WinFuture-Forum.de: Hotel Hotspot & Die Sicherheit - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Hotel Hotspot & Die Sicherheit


#1 Mitglied ist offline   Daniela Topic 

  • Gruppe: aktive Mitglieder
  • Beiträge: 453
  • Beigetreten: 21. Oktober 07
  • Reputation: 7
  • Geschlecht:unbekannt

geschrieben 19. Juni 2010 - 22:26

Hallo zusammen,

fünf Übernachtungen stehen in einer Hotelkette an.
Das Laptop kommt mit und es gibt dort vor Ort auch einen hotspot.

Dieser ist verschlüsselt, den Code erhält man bei der Ankunft.
Bedeutet, nur Gäste können andere Gäste ausspionieren, muss man sich Gedanken machen?

Mit meinem Blackberry Smartphone klappt das immer gut, ist vielleicht ein Thema, was ein
wenig anders gelagert ist.

Zu Hause wird Homebanking genutzt, Passwörter oder Dokumente die mit ähnlichen
zu tun haben sind natürlich nicht auf dem Rechner.

Bewerbungen und orientierungs Tools, private Fotos sind installiert, ich glaube, dass ist kein Problem!?

Worauf muss man achten, ich wollte auch mit meiner besseren Hälfte über den Messenger
sehen und kommunizieren. ;)

Danke für Tipps.

Grüße aus Schwelm

Dieser Beitrag wurde von Daniela Topic bearbeitet: 19. Juni 2010 - 22:33

0

Anzeige



#2 Mitglied ist offline   Suicide2oo8 

  • Gruppe: aktive Mitglieder
  • Beiträge: 40
  • Beigetreten: 26. September 08
  • Reputation: 3
  • Geschlecht:Männlich

geschrieben 19. Juni 2010 - 22:45

das erste worauf du achten solltest ist die verschlüsselung, ist es WEP verschlüsselt würde ich es mir sehr gut überlegen ob ich irgendwelche daten ausser das normale surfen über diese leitung schicken würde. bei wpa würde ich auch bissel vorsichtig sein, da es auch knackbar ist.
0

#3 Mitglied ist offline   Computer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.127
  • Beigetreten: 27. Januar 07
  • Reputation: 58
  • Geschlecht:unbekannt

geschrieben 19. Juni 2010 - 23:24

Als erstes solltest du die Benutzerbereiche deines Laptops mit Kennworten sichern. Dann sollte es auch keine Ordner geben die für die Allgemeinheit im Internet freigegeben sind. Dann solltest du alle Cookies und Kennwörter über den Internetexplorer bzw. über den Firefox vor der ersten Nutzung des Hotspots löschen und über den Hot Spot des Hotels keine Bankgeschäfte oder andere wichtige Sachen mit Kennwort abwickeln. Dann dürfte nichts passieren.
0

#4 Mitglied ist offline   Twisty 

  • Gruppe: aktive Mitglieder
  • Beiträge: 83
  • Beigetreten: 10. April 09
  • Reputation: 0

geschrieben 20. Juni 2010 - 08:01

Nimm eine Live CD wie Knoppix oder Ubuntu, dann kann dir auch keiner was. Alternativ kannst du auch, sofern die Leistung deines Laptops ausreicht, ein (sauberes) System mit bspw. VirtualBox laufen lassen.

Dieser Beitrag wurde von Twisty bearbeitet: 20. Juni 2010 - 08:02

0

#5 _I Luv Money_

  • Gruppe: Gäste

geschrieben 20. Juni 2010 - 10:25

Beitrag anzeigenZitat (Computer: 20.06.2010, 00:24)

keine Bankgeschäfte oder andere wichtige Sachen mit Kennwort abwickeln. Dann dürfte nichts passieren.


Sofern sowas über HTTPS läuft sehe ich da nicht so das Problem. Natürlich besteht immer die Gefahr das jemand einen auf "Man in the Middle" macht, aber da muss auch schon ein wenig Paranoid sein.

Ich würde auf jegliche Dinge verzichten wo man Passwörter im Klartext nutzt (FTP, HTTP) fallen mir da auf Anhieb sein. Freigaben auf dem eigenen Rechner entweder deaktivieren oder halt per Kennwort schützen.
0

#6 Mitglied ist offline   shiversc 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.713
  • Beigetreten: 27. März 03
  • Reputation: 26
  • Geschlecht:Männlich
  • Interessen:IT-Systeme

geschrieben 20. Juni 2010 - 11:26

Wenn das Hotel eine profesionelle Lösung für das WLAN hat, dann können andere User im Netz eh keine Verbindung zu dir aufbauen.
Admin akbar
0

#7 _I Luv Money_

  • Gruppe: Gäste

geschrieben 20. Juni 2010 - 11:43

Beitrag anzeigenZitat (shiversc: 20.06.2010, 12:26)

Wenn das Hotel eine profesionelle Lösung für das WLAN hat, dann können andere User im Netz eh keine Verbindung zu dir aufbauen.


Wie funktioniert eine solche Lösung denn?
0

#8 Mitglied ist offline   shiversc 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.713
  • Beigetreten: 27. März 03
  • Reputation: 26
  • Geschlecht:Männlich
  • Interessen:IT-Systeme

geschrieben 20. Juni 2010 - 16:57

Einfach ausgedrückt...

AP und Host sind miteinander Verbunden, Kommunikation geht zwischen Beiden und ins WAN aber nicht zu anderen im selben Netz (LAN).
Admin akbar
0

#9 _I Luv Money_

  • Gruppe: Gäste

geschrieben 20. Juni 2010 - 17:00

Haste nen Link zu ner ausführlichen Beschreibung? Würde mich interessieren wie genau das umgesetzt wird. Höre das auch zum ersten mal.
0

#10 Mitglied ist offline   klawitter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.423
  • Beigetreten: 21. Februar 08
  • Reputation: 67
  • Geschlecht:Männlich

geschrieben 20. Juni 2010 - 17:33

Hast du Win7 drauf oder Vista SP2? Dann gibt der Netzwerkverbindung den Status 'öffentliches Netz' und die Windows Firewall erledigt den Rest. MAil erledigts du als Webmail und nicht im lokalen Programm. Im Hotel-Wlan dann nur als User und nicht als Admin unterwegs sein und die dann grösste Gefahr dürfte der Diebstahl des Laptops sein ;).
Android ist die Rache der Nerds - weil wir sie nie auf unsere Parties eingeladen haben.
0

#11 Mitglied ist offline   shiversc 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.713
  • Beigetreten: 27. März 03
  • Reputation: 26
  • Geschlecht:Männlich
  • Interessen:IT-Systeme

geschrieben 21. Juni 2010 - 07:53

Beitrag anzeigenZitat (I Luv Money: 20.06.2010, 18:00)

Haste nen Link zu ner ausführlichen Beschreibung? Würde mich interessieren wie genau das umgesetzt wird. Höre das auch zum ersten mal.


Naja, Anleitung gibt es dazu nicht direkt. Das hängt doch sehr vom AP ab.
Jedes Linux mit WLAN kann das, oder eine speziell für diesen Zweck gemachte Distribution. IPCOP, M0n0wall usw... Dort hast du Netfilter/Iptables um das alles haarklein mit der Hand einstellen zu können.

Die Fritzboxen haben z.B. den Punkt: "Die angezeigten WLAN-Geräte dürfen untereinander kommunizieren" Das stellt die selbe Funktion zur Verfügung.
Admin akbar
0

#12 Mitglied ist offline   sкavєи 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.759
  • Beigetreten: 20. Juli 04
  • Reputation: 62