Daten in Gefahr?
Sicherheitslücken im WLAN
Stand 17.10.17 - 16:00 Uhr
0
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) appelliert wegen einer Sicherheitslücke im WLAN-Protokoll WPA2 keine Bankgeschäfte mehr über ein drahtloses Netzwerk zu tätigen - wie groß die Gefahr wirklich ist, hier.

Echte Gefahr oder künstliche Panik?
Berlin (dpa / 95.5 Charivari) – Belgische Sicherheitsforscher haben gravierende Sicherheitslücken in dem Verschlüsselungsprotokoll WPA2 entdeckt, mit dem WLAN-Hotspots abgesichert werden. Mit der "Krack" getauften Attacke können demnach Angreifer die WPA2-Verschlüsselung aufbrechen, belauschen und manipulieren.
- Anzeige -Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hatte am Montagabend öffentlich dazu aufgefordert, zunächst auf Online-Banking in einem mit WPA2 gesicherten Netzwerk zu verzichten. Auch vom Einkaufen im Netz via WLAN warnte das BSI, obwohl die meisten Online-Händler einen verschlüsselten Übertragungsweg anbieten, der nicht vom WPA2-Standard abhängt. Nur das kabelgebundene Surfen oder Mobilfunkverbindungen seien derzeit sicher. Dieser Aufruf stößt bei Experten allerdings auf Kritik.
Kein Grund zur Hysterie
"KrackAttack" sei zwar eine ernstzunehmende Schwachstelle, sie bedeute aber nicht der sofortige Untergang unserer WLAN-Welt, erklärten Experten für IT-Sicherheit. Man dürfe nicht den Eindruck entstehen lassen, als ab sofort jedermann alle Verschlüsselungen aushebeln und Daten mitlesen könnte.
Auch der Branchenverband Bitkom relativierte die BSI-Warnmeldung: "Man kann das Internet (über WLAN) schon noch nutzen, auch für sensible Transaktionen", sagte Marc Bachmann, IT-Sicherheitsexperte beim Bitkom. Man müsse allerdings darauf achten, dass die Verbindung dabei durch eine zusätzliche Verschlüsselungssicht geschützt sei. Es gebe keinen Anlass für eine Hysterie.
Bisher keine Fälle bekannt
Zuvor hatten bereits führende IT-Unternehmen die tatsächliche Gefahr der Lücke im Verschlüsselungsprotokoll relativiert. Microsoft verwies darauf, dass ein Angreifer sich in unmittelbarer Nähe des WLAN aufhalten müsse. Außerdem müsse er in der Lage sein, eine technisch aufwendige «Man-in-the-middle»-Attacke auszuführen. Es gebe auch keine Hinweise darauf, dass die Lücke in der Praxis bislang irgendwo ausgenutzt worden sei.
So bist du auf der sicheren Seite
Die Anwender werden darauf hingewiesen, dass sie ihr mit WPA2 geschütztes WLAN zunächst so behandeln müssen wie ein offenes WLAN im Café oder am Flughafen.
Man sollte in einem öffentlichen WLAN gewisse Dinge nicht tun. Allerdings verwenden quasi alle Banken beim Online-Banking eine zweite Verschlüsselungsschicht. Wenn das richtig aufgesetzt ist, kann man auch in einem öffentlichen WLAN Homebanking machen. Die Anwender sollten sich bewusst darüber sein, das derzeit im heimischen WLAN der Grundschutz, von dem man sonst ausgehe, nicht vorhanden sei.
Unternehmen haben bereits reagiert
Inzwischen haben erste Anbieter von Geräten und Software die Schwachstelle gestopft. Mehrere Spezialisten für Netzwerk-Technik wie Cisco, Intel, Netgear und Aruba veröffentlichten entsprechende Sicherheits-Updates. Bei Microsoft wurde die Sicherheitslücke bereits in den frisch veröffentlichten Software-Aktualisierungen berücksichtigt.
Apple schloss die Lücke in den aktuellen Beta-Versionen seiner Betriebssysteme, die demnächst für alle verfügbar sein sollten. Ob die "Patches" auch für ältere Versionen der Betriebssysteme kommen werden, ist bislang unklar. Experten gehen insbesondere beim Google-Betriebssystem Android davon aus, dass etliche Gerätehersteller nur mit großer zeitlicher Verzögerung oder gar nicht ein Update liefern werden.
Fritz!Box wohl sicher
Der in Deutschland populäre Internet- und WLAN-Router Fritz!Box ist nach Angaben des Berliner Herstellers AVM von der Sicherheitslücke nicht betroffen.
