Möglichkeiten, wie öffentliche Wi-Fi-Netzwerke zum Diebstahl Ihrer Identität genutzt werden

Viele von uns haben schon einmal öffentliches WLAN genutzt: Es ist kostenlos, bietet ausreichend Gigabyte und ist immer nützlich, um die Ladezeiten zu verkürzen.

Da Cafés, Hotels, Einkaufszentren, Flughäfen und andere Orte ihren Kunden kostenlosen Zugang zu öffentlichem WLAN anbieten, ist es einfach, E-Mails zu lesen, Kontakte zu knüpfen oder im Internet zu surfen, wenn Sie nicht zu Hause sind.

Sie lieben vielleicht öffentliches WLAN – aber viele Hacker lieben es auch. Cyberkriminelle spionieren häufig öffentliche WLAN-Netzwerke aus und unterbrechen die Datenübertragung über die Verbindung.

Hier sind einige Möglichkeiten, wie Cyberkriminelle Geräte hacken können Öffentliches WLAN , auf Ihre privaten Daten zugreifen und möglicherweise Ihre Identität stehlen. Wie können Sie sich vor dem Hacken öffentlicher WLAN-Netzwerke schützen?

1. Man-in-the-Middle-Angriff

Ein Man-in-the-Middle-Angriff (MITM) ist ein Cyberangriff, bei dem ein Dritter die Kommunikation zwischen zwei Teilnehmern abhört. Anstatt Daten direkt zwischen dem Server und dem Client auszutauschen, wird diese Verbindung durch ein anderes Element unterbrochen.

Die ungebetene Person kann dann ihre eigene Version der Website erstellen, die sie Ihnen zeigt, und einige ihrer eigenen Nachrichten hinzufügen.

Wer öffentliches WLAN nutzt, ist besonders anfällig für MITM-Angriffe. Da übertragene Informationen im Allgemeinen unverschlüsselt sind, kann nicht nur der öffentliche Kontaktpunkt gefährdet sein; Es sind auch Ihre Daten.

Ein gehackter Router kann relativ einfach viel persönliches Material absaugen: Ein Hacker kann beispielsweise auf Ihre E-Mails zugreifen und so auf Benutzernamen, Passwörter, private Nachrichten und vieles mehr zugreifen!

So schützen Sie sich vor MITM-Angriffen

Öffentliche Wi-Fi-Netzwerke sind möglicherweise nicht verschlüsselt, aber die meisten großen Websites, die ein Passwort erfordern, wie PayPal, eBay und Amazon, verwenden ihre eigenen Verschlüsselungstechniken. Überprüfen Sie diese Verschlüsselung anhand der URL. Wenn die Adresse HTTPS ist – das zusätzliche „S“ steht für „Sicher“ – gibt es eine gewisse Verschlüsselungsstufe.

Geben Sie keine Daten ein, wenn Sie den Hinweis sehen, dass eine Website möglicherweise nicht authentisch ist, auch wenn Sie nicht die nötige Sorgfalt walten lassen. Die meisten Browser geben eine Warnmeldung aus, wenn Sie eine unsichere Website besuchen.

2. Gefälschte WLAN-Verbindungen

Dies ist dem MITM-Angriff nicht unähnlich und wird auch als „Evil Twin“ bezeichnet. Diese Technologie fängt Ihre Daten während der Übertragung ab, umgeht jedoch alle an Ihrem öffentlichen WLAN-Hotspot eingerichteten Sicherheitssysteme.

Opfer geben möglicherweise freiwillig alle ihre privaten Daten preis, einfach weil sie dazu verleitet wurden, dem falschen Netzwerk beizutreten.

Es ist relativ einfach, einen gefälschten Access Point (AP) einzurichten, und für Cyberkriminelle lohnt sich der Aufwand auf jeden Fall.

Mit jedem internetfähigen Gerät, einschließlich eines Smartphones, kann ein Zugangspunkt mit demselben Namen wie das ursprüngliche WLAN-Netzwerk eingerichtet werden. Alle nach dem Beitritt zum gefälschten Netzwerk gesendeten Daten passieren den Hacker. Verifizieren Beste WLAN-Hotspot-Apps für Android-Smartphones.

