0Pricing
Network+ Academy · Lektion

Warum offenes WLAN riskant ist

Sehen Sie, was Angreifer in einem ungeschützten Funknetz tun können.

Warum offenes WLAN riskant ist ist eine kostenlose Network+ Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Network+ Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Network+ Academy-Kurs umfasst insgesamt 4 Lektionen.

Die Gefahr offener Netzwerke

Ein offenes WLAN-Netzwerk hat weder ein Passwort noch eine Verschlüsselung. Jede Person in Reichweite kann sich verbinden und, noch problematischer, den durch die Luft übertragenen Datenverkehr mitlesen. Da WLAN per Funk übertragen wird, setzen offene Netzwerke Benutzer erheblichen Risiken aus. In dieser Lektion erfahren Sie genau, was Angreifer in einem ungeschützten Funknetzwerk tun können und warum offenes WLAN mit großer Vorsicht behandelt werden sollte.

Funk wird übertragen

Das grundlegende Problem besteht darin, dass sich Funksignale durch die Luft in alle Richtungen ausbreiten. In einem kabelgebundenen Netzwerk muss ein Angreifer physisch auf ein Kabel zugreifen. Bei WLAN kann jede Person innerhalb der Funkreichweite mithören – ein physischer Zugriff ist nicht erforderlich. Ist das Netzwerk offen und unverschlüsselt, kann der tatsächliche Inhalt des Datenverkehrs mitgelesen werden, nicht nur dessen Vorhandensein. Das macht offenes WLAN grundsätzlich gefährlich.

Abhören

Der direkteste Angriff ist das Abhören, auch Sniffing genannt. Mit frei verfügbaren Tools kann ein Angreifer die in der Luft übertragenen Funk-Frames erfassen. In einem offenen Netzwerk ohne Verschlüsselung kann er unverschlüsselte Daten lesen: die von Ihnen besuchten Websites, von Ihnen übermittelte Daten und ungeschützt gesendete Zugangsdaten. Alles, was nicht separat verschlüsselt ist, etwa durch HTTPS, ist für jede mithörende Person in der Nähe sichtbar.

Warum HTTPS hilft, aber nicht ausreicht

Die Verschlüsselung auf Website-Ebene wie HTTPS schützt die Inhalte sicherer Websites auch in einem offenen WLAN, was positiv ist. Allerdings wird nicht jeder Datenverkehr über HTTPS übertragen, und Metadaten wie die von Ihnen kontaktierten Websites können weiterhin nach außen gelangen. Angreifer können außerdem versuchen, Verbindungen auf einen schwächeren Standard herabzustufen oder abzufangen. HTTPS ist in offenen Netzwerken ein wichtiges Sicherheitsnetz, aber wer sich allein darauf verlässt, lässt Lücken, die ein Angreifer ausnutzen kann.

Man-in-the-Middle

Bei einem Man-in-the-Middle-Angriff (MITM) schaltet sich der Angreifer zwischen Sie und das Netzwerk. In einem offenen WLAN ist das einfach: Der Angreifer positioniert sich so, dass er Ihren Datenverkehr weiterleitet, während er ihn liest oder verändert. Er könnte Anmeldedaten abfangen, schädliche Inhalte einschleusen oder Sie auf gefälschte Websites umleiten. Ohne eine Verschlüsselung, die das Netzwerk authentifiziert, können Sie nicht sicher sein, mit wem Sie tatsächlich kommunizieren.

Der Evil Twin

Ein Evil Twin ist ein nicht autorisierter Access Point, der den Namen eines legitimen offenen Netzwerks nachahmt, etwa FreeAirportWiFi. Betroffene verbinden sich in dem Glauben, es handle sich um das echte Netzwerk, und ihr gesamter Datenverkehr läuft nun über den AP des Angreifers. Evil Twins sind in offenen Netzwerken besonders erfolgreich, weil Benutzer kein Passwort erwarten und den AP nicht überprüfen. Nach der Verbindung kann der Angreifer nach Belieben mithören und MITM-Angriffe durchführen.

Session-Hijacking

Wenn ein Angreifer die richtigen Daten abfängt, etwa ein unverschlüsselt gesendetes Session-Token, kann er Session-Hijacking durchführen und Ihre angemeldete Sitzung auf einer Website übernehmen, ohne Ihr Passwort zu kennen. In offenen WLANs, in denen Daten möglicherweise im Klartext übertragen werden, lassen sich solche Token deutlich leichter stehlen. Der Angreifer handelt anschließend beim betroffenen Dienst in Ihrem Namen.

