FREE WiFI in FRANKFURT ab FREITAG ! [Sicherheitsrisiko!?]

FrazeColder

Lt. Commander
Registriert
Okt. 2013
Beiträge
1.718
Hey Community,

Als erfreuliche Nachricht habe ich gerade gelesen, dass es ab Freitag kostenloses W-Lan für jeden, 100MB pro Tag, geben wird :D [source = http://www.bild.de/regional/frankfurt/wlan/gratis-wlan-in-frankfurt-41990838.bild.html]

Meine Angst ist da eher die Sicherheit!

Wie kann man sich schützen?
Vor zum Beispiel Angriffen wie "Man in the Middle" oder anderen gefährlichen angriffen!

Klar geht das mit VPN, allerdings denk ich nicht, dass jeder, genau so wie ich, Geld für so etwas bezahlen möchte...
Was für Möglichkeiten gibt es da oder wie hoch schätzt ihr die Wahrscheinlichkeit ein?!

MfG und Danke :)
 
Hast du ne fritzBOX? Wenn ja, installiere dir darauf nen VPN, dann musst du kein Geld dafür zahlen :)
 
Geld ausgeben? Viele VPN-Anbieter bieten auch einen kostenlosen Tarif an. Cyberghost zum Beispiel. Meistens ist die Serverwahl eingeschränkt und die Bandbreite limitiert, aber zum reinen Surfen ist das vollkommen ausreichend.

Wie hoch das Risiko ist, steht eigentlich nicht zur Debatte. Egal wie unwahrscheinlich es sein mag, wenn du dann doch der "Gewinner" bist, hast du den Salat. Eine Versicherung schließt man auch ab, um sich vor möglichem Schaden abzusichern.
 
Zuletzt bearbeitet:
Man-in-the-mittle erfordert ja kompromittierte Router. Daher ist die Gefahr wohl eher dann gegeben, wenn der WLAN-Anbeiter klein und unbekannt (und damit möglicherweise mit bösen Absichten) ist.

Wie wird das WLAN denn technisch realisiert? Wenn das über eigene Hotspots von UnityMedia läuft, dürfte kein Risiko bestehen.
 
HaveFun schrieb:
Man-in-the-mittle erfordert ja kompromittierte Router.

Blödsinn. Ein Angreifer kann auch ganz einfach einen DHCP laufen lassen, der die Geräte anweist, den Traffic über seine Geräte zu schicken. Ganz ohne Access Points oder Router anzugreifen. Nur ein Beispiel.
 
Der Hotspotbetreiber wird mindestens grundlegend für Sicherheit gesorgt haben.
Das Problem: Die ganzen Protokolle wurden zu Zeiten definiert als man noch gar nicht daran dachte, dass jemand Unsinn im internen Netzwerk treiben würde.
Somit kann man nie ganz sicher sein.
Mit einem korrekt eingerichteten VPN bist du aber definitiv ein ganzes Stück weit sicherer.
 
Wäre gut, wenn das ohne Probleme klappen würde. Dann ist das ausrollen auf weitere Städte ja nur eine Frage der Zeit. Ich habe aber das dumpfe Gefühl, dass in der ersten Woche da schon soviel Schundluder getrieben wird, dass das sofort wieder abgeschaltet wird.
 
Wenn die SSID einem Wlangerät bekannt ist und die Einstellung so gewählt ist, dass zu dieser SSID automatisch verbunden wird (Standard für die meisten Betriebssysteme von Notebooks bis zu Smartphones), wenn sie verfügbar ist, sind Man in the Middle Attacken ein Selbstläufer. Einfach als Angreifer* Wlan aufspannen mit der selben SSID und schon verbinden sich Geräte mit diesem Wlan und man kann den Traffic mitschneiden. Alles was dann nicht ordentlich verschlüsselt ist kann so problemlos abgegriffen werden. Den Aufwand die "echten" Wlan Hotspots anzugreifen muss man sich da nicht machen, das geht viel leichter! Die preislich ist das Ganze für 50-60€ machbar bzw. haben die Meisten Cbase nutzer das nötige Zubehör wahrscheinlich eh rumliegen.

Absichern ließe sich das nur, wenn die Wlanverbindung so eingerichtet wird, dass Zertifikate geprüft werden um die Identität des Hotspots zu verifizieren. Das bekommt aber weder die meisten Unis noch Firmen hin konsequent umzusetzen. Zweiter Schutz wäre, wenn alle Aps und Webseiten ordentlich verschlüsseln würden... Aber das ist so real wie die Geschichte vom Weihnachtsmann und Osterhasen


*Das ist kein Angreifen, eher ein Abgreifen... Der richtige Begriff wäre Abgreifer -.-
 
Zuletzt bearbeitet:
Normalerweise werden die verschiedenen Endpunkte bei so etwas isoliert, was zumindest etwas Sicherheit bietet. Aber wenn du das nutzen willst, nimm bitte einen VPN-Dienst (ich hab bei mir Freedome von F-Secure drauf) oder richte dir eine VPN-Microinstanz bei AWS oder so ein.
Offene WLANs sind vielleicht praktisch aber wenn du im gleichen Netz bist wie andere, dann musst du dich einfach schützen.
 
Zurück
Oben