So schützen Sie sich vor gefälschten WLAN-Verbindungen

Es gibt einige Tipps, die Sie beachten sollten, um die „Evil Twin“-Technologie zu erkennen, während Sie mit einem öffentlichen WLAN-Netzwerk verbunden sind. Sie sollten vorsichtiger sein, wenn Sie beim Versuch, eine Verbindung zum Netzwerk herzustellen, zwei Verbindungen sehen, die im Namen und in den Details ähnlich sind. Wenn es um ein Geschäft oder ein Restaurant geht, sprechen Sie mit dem Personal dort.

Wenn Sie auf der Arbeit sind und einen gefälschten Zugangspunkt finden, alarmieren Sie das Management.

Sie sollten auch die Verwendung eines virtuellen privaten Netzwerks (VPN) zur Verschlüsselung von Daten in Betracht ziehen. Dadurch entsteht eine gewisse Verschlüsselung zwischen dem Endbenutzer und der Website, sodass potenziell abgefangene Daten von einem Hacker ohne den richtigen Entschlüsselungsschlüssel nicht gelesen werden können.

3. Erfassung von Datenpaketen

Es ist ein amüsanter Name, aber die tatsächliche Praxis des „Paketschnüffelns“ ist alles andere als lustig. Diese Methode ermöglicht es einem Hacker, Informationen aus der Luft zu erhalten und diese dann in seinem eigenen Tempo zu analysieren.

Das Gerät überträgt ein Datenpaket über ein unverschlüsseltes Netzwerk, das dann von kostenlosen Anwendungen wie z. B. gelesen werden kann Wireshark. Das ist richtig: Es ist kostenlos.

Suchen Sie online und Sie werden auch Anleitungen sehen, die Ihnen zeigen, wie Sie Wireshark verwenden. Es kann zur Analyse des Webverkehrs verwendet werden, einschließlich (ironischerweise) der Suche nach Sicherheitsbedrohungen und Schwachstellen, die gepatcht werden müssen.

Die Technik des „Packet Sniffing“ ist relativ einfach und wird in manchen Fällen nicht als illegal angesehen. IT-Abteilungen führen dies regelmäßig durch und stellen so sicher, dass sichere Verfahren aufrechterhalten, Fehler erkannt und Unternehmensrichtlinien eingehalten werden. Aber auch für Cyberkriminelle ist es nützlich.

Hacker können an eine Fülle von Daten gelangen und diese dann in aller Ruhe scannen, um an wichtige Informationen wie Passwörter zu gelangen.

So schützen Sie sich vor der Entführung von Datenpaketen

Sie müssen sich auf eine starke Verschlüsselung verlassen können. Investieren Sie also in ein VPN und stellen Sie sicher, dass Websites, die private Informationen erfordern, über SSL/TSL-Zertifikate verfügen (d. h. achten Sie auf HTTPS im Link-Header).

4. Side-Hijacking (Sitzungsausnutzung)

Beim „Session Exploitation“ geht es darum, Informationen durch das Kapern von Datenpaketen zu erhalten. Anstatt diese Daten jedoch im Nachhinein zu nutzen, nutzt der Hacker sie vor Ort in Echtzeit. Schlimmer noch: Es umgeht einige Grade der Verschlüsselung!

Anmeldedaten werden normalerweise über ein verschlüsseltes Netzwerk gesendet und anhand der von der Website verwalteten Kontoinformationen überprüft. Das antwortet mithilfe von Cookies, die an Ihr Gerät gesendet werden. Aber Cookies sind nicht immer verschlüsselt – ein Hacker kann Ihre Sitzung kapern und auf alle privaten Konten zugreifen, bei denen Sie angemeldet sind.

Während ein Cyberkrimineller Ihr Passwort nicht durch laterales Hijacking lesen kann, kann er Malware herunterladen, um an diese Daten zu gelangen, einschließlich der Verwendung von Skype.

