PC-Feuerwehr analysiert in 20 deutschen Großstädten die Sicherheit der drahtlosen Internetzugänge und gibt Tipps, das WLAN vor Hackern und Trittbrettfahrern zu schützen
Hamburg, 23. September 2008 – Deutschlandweit hat der Computer-Notdienst PC-Feuerwehr die Sicherheit der Wireless Local Area Networks (WLANs) unter die Lupe genommen: Rund jedes elfte Funknetz ist noch immer nicht ausreichend verschlüsselt. Und das, obwohl der drahtlose Internetzugang für Privatpersonen als auch Unternehmen immer attraktiver ist. In den 20 Teststädten fielen die Ergebnisse sehr unterschiedlich aus: Sind in Dresden und im Rheinischen Oberberg 5,4 Prozent der WLANs unverschlüsselt, gelten in Augsburg bereits 14,7 Prozent der Funkkanäle als unsicher.
Die Vorteile eines WLANs liegen auf der Hand: Schnelle Anschlüsse, keine störenden Kabel und eine weitgehend automatische Konfiguration. Ein Nachteil ist, dass die genutzten Frequenzen nicht ausreichend geschützt sind. Heimliche Mitsurfer auf Kosten anderer sind das geringere Problem. Gravierender sind Hacker, die über fremde Funknetze illegale Aktionen durchführen – beispielsweise Musik oder Filme herunterladen. Das vierte Jahr in Folge haben Partner des Franchise-Unternehmens PC-Feuerwehr die Sicherheit von Funknetzen an 20 verschiedenen Standorten getestet. Auf einer etwa 40 Kilometer langen Strecke, die sowohl durch Wohn- als auch Gewerbegebiete führt, sind Funknetze gezählt und deren Verschlüsselungsstatus ermittelt worden. Vergleicht man die Zahlen mit den Ergebnissen des Vorjahres, kann ausnahmslos eine positive Bilanz gezogen werden: 2007 waren die Zahlen der offenen WLANs oft doppelt und teilweise sogar dreimal so hoch. In Hamburg sind beispielsweise 6,5 Prozent (2007: 12,0%) und in Köln 10,7 Prozent (2007: 19,2%) unverschlüsselt. In München ist die Verbesserung der WLAN-Sicherheit besonders deutlich: War im Vorjahr noch jeder dritte drahtlose Internetzugang nicht ausreichend gesichert, ist es in diesem Jahr nur noch jeder elfte.
Am besten schnitten in der Analyse die drahtlosen Internetzugänge in Dresden und Oberberg ab: circa 5,3 Prozent der Netze sind in den beiden Städten unverschlüsselt. Dicht gefolgt von Darmstadt, wo 5,6 Prozent der Netze nicht ausreichend oder gar nicht verschlüsselt sind. Schlusslicht der Auswertung ist in diesem Jahr Augsburg mit 14,7 Prozent (2007: 19,9%) unverschlüsselter Funknetze. Die Ergebnisse des WLAN-Tests 2008 zeigen, dass die Sicherheit der drahtlosen Internetzugänge ernster genommen wird, aber trotzdem verbesserungswürdig bleibt. Deshalb gibt die PC-Feuerwehr Tipps, wie die Sicherheitslücken minimiert werden können.
„Die Auswertung ergab, dass Internetnutzer vorsichtiger geworden sind. Dennoch gibt es für Hacker und Trittbrettfahrer weiterhin genügend Angriffsfläche, weil viele User ihr WLAN nicht ausreichend schützen“, so Michael Kittlitz, Gründer und Geschäftsführer der PC-Feuerwehr. „Oft ändern Nutzer die vom Hersteller vorgegebenen Passwörter nicht oder verschlüsseln ihr Funknetz mit veralteten Systemen.“ Insgesamt kann man feststellen, dass Internetanbieter auf die Problematik der offenen WLANs reagiert haben und automatische Verschlüsselungen bei Einrichtung der Funknetze vornehmen. Kittlitz warnt jedoch davor, sich auf diesen Vorgang zu verlassen. Nutzer sollten verschiedene Schutzmechanismen kombinieren, um sicher drahtlos im Internet zu surfen.
Checkliste zur Sicherung des WLAN:
– Das voreingestellte Passwort bei fabrikneuen WLAN-Routern sollte sofort im Konfigurationsmenü des Routers geändert werden und aus mindestens acht Zeichen – Zahlen, Buchstaben sowie Sonderzeichen – bestehen. Die PC-Feuerwehr rät, das Passwort in regelmäßigen Abständen zu ändern. Die Passwortsicherheit kann unter http://passwortcheck.pc-feuerwehr.de/ getestet werden.
– Die Fernkonfiguration der WLAN-Einstellungen sollte möglichst deaktiviert sein.
– Eine WEP Verschlüsselung sollte möglichst auf eine WPA2 Verschlüsselung aktualisiert werden. Ist dies nicht möglich, kann oft in der WLAN Konfiguration des Routers eine WPA Verschlüsselung angewählt werden.
– Das Funknetz kann ohne Bedenken abgeschaltet werden, wenn es gerade nicht benötigt wird. PC-Experte Michael Kittlitz rät, den Router an eine ausschaltbare Steckdosenleiste anzuschließen.
– Die Auswertung hat gezeigt, dass 27 Prozent der WLANs auf Funkkanal sechs liegen. Diese starke gemeinsame Nutzung eines einzigen Kanals führt in dicht besiedelten Gegenden oft zu langsamen Internetverbindungen oder Störungen. Deshalb empfiehlt die PC-Feuerwehr Kanal zehn zu