WLAN + Sicherheit im fremden Netz

Bighand

Cadet 2nd Year
Registriert
Sep. 2004
Beiträge
29
Hallo Community,
vorweg habe nicht die große Ahnung wenn es um Datenverkehr ins I-net geht, stehe aber vor nachfolgendem Problem.
Bin zur Zeit im Ausland unterwegs und habe einen Mitbewohner des Hauses gefunden, der mir gegen einen kleinen Obolus seinen Internetanschluss zur Mitbenutzung zur Verfügung stellt. Diesen nutze ich mit meinem MacBook und gehe per WLAN ins Netz. Mein Laptop befindet sich im sog. Tarnmodus was in der Firewall von MacOS eingestellt werden kann, soll heissen, dass keiner den Rechner von aussen sehen kann, hoffe ich jedenfalls.
Neben gelegentlichem Surfen rufe ich meine Mails ab und checke meine Bankkonten (SSL). Ich kenne den Menschen, dessen Anschluss ich mitbenutzen darf nicht, also ein Fremder, nun habe ich mir Wireshark installiert und wollte mal sehen, was für Traffic von meinem Laptop so ausgeht. Dort musste ich feststellen, wenn ich die Funktion "capture" und als Filter "POP" nehme, dass zum Bsp. beim Abrufen meiner Mails sämtliche Daten sprich der Useraccount und Passwort im Klartext zu sehen waren, dies nahm ich erst einmal zum Anlass und stoppte jegliche Aktivität (Banking + Mails).
Das ich persönlich die Daten sehen konnte stört mich weniger, nur was wird der Fremde sehen können? Keine Ahnung wie versiert der ist, aber für mich stellt sich die Frage, kann er alles was ich sehe auch sehen, wenn er sich z.B. wireshark installieren würde, oder ist es nur dafür bestimmt, den Datenverkehr des Rechners zu prüfen auf dem es installiert ist? Sprich jeder sieht nur das was auf seinem Rechner geschieht aber nicht auf dem anderen obwohl am selben Router betrieben. Freigaben etc sind nicht auf dem Laptop vorhanden.
Hoffe das mein Kauderwelsch verständlich rüberkommt und ich entsprechende Antwort erhalte.

Danke im voraus
 
naja da das sein Router ist und er darauf vollen Zugriff hat sieht er auch alles was er will, wenn er den Ahnung von der Materie hat ... ganz einfach.
 
bank daten sollten eigentlich durch SSL verschlüsselung aber sicher sein...

bei Abfragen der eMails ist bei manchen kostenlosen Anbietern nur das erste Einloggen über SSL verschlüsselt (siehe free gmx). Der Rest geht unverschlüsselt

am sichersten wäre eine VPN Verbindung zu einem VPN Server.. insofern du die Möglichkeit hast so etwas herzustellen

grüsse
 
Zuletzt bearbeitet von einem Moderator:
....wär mir zu unsicher, vor allem Bankverbindungen.....Normales könnte man auch in einem Internetcafe (mit eigenem Notebook) erledigen...
 
Also:
- unverschlüsselte Emails (z.B. Pop3 ohne SSL) sind schlecht, das Passwort kann jeder mitlesen, der auch nur wenig Ahnung von der Materie hat, ebenso die Emails
- Bank-Daten sind verschlüsselt und kaum zu knacken, das ist schon sicher
- ebenfalls schlecht sind Webseiten, bei denen du dich nicht über einen https-Server einloggst. Selbst wenn das Login hier verschlüsselt ist, wird der HTTP-Traffic unverschlüsselt übertragen, d.h. PN's oder ähnliches könnten mitgelesen werden
- Auch schlecht sind z.B. Remote-Desktop-Verbindungen, unverschlüsselte Citrix, o.ä., das kann ebenfalls mitgelesen werden.
 
Danke an alle die bereitwillig mir geantwortet haben. Was habe ich aus den Antworten gelernt?

- Banking sollte kein Problem darstellen, da ich keine Überweisungen mache, sondern nur die Kontensalden abfrage und die gesammte Sitzung per SSL / HTTPS geschützt ist.

- E-Mails: habe erst jetzt gesehen, dass man dort ein Häckchen für SSL und Port machen kann. Da ich keinen Freemailaccount nutze und mein Provider wohl Verschlüsselung akzeptiert, dies eingestellt und siehe da, wireshark zeigt auf einmal weder User noch das Passwort im Klartext an, das ist schon mal super. Mein Account bei GMX werde ich dann temporär nicht mehr nutzen.

- Wo ich so herumsurfe und was dabei dann mein Nachbar so sehen könnte stört mich nicht, keine Ahnung ob der überhaupt deutsch kann, sind eh nur Tageszeitungen und PC-News etc, nichts kritisches. Außer mein Login hier ins Forum.

- Remote Desktop o.ä. mache ich nicht. VPN, keine Ahnung ob das der Router vom Nachbarn unterstützt und ob er dann so bereitwillig unterstützt, egal brauche ich nicht.

Nochmal danke an alle, werde mich dann wohl in naher Zukunft ein wenig mehr mit diesem Thema beschäftigen müssen.

Grüße
 
Du kannst von GMX ja auf den anderen weiterleiten lassen und schon wäre das problem gelöst, das Du alle mails über einen verschlüsselt abgreifen kannst

Catos

LOL, manchmal liegt das Ferne so Nahe, darauf bin ich garnicht gekommen, kommt halt davon wenn man nicht über seinen Tellerrand schaut :D

Danke Icke
 
Wenn du GMX per POP3 abfragst, kannst du auch da TLS oder SSL einstellen.
 
Zurück
Oben