Darüber hinaus kann es viele Informationen erhalten, um Ihre Identität zu stehlen. Allein aus Ihrer Social-Media-Präsenz lassen sich zahlreiche Daten ableiten.

Öffentliche Hotspots sind für diesen Hack besonders attraktiv, da sie einen hohen Prozentsatz an Benutzern mit offenen Sitzungen haben.

So schützen Sie sich vor Sitzungsausnutzung

Standardverschlüsselungsmethoden bekämpfen laterales Hijacking, sodass ein VPN Informationen von und zu Ihrem Gerät verschlüsselt.

Stellen Sie als zusätzliche Sicherheitsmaßnahme sicher, dass Sie sich immer abmelden, wenn Sie einen Hotspot verlassen. Andernfalls besteht die Gefahr, dass ein Hacker Ihre Sitzung weiter nutzt. Bei Social-Media-Seiten können Sie zumindest überprüfen, wo Sie angemeldet sind, und sich dann aus der Ferne abmelden.

5. Schultersurfen

Das mag offensichtlich erscheinen, aber wir vergessen oft solche einfachen Sicherheitsmaßnahmen.

Beim Schultersurfen handelt es sich um eine Art Social-Engineering-Technik, die dazu dient, durch einen Blick über die Schulter des Opfers an Informationen wie PINs, Passwörter und andere vertrauliche Daten zu gelangen.

Wenn Sie einen Geldautomaten benutzen, sollten Sie sich umsehen und sicherstellen, dass niemand Ihre Daten sehen kann, wenn Sie Ihre PIN eingeben.

Es stellt auch ein Risiko dar, wenn es um öffentliches WLAN geht. Seien Sie vorsichtig, wenn sich beim Besuch privater Websites jemand in Ihrer Nähe aufhält. Geben Sie keine persönlichen Daten wie etwa ein Passwort an. Es handelt sich um einen sehr einfachen Betrug, der aber für Betrüger und Hacker definitiv immer noch funktioniert.

Der Hacker muss möglicherweise nicht hinter Ihnen stehen: Wenn Sie einfach beobachten, was Sie eingeben und wie sich Ihre Finger auf der Tastatur bewegen, kann er damit etwas anfangen, an dem er seinen Angriff starten kann.

So schützen Sie sich vor Schultersurfen

sei vorsichtig. Kennen Sie die Menschen um Sie herum. Manchmal kann äußerste Vorsicht helfen. Wenn Sie nicht sicher sind, wer sich in Ihrer Nähe befindet, tun Sie nichts Besonderes.

Unterschätzen Sie nicht die Bedeutung dessen, was Sie ausfüllen oder lesen: Medizinische Informationen können beispielsweise zur Identifizierung hilfreich sein. Wenn Sie nicht möchten, dass jemand anderes ein Dokument oder eine Webseite sieht, treffen Sie Vorkehrungen, um dies zu verhindern.

Eine weitere Möglichkeit ist der Kauf eines Sichtschutzes; Dadurch wird eingeschränkt, was die Leute auf Ihrem Bildschirm sehen.

Wie können VPNs vor Hackerangriffen auf öffentliche WLANs schützen?

Das Hauptproblem bei öffentlichen WLANs ist die fehlende Verschlüsselung. VPNs verschlüsseln Ihre persönlichen Daten, sodass diese ohne den richtigen Entschlüsselungsschlüssel (zumindest in den meisten Fällen) nicht gelesen werden können. Wenn Sie Hotspots regelmäßig nutzen, ist ein VPN unerlässlich.

Zum Glück können Sie es finden VPNs sind völlig kostenlos , ob für Laptops oder Geräte wie Smartphones. Aber Sie sollten aufgeschlossen sein und darüber nachdenken, auch dafür zu bezahlen; Sie verdienen also den Betrag, der für die Speicherung Ihrer persönlichen Daten gezahlt wird. Verifizieren Beste VPN-Dienste: Rezensionen der besten VPNs und Kaufratgeber.

Die überwiegende Mehrheit von uns nutzt öffentliches WLAN, aber wir müssen damit vorsichtiger sein.

Nach oben gehen