{"id":81790,"date":"2013-03-04T13:25:01","date_gmt":"2013-03-04T12:25:01","guid":{"rendered":"http:\/\/www.hier-luebeck.de\/?p=81790"},"modified":"2013-03-04T13:25:01","modified_gmt":"2013-03-04T12:25:01","slug":"cebit-massive-sicherheitslucke-in-hotel-wlans-steganos-stellt-neues-schutzprogramm-vor","status":"publish","type":"post","link":"https:\/\/hier-luebeck.de\/index.php\/cebit-massive-sicherheitslucke-in-hotel-wlans-steganos-stellt-neues-schutzprogramm-vor\/","title":{"rendered":"CeBIT: Massive Sicherheitsl\u00fccke in Hotel-WLANs &#8211; Steganos stellt neues Schutzprogramm vor"},"content":{"rendered":"<p>Berlin, 04. M\u00e4rz 2013 \u2013 Zur CeBIT werden wieder Besucher aus der ganzen Welt in Hannovers Hotels erwartet \u2013 und dort arglos die \u00f6ffentlichen Hotspots nutzen. Das ist riskant, wie das Berliner Sicherheitsunternehmen Steganos zeigt. F\u00fcr das Hacken eines \u00f6ffentlichen WLANs braucht man n\u00e4mlich nur zwei Dinge: Ein Smartphone und eine spezielle Netzwerkanalyse-App. Dem Berliner Sicherheitsunternehmen Steganos ist es mit dieser schlichten Ausstattung gelungen, sich Zugang zu sensiblen Daten in Hotel-Netzwerken zu verschaffen. <!--more-->Unverschl\u00fcsselte Daten von G\u00e4sten, die \u00fcber den Hotel-Router ins Internet gehen, k\u00f6nnen so problemlos mitgelesen werden. Um das Mitschneiden dieser Daten im WLAN zu verhindern, hat Steganos das Programm Steganos Online Shield 365 entwickelt. Dieses ist ab dem 5. M\u00e4rz 2013 unter <a title=\"blocked::http:\/\/www.steganos.com\/\" href=\"http:\/\/www.steganos.com\">www.steganos.com<\/a> verf\u00fcgbar.<\/p>\n<p>Schauplatz der WLAN-Hacks waren mehrere Hotels namhafter Ketten in Berlin Mitte. W\u00e4hrend sich ein Steganos-Mitarbeiter mit seinem Notebook in das \u00f6ffentliche WLAN des Hotels einloggte, startete ein anderer Mitarbeiter von seinem Smartphone aus die Netzwerkanalyse-App dSploit. Der Mitarbeiter am Smartphone konnte nicht nur das Mail-Passwort problemlos mitlesen, sondern ganze Facebook-Sitzungen live \u00fcbernehmen. So konnten gef\u00e4lschte Nachrichten auf Facebook gepostet werden, private E-Mails mitgelesen, Instant-Messaging-Nachrichten abgefangen werden und vieles mehr.<\/p>\n<p>Ursache ist eine eklatante Sicherheitsl\u00fccke vieler \u00f6ffentlicher WLANs. Die Daten, die zwischen dem Notebook und dem Router ausgetauscht werden, also alle Daten, die beim Surfen anfallen, werden im Regelfall unverschl\u00fcsselt \u00fcbertragen. Sicher ist der Nutzer nur dann, wenn die angesurfte Webseite eine HTTPS-Verbindung anbietet. Denn nur dann k\u00f6nnen die Daten TLS-verschl\u00fcsselt (TLS = Transport Layer Security \u2013 fr\u00fcher SSL \u2013 ist ein Verschl\u00fcsselungsprotokoll zur sicheren Daten\u00fcbertragung im Internet) \u00fcbertragen werden. Manche Router verf\u00fcgen \u00fcber eingebaute Schutzmechanismen gegen Tools wie dSploit \u2013 man wei\u00df jedoch nie, ob in einem \u00f6ffentlichen WLAN ein solcher Router zum Einsatz kommt.<\/p>\n<p>\u201eEs ist unfassbar, wie leicht sich \u00f6ffentliche WLANs immer noch hacken lassen. Dabei sind diese Sicherheitsl\u00fccken in der Branche l\u00e4ngst bekannt. Und man ben\u00f6tigt kaum technisches Verst\u00e4ndnis oder Hackerkenntnisse\u201c, erkl\u00e4rt Gabriel Yoran, Gesch\u00e4ftsf\u00fchrer von Steganos. \u201eMit den abgefangenen Passw\u00f6rtern h\u00e4tten wir die Online-Identit\u00e4t des Mitarbeiters \u00fcbernehmen k\u00f6nnen. Das Aussperren vom eigenen Facebook-Account oder der Versand von Spam \u00fcber den Computer des Mitarbeiters w\u00e4ren dann noch harmlose Szenarien gewesen. Durch die Verwendung des Autorisierungsverfahrens Facebook Connect, das auf vielen Websites zum Einsatz kommt, k\u00f6nnte man sich so die Identit\u00e4t seines Opfers aneignen \u2013 selbst wenn man \u201anur\u2019 den Facebook-Zugang mitgeschnitten hat.