stadien.
Bald ist es wieder so weit, der Nikolaus kommt in die Stadt! Hier erfährst du, wo du ihm in München begegnen kannst.
Schneller als die Feuerwehr: In München sollen automatisierte Drohnen bei Bränden und Unfällen künftig als Erste am Einsatzort sein. Das sollen die Fluggeräte bringen.
Die Münchner Glühweinpreise sind bekannterweise nicht die günstigsten und werden trotzdem noch immer teurer. Wo gibt es dieses Jahr den günstigsten Glühwein?
Es ist Weihnachten in München, das heißt die MVG-Christkindltram ist wieder unterwegs. Wie, wann und wo sie fährt, sowie alles, was ihr wissen müsst findet ihr hier.
Münchens Juristen erklären das Bürgerbegehren „Hochhaus-Stop“ für unzulässig. Der Stadtrat entscheidet bald über das weitere Vorgehen.
