Was muss ich über die Sicherheit von drahtlosen Netzwerken wissen?
Die Sicherheit von drahtlosen Netzwerken lässt sich mit der im Lieferumfang des drahtlosen Routers enthaltenen Software problemlos einrichten. Die gesamte Kommunikation im lokalen Netzwerk wird verschlüsselt, und für den Zugriff auf das Netzwerk ist ein Kennwort erforderlich.
Aktuelle Router sollten mit einer Software geliefert werden, die die WPA-Sicherheit (WiFi® Protected Access) der zweiten Generation (WPA2) enthält. Die Forscher Erik Tews und Martin Beck haben im November 2008 WPA der ersten Generation teilweise geknackt. Ein früherer Standard, bekannt als WEP (Wireless Encryption Protocol), gilt nicht mehr als sicher.
Ein Router steuert den Datenverkehr zwischen Computern im lokalen Netzwerk sowie zwischen dem lokalen Netzwerk und dem Internet. Ein Breitbandmodem kann in den Router eingebaut werden, oder das Modem kann separat über ein Ethernet-Kabel mit dem Router verbunden werden. In einem lokalen Netzwerk (LAN) ist kein Online-Zugriff erforderlich. Die gemeinsame Nutzung eines Internetkontos ist jedoch einer der Hauptgründe für die Installation eines LAN.
In einem drahtlosen Netzwerk kommuniziert jeder Computer im LAN mit dem Router über Radiosendungen, die den unmittelbaren Bereich durchdringen. Eine LAN-Übertragung kann sich für ein 802.11g-Netzwerk auf bis zu 100 m (300 Fuß) und für ein 802.11n-Netzwerk auf bis zu 200 m (600 Fuß) erstrecken. Das „g“ und das „n“ bezeichnen unterschiedliche Protokolle oder Standards, wobei das „n“ neuer als das „g“ und robuster ist.
Wenn die Sicherheit des drahtlosen Netzwerks nicht gewährleistet ist, kann ein Eindringling, der die Übertragung abhört, problemlos alle im LAN freigegebenen Dateien abfangen. Die einzigen Übertragungen, die unlesbar wären, sind direkte Verbindungen zwischen einem Computer und einer sicheren Website im Internet, da diese Daten zwischen diesen beiden Punkten verschlüsselt übertragen würden.
Um die Sicherheit und den Datenschutz zu verbessern, kann der gesamte Netzwerkverkehr zwischen jedem Computer im LAN und dem Router mit WPA2 verschlüsselt werden. Wenn das gesamte Netzwerk verschlüsselt ist, kann ein Lauscher sehen, dass ein Netzwerk vorhanden ist, verfügt jedoch nicht über die Anmeldeinformationen, um sich beim Netzwerk anzumelden. Wenn der Interloper Broadcast-Datenpakete von einem solchen LAN abfängt, befinden sie sich in einer nicht lesbaren Verschlüsselung.
Die Sicherheit von drahtlosen Netzwerken ist nicht nur wichtig für den Schutz der Privatsphäre, sondern hat auch andere Vorteile. Es verhindert, dass Anhalter das LAN für ihre eigenen Zwecke nutzen, Bandbreite verbrauchen und das LAN verlangsamen. Es verhindert auch illegale Aktivitäten im LAN durch Fremde, die damit illegales Material herunterladen, Remote-Angriffe ausführen oder Malware starten könnten. Da das Einrichten der Sicherheit für drahtlose Netzwerke eine triviale Angelegenheit ist, gibt es keinen guten Grund, dies nicht zu tun.
Innerhalb der Router-Software gibt es einen eindeutigen Pfad zu WPA2 und seinen Einstellungen. Das Befolgen der Anweisungen umfasst das Erstellen eines Kennworts für die Anmeldung im Netzwerk. Dieses Kennwort wird in den Netzwerkkonfigurationsmenüs jedes Computers im LAN verwendet, sodass der Computer das gespeicherte Kennwort automatisch an den Router weiterleitet und den Zugriff auf das Netzwerk ohne Benutzereingriff ermöglicht. Das Passwort sollte sicher sein und kleine und große Buchstaben, Zahlen und andere Zeichen enthalten.
Es ist wichtig zu beachten, dass die Sicherheit drahtloser Netzwerke wie WPA2 nur LAN-Verschlüsselung und keine Internet-Verschlüsselung bietet. Wenn zum Beispiel eine Anfrage an das Internet gestellt wird, wird diese Anfrage vom Computer im LAN verschlüsselt an den Router gesendet. Sobald der Router die Anfrage zum Lesen entschlüsselt, wird sie unverschlüsselt an das Internet weitergeleitet. Die einzige Verschlüsselung zwischen Router und Internet erfolgt, wenn ein Computer mit einer sicheren Website verbunden ist, die Punkt-zu-Punkt-Verschlüsselung bietet.