\u201c<\/p>\n<p><strong>Steganos Online Shield 365 sch\u00fctzt jede Verbindung ins Internet<\/strong><\/p>\n<p>Einen wirksamen Schutz gegen Hackerangriffe bekommen Nutzer mit dem neuen Programm Steganos Online Shield 365. Technisch handelt es sich hier um eine VPN-L\u00f6sung (VPN = Virtual Private Network) mit integrierter TLS-Verschl\u00fcsselung. Ist das Programm auf dem Rechner aktiviert, verschl\u00fcsselt und anonymisiert es automatisch die Verbindung ins Internet. Egal, ob der Nutzer zu Hause, im B\u00fcro oder in einem \u00f6ffentlichen WLAN surft: Die verschl\u00fcsselte Verbindung ist sicher und von au\u00dfen nicht angreifbar.<\/p>\n<p>Die Verbindung ins Internet wird dabei vom Computer des Nutzers \u00fcber speziell gesicherte Steganos-Server, die in speziell gesicherten Rechenzentren stehen, aufgebaut. Steganos unterliegt als Berliner Unternehmen dem deutschen Datenschutzrecht und hat seit 1997 Erfahrung bei der Entwicklung von Verschl\u00fcsselungssoftware.<\/p>\n<p>Der Nutzer surft mit Steganos Online Shield 365 aber nicht nur sicher, sondern auch anonym. Denn beim Aufbau der Verbindung tauscht das Programm automatisch die echte IP-Adresse gegen eine zuf\u00e4llige aus. Somit ist die wahre Identit\u00e4t des Nutzers, die durch die IP-Adresse verraten wird, beim Surfen ebenfalls gesch\u00fctzt.<\/p>\n<p>Steganos Online Shield 365 ist sowohl als kostenfreie Version (maximales Traffic-Volumen: 500 MB pro Monat) als auch als kommerzielle Version (1-Jahresversion, unbegrenztes Traffic-Volumen) verf\u00fcgbar.<\/p>\n<p><strong>Key Features: <\/strong><\/p>\n<ul>\n<li>Sch\u00fctzt jede Verbindung ins Internet mit einer sicheren TLS-Verschl\u00fcsselung<\/li>\n<li>Sch\u00fctzt vor Passwort-Diebstahl und Identit\u00e4ts-Diebstahl<\/li>\n<li>Bietet speziell gesicherte Server in Deutschland, Gro\u00dfbritannien, Frankreich, den USA und der Schweiz<\/li>\n<li>Sch\u00fctzt die wahre IP-Adresse, so dass die Anonymit\u00e4t beim Surfen 100%ig gewahrt bleibt<\/li>\n<li>Schnelle Server f\u00fcr optimale Daten\u00fcbertragung bei h\u00f6chster Sicherheit<\/li>\n<\/ul>\n<p><strong>Preise, Systemvoraussetzung und Verf\u00fcgbarkeit:<\/strong><\/p>\n<p><strong>Preise: <\/strong><\/p>\n<p><strong>Steganos Online Shield 365:<\/strong><\/p>\n<ul>\n<li>Bis 500 MB Datenverkehr\/Monat: Kostenlos<\/li>\n<li>Unbegrenzter Datenverkehr: 59,95 Euro\/Jahr<\/li>\n<\/ul>\n<p><strong>Systemvoraussetzung: <\/strong>Windows XP, Vista, 7 und 8 (jeweils 32-\/64-bit), Internet-Verbindung, 1 GB RAM, 50 MB Festplattenplatz<\/p>\n<p>V<strong>erf\u00fcgbarkeit<\/strong>: Steganos Online Shield 365 steht ab dem 05.03.2013 unter folgender URL zum Download bereit: <a title=\"blocked::https:\/\/www.steganos.com\/de\/produkte\/sicher-surfen\/online-shield\" href=\"https:\/\/www.steganos.com\/de\/produkte\/sicher-surfen\/online-shield\">https:\/\/www.steganos.com\/de\/produkte\/sicher-surfen\/online-shield<\/a><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Berlin, 04. M\u00e4rz 2013 \u2013 Zur CeBIT werden wieder Besucher aus der ganzen Welt in Hannovers Hotels erwartet \u2013 und<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[5],"tags":[10123],"class_list":["post-81790","post","type-post","status-publish","format-standard","hentry","category-politik-wirtschaft","tag-cebit-massive-sicherheitslucke-in-hotel-wlans-steganos-stellt-neues-schutzprogramm-vor"],"_links":{"self":[{"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/posts\/81790","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/comments?post=81790"}],"version-history":[{"count":1,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/posts\/81790\/revisions"}],"predecessor-version":[{"id":81791,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/posts\/81790\/revisions\/81791"}],"wp:attachment":[{"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/media?parent=81790"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/categories?post=81790"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/tags?post=81790"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}