Abo
  • Services:

Integralis: 60 Prozent der Münchner WLANs ungeschützt

Mehrheit der Unternehmen und Privatleute verzichten auf Verschlüsselung

Der IT-Sicherheitsdienstleister Integralis hat eine Bewertung der Sicherheitseinstellungen von Münchner Wireless LANs (WLANs) vorgenommen und vermeldet dabei Besorgnis erregende Ergebnisse. Bei über 60 Prozent der gefundenen Basisstationen (engl. Access Points) in München sei nicht einmal die Standard-Verschlüsselung WEP eingestellt.

Artikel veröffentlicht am ,

20 Prozent der Besitzer von WLANs hätten sich zudem nicht die Mühe gemacht, den Standard-Netzwerknamen, der beim Kauf des Access-Points voreingestellt ist, zu ändern. Damit wisse jeder Interessierte, dass dieses WLAN mit hoher Wahrscheinlichkeit "eine Spielwiese für Missbrauch" darstellt. Zu allem Überfluss haben einige Münchner Unternehmen - darunter ein Optiker, Buchhändler sowie Juwelier - den Funknetzwerknamen mit ihrem Unternehmensnamen gleichgesetzt, so dass jeder vorbeifahrende Hacker den gefundenen Access Point sofort zuordnen kann, rügt Integralis.

Stellenmarkt
  1. Bosch Gruppe, Abstatt
  2. Bosch Service Solutions Magdeburg GmbH, Magdeburg

Zwölf Sicherheitsexperten des Ismaninger IT-Sicherheitsunternehmens Integralis hatten mit einer Minimalausrüstung in zwei Autos die Münchner Innenstadt und Umgebung nach Funknetzwerken durchkämmt, die Basisstationen aufgezeichnet und ihre Sicherheitseinstellungen evaluiert. Die Ausrüstung der Integralis-Mitarbeiter bei der Fahndung der Funknetze war ausgesprochen einfach: Sie nutzten Standardlaptops mit Funknetzwerkkarten und einer Freeware-Software, die sich jeder Surfer aus dem Internet herunterladen kann. Außerdem setzten sie Magnetfußantennen auf ihren Autos zur Reichweitenerhöhung und Satellitennavigation bei ihrem Einsatz ein.

Die Mitarbeiter von Integralis haben bei ihrer Fahndung - in Fachkreisen auch als "War-Driving" bezeichnet - lediglich ungesicherte Basisstationen aufgespürt und sind nicht in die Unternehmensnetze eingedrungen. Die Aktion dauerte insgesamt 4,5 Stunden. Dabei wurde die Münchner Innenstadt mit den Stadtteilen Schwabing, Bogenhausen, Altstadt sowie die Orte Unterschleißheim und Ismaning bei München untersucht. Integralis stieß dabei auf 356 Access Points, von denen 219 keine aktivierte Standard-Verschlüsselung hatten und 72 sogar noch die Default-SSIDs, also den Standard-Netzwerknamen des Herstellers, aufwiesen.

Integralis hatte eine vergleichbare Aktion anlässlich des internationalen Wardriving-Days im Herbst 2002 bereits im Kölner Raum durchgeführt und ist dort zu ganz ähnlichen Ergebnissen gelangt. Auch Ernst & Young IT-Security GmbH hat kürzlich eine Besorgnis erregende Studie ("WLAN - ein Paradies für Hacker?") veröffentlicht, die mangelndes Sicherheitsbewusstsein in deutschen Unternehmen mit WLAN-Anbindung zutage brachte.

"Wer geglaubt hat, dass in Bayern die Funknetzwerke anders ticken, hat sich getäuscht", sagt Bernhard Bengler, technischer Leiter von Integralis in Ismaning. "Die Weltstadt mit Herz ist offen wie ein Scheunentor und unterscheidet sich diesbezüglich nicht vom Rest der Republik. Obwohl das Thema Sicherheit und WLANs mittlerweile sogar in Modezeitschriften diskutiert wird, können sich offensichtlich immer noch viele Menschen einfach nicht vorstellen, dass ein unsichtbares Funknetz gehackt werden kann. Dabei ist jeder geschickte Fünftklässler dazu in der Lage. Der Betreiber eines WLANs muss sich über diese Risiken im Klaren sein und entsprechende Sicherheitsvorkehrungen treffen. Ansonsten sollte man auf ein Funknetzwerk - so praktisch es auch sein mag - tunlichst verzichten", mahnt Bernhard Bengler.