Die praktische Bedeutung der Krack-Lücke sei wegen der hohen Voraussetzungen für einen erfolgreichen Angriff gering. Zu keiner Zeit sei es mit der Sicherheitslücke möglich gewesen, vollständiger Teilnehmer eines fremden WLANs zu werden.
Mehr Beiträge und Themen
6,5 Millionen Menschen, doch manche standen vor verschlossenen Toren. Was der Wiesn-Chef zu den Fehlern beim Besucheransturm sagt – und wie Gäste im Gedränge reagierten.
Neuerungen im Oktober 2025: Blitzüberweisungen, digitale Patientenakten, Grenzkontrollen und die Rückkehr zur Winterzeit – was sich jetzt alles ändert, lest ihr hier im Überblick.
Größer, heller – und besonders selten: Der erste Supermond des Jahres ist 2025 im Oktober. Warum das so besonders ist und wann du den Mond am besten beobachten kannst, erfährst du hier.
Der Gastgewerbeverband Dehoga bringt nach der Oktoberfest-Sperrung am Mittwoch einen Extra-Tag ins Spiel. Der hat angesichts der Reaktionen von Wiesn-Wirten und Innenminister aber kaum Chancen.
Ein Familienstreit soll einen Mann so in Rage versetzt haben, dass er Angehörige attackiert, ein Haus in Brand setzt und das Oktoberfest bedroht. Dort wird nun weitergefeiert - es bleiben aber Fragen.
Nach der Schließung wegen einer Bombendrohung wird das Münchner Oktoberfest um 17.30 Uhr geöffnet. Das teilte Oberbürgermeister Dieter Reiter auf Instagram mit. In München Lerchenau läuft weiterhin ein seit den frühen Morgenstunden dauernder Großeinsatz von Polizei und Feuerwehr. Auch Spezialeinheiten und Entschärfer sind vor Ort.
Nach einem Großeinsatz mit Sprengstofffallen in einem Haus am Morgen besteht vermutlich ein Zusammenhang mit der Bombendrohung für das Oktoberfest.
Kein Vor, kein Zurück, Angst bei einigen Besuchern: Nach der zeitweisen Schließung des überfüllten Oktoberfestgeländes am vergangenen Samstag, gibts jetzt neue Regeln.
Die Wiesn ist vorbei und du hast es nicht geschafft, alle Bier- und Hendlmarken auszugeben? Wir verraten dir, wo du die Marken auch nach dem Oktoberfest 2025 noch einlösen kannst.
München bereits 1972 Austragungsort der Olympischen Spiele. Jetzt will die Stadt wieder eine Austragung – sagt zumindest der Stadtrat von München. Der Vorschlag steht aber aus verschiedenen Gründen stark in der Kritik. Deshalb wurde jetzt für Oktober ein Bürgerentscheid angesetzt.
DESK
Sichere dir den Münchner Ferienpass 2025/2026 und erlebe ein Jahr voller Spaß und Abenteuer! Mit tollen Ferienangeboten, kostenfreien Schwimmbadbesuchen und gratis MVV-Nutzung in den Sommerferien – perfekt für alle Kinder und Jugendlichen von 6 bis 17 Jahren. Jetzt online oder vor Ort erhältlich!
Es ist wieder soweit, die Pilzsaison ist im vollen Gange. Auch rund um München kannst du schmackhafte Pilze finden. Wo genau und was du dabei beachten musst, erfährst du hier.
Namenssuche fürs neue Bahnhofsviertel: Die Stadt München ruft Bürger zur Beteiligung auf. Jetzt mitmachen und Vorschläge einreichen!
Der München Marathon bringt dieses Wochenende nicht nur sportliche Höchstleistungen, sondern auch umfangreiche Verkehrsänderungen mit sich. Wer mit dem Auto oder dem ÖPNV unterwegs ist, muss mit Sperrungen, Umleitungen und Verzögerungen rechnen – besonders in der Innenstadt, Schwabing, Bogenhausen und rund um den Englischen Garten.
Elektrokleinstfahrzeuge-Verordnung: Das hört sich technisch an. Dahinter verbergen sich Regeln für E-Scooter, und dafür sollen jetzt einige Änderungen kommen.
Veggie-«Burger» bald verboten? Was das EU-Parlament plant und warum Anbieter wie Rügenwalder Mühle und Lidl Alarm schlagen.
Ein Notfall am frühen Morgen: Die Insassen eines Linienbusses werden vom Fahrer in Sicherheit gebracht. Nur kurz darauf brennt das Fahrzeug.