Unerwünschter Zugriff

Offenes WLAN ermöglicht es außerdem, dass sich jede Person verbindet. Fremde können Ihre Bandbreite verbrauchen und, wenn das Netzwerk nicht isoliert ist, möglicherweise auf andere Geräte darin zugreifen, etwa auf freigegebene Laufwerke oder Drucker. Für ein Unternehmen kann ein offenes Netzwerk zu einem Zugangspunkt in interne Systeme werden. Der offene Zugang ist praktisch, beseitigt jedoch die erste Barriere gegen Eindringlinge vollständig.

Schutzmaßnahmen

Wenn Sie offenes WLAN verwenden müssen, treffen Sie Vorsichtsmaßnahmen: Nutzen Sie ein VPN (Virtual Private Network), um Ihren gesamten Datenverkehr Ende-zu-Ende zu verschlüsseln, beschränken Sie sich auf HTTPS-Websites, vermeiden Sie die Anmeldung bei sensiblen Diensten und deaktivieren Sie die Dateifreigabe. Ein VPN ist die stärkste Schutzmaßnahme, da es alles verschlüsselt, selbst wenn das zugrunde liegende Netzwerk keinerlei Verschlüsselung bietet, und dadurch die meisten Risiken durch Abhören und MITM-Angriffe neutralisiert.

Captive Portals sind keine Verschlüsselung

Viele öffentliche Netzwerke zeigen ein Captive Portal, also eine Anmelde- oder Nutzungsbedingungsseite, die Sie akzeptieren müssen, bevor Sie Zugang zum Internet erhalten. Es liegt nahe, daraus zu schließen, dass das Netzwerk sicher ist. Ein Captive Portal verschlüsselt Ihren Datenverkehr jedoch nicht. Das zugrunde liegende WLAN kann weiterhin vollständig offen sein, sodass Ihre Daten nach dem Passieren des Portals ungeschützt sind. Verwechseln Sie eine Anmeldeseite niemals mit echter Verschlüsselung. Behandeln Sie solche Netzwerke als offen und verwenden Sie ein VPN.

Warum das wichtig ist

Offenes WLAN tauscht Sicherheit gegen Komfort. Da die Signale ohne Verschlüsselung durch die Luft übertragen werden, können Angreifer mithören, Man-in-the-Middle- und Evil-Twin-Angriffe durchführen, Sitzungen übernehmen und sich frei mit dem Netzwerk verbinden. Das Verständnis dieser Bedrohungen erklärt, warum jedes sichere Funknetzwerk Verschlüsselung verwendet und warum ein VPN unverzichtbar ist, sobald Sie sich mit einem Netzwerk verbinden, das Sie nicht kontrollieren.

Schnellüberprüfung

Testen Sie Ihr Wissen über die Risiken offenen WLANs.

Zusammenfassung

Ein offenes WLAN-Netzwerk verwendet keine Verschlüsselung, daher ist sein per Funk übertragener Datenverkehr für jede Person in Reichweite sichtbar. Angreifer können unverschlüsselte Daten abhören (Sniffing), Man-in-the-Middle-Angriffe durchführen, einen nicht autorisierten Evil Twin-AP einrichten, Sitzungen übernehmen und sich einfach mit dem Netzwerk verbinden. HTTPS hilft, reicht aber nicht aus; ein VPN verschlüsselt den gesamten Datenverkehr Ende-zu-Ende und bietet den besten Schutz. Deshalb verwenden sichere Netzwerke immer Verschlüsselung.

Häufig gestellte Fragen

Ist die Lektion „Warum offenes WLAN riskant ist“ kostenlos?

Ja — der vollständige Text von „Warum offenes WLAN riskant ist“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Network+ Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Network+ Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Warum offenes WLAN riskant ist“?

Sehen Sie, was Angreifer in einem ungeschützten Funknetz tun können. Du übst Network+ Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Network+ Academy zu starten?

Keine Vorkenntnisse erforderlich. Network+ Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.

Wie lange dauert die Lektion „Warum offenes WLAN riskant ist“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Network+ Academy-Lektion Code schreiben und ausführen?

Ja. Jede Network+ Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Warum offenes WLAN riskant ist
  2. Von WEP zu WPA2 und WPA3
  3. Persönliche und Unternehmensauthentifizierung
  4. Einen WLAN-Router absichern
← Zurück zu Network+ Academy