Integralis hat Niederlassungen in Deutschland, Großbritannien, Frankreich, USA sowie in der Schweiz, ist ein Tochterunternehmen der am Neuen Markt notierten Articon-Integralis AG und beschäftigt weltweit 330 Mitarbeiter.



Anzeige
Blu-ray-Angebote
  1. (2 Monate Sky Ticket für nur 4,99€)
  2. 4,25€
  3. (u. a. Outlander, House of Cards)

berbo 12. Apr 2003

Quatsch! MAC-Adressen kann man ändern, bzw. faken. Er ist als Hotspot-Betreiber...

bazik 10. Apr 2003

Kann man nicht pauschal sagen. Siehe Airsnort homepage "AirSnort requires approximately...

Nils Mayflower 10. Apr 2003

Was ich nicht verstehe ist, dass z.B. NetStumbler die WLANs ohne SSID-Ausstrahlung nicht...

lamaidama 10. Apr 2003

selbst MAC-adressen kann man spoofen. die (beacon-)frames die von wap's gesendet werden...

remote 10. Apr 2003

außerdem wird es wohl schwer sein, die Dialer von außen zu installieren, wenn nicht...


Folgen Sie uns
       


Gamescom 2018 - Vorbesprechung (Golem.de Live)

Die Golem.de-Redakteure Peter Steinlechner und Michael Wieczorek besprechen, was uns auf der Gamescom 2018 in Köln erwartet.

Gamescom 2018 - Vorbesprechung (Golem.de Live) Video aufrufen
Raumfahrt: Boeing und SpaceX kämpfen mit dem Regulierungschaos der Nasa
Raumfahrt
Boeing und SpaceX kämpfen mit dem Regulierungschaos der Nasa

Die neuen Raumschiffe von Boeing und SpaceX verspäten sich und werden wohl erst 2020 mit Crew fliegen. Die Aufsichtsbehörde der US-Regierung sieht einen Teil der Schuld beim Chaos im Nasa-Management.
Von Frank Wunderlich-Pfeiffer

  1. Parker Solar Probe Sonnen-Sonde der Nasa erfolgreich gestartet
  2. Parker Solar Probe Nasa verschiebt Start seiner Sonnen-Sonde
  3. Raumfahrt Die neuen Astronauten für SpaceX und Boeing

Raumfahrt: Großbritannien will wieder in den Weltraum
Raumfahrt
Großbritannien will wieder in den Weltraum

Die Briten wollen eigene Raketen bauen und von Großbritannien aus starten. Ein Teil des Geldes dafür kommt auch von Investoren und staatlichen Investitionsfonds aus Deutschland.
Von Frank Wunderlich-Pfeiffer

  1. Raumfahrt Cubesats sollen unhackbar werden
  2. Landspace Chinesisches Raumfahrtunternehmen kündigt Raketenstart an
  3. Raumfahrt @Astro_Alex musiziert mit Kraftwerk

Indiegames-Rundschau: Schiffbruch, Anime und viel Brummbrumm
Indiegames-Rundschau
Schiffbruch, Anime und viel Brummbrumm

Gas geben, den weißen Hai besiegen und endlich die eine verlorene Socke wiederfinden: Die sommerlichen Indiegames bieten für jeden etwas - besonders fürs Spielen zu zweit.
Von Rainer Sigl

  1. Indiegames-Rundschau Spezial Unabhängige Riesen und Ritter für Nintendo Switch
  2. Indiegames-Rundschau Schwerelose Action statt höllischer Qualen
  3. Indiegames-Rundschau Kampfkrieger und Abenteuer in 1001 Nacht

    •  /