Wie man Wlan gegen Diebe und Mitsurfer sichert
26.11.2007
Herausgeber: netzeitung.de
Ein Wlan-Router oder Access-Point - das Gerät, das dem Rechner den Drahtlos-Zugang ins Internet ermöglicht - sendet nicht nur innerhalb des Hauses. Abhängig von den örtlichen Gegebenheiten, der Stärke der Mauern etwa, reicht das Funknetzwerk mehr oder weniger weit in die Nachbarschaft. Und wer über ein solches Netzwerk mitsurfen will, muss kein Experte sein - es genügen ein paar Klicks mit der Maus.
Verschlüsselung ist also ein Muss. «Und es ist nicht allzu kompliziert», sagt Christian Spahr, Sprecher der Bitkom in Berlin. Verschlüsselung bedeutet, aus klar lesbaren Informationen eine nicht ohne weiteres zu deutende Zeichenfolge zu machen. Der Schlüssel ist ein Algorithmus, eine mathematische Formel. In den Frühzeiten von Wlan wurde auf den Standard WEP (Wired Equivalent Privacy) gesetzt.
Doch WEP konnte geknackt werden und ist nach heutigen technischen Möglichkeiten keine sichere Lösung mehr. Trotzdem kann nicht jeder mit seinem PC WEP entschlüsseln - dafür braucht es gewisse Kenntnisse und spezielle Software. WEP sei daher immer noch besser als gar keine Verschlüsselung, rät der Verein «Deutschland sicher im Netz» aus Berlin.
Doch viele ältere Wlan-Geräte unterstützen WPA2 noch nicht. Daher ist es besonders bei Verwendung einer der älteren Verschlüsselungsmethoden sinnvoll, weitere Vorkehrungen zum Schutz des Wlans zu treffen. Jede Netzwerkkarte und jede Drahtlos-Komponente hat eine einmalige Kennzeichnung - die sogenannte Mac-Adresse. Und die Sicherheit des Netzwerks lässt sich erhöhen, indem nur Geräten mit bestimmten Mac-Adressen der Zugang gewährt wird. Am besten wird das gleich bei der Einrichtung des Netzwerks festgelegt.
Häufig werden die Mac-Adressen der Rechner, die sich im jeweiligen Wlan befinden, vom Router oder Access-Point automatisch angezeigt. Der Nutzer muss dann nur noch das Häkchen an der richtigen Stelle setzen. Um herauszufinden, welche Mac-Adresse der Rechner hat, öffnet man im Startmenü von Windows XP das Programm «Ausführen» und gibt «cmd» ein. Dann öffnet sich ein Fenster, in das der Nutzer «ipconfig/all» eingibt und die Enter-Taste drückt. Die Mac-Adresse des Netzwerkadapters steht hinter «Physikalische Adresse».
Die SSID ist eine vom Nutzer frei wählbare Bezeichnung für das eigene Funknetzwerk. Bezeichnungen wie «Wlan der Familie XY» seien ungeeignet, so der Verein «Deutschland sicher im Netz». Solche Begriffe würden «Lauscher und Ganoven» magisch anziehen. Allerdings darf der Nutzer sich nicht darauf verlassen, dass sein Wlan durch die Deaktivierung der SSID für Angreifer gänzlich unsichtbar ist: Mit dem richtigen Werkzeug machen Hacker auch solche Wlans ausfindig.
Wie auch beim E-Mail-Konto sollten die Passwörter für das Wlan regelmäßig gewechselt werden. Ein gutes Passwort hat dem BSI zufolge mindestens acht Zeichen. Tabu seien Namen von Familienmitgliedern, Haustieren, besten Freunden oder ähnlich simple Begriffe. Denn sie lassen sich durch so genannte Wörterbuch-Attacken relativ einfach knacken. Dabei probiert ein Programm zahllose Zeichenkombinationen aus. Besser ist es daher, eine zufällige Folge von Zahlen, Zeichen und Buchstaben zu verwenden.
Wichtig ist es außerdem, voreingestellte Passwörter, etwa bei fabrikneuen Wlan-Routern, schon bei der Einrichtung zu ändern. Hacker kennen diese Voreinstellungen. Darüber hinaus sollte der Nutzer sein Funknetzwerk abschalten, wenn er es gerade nicht benötigt. (Sven Appel/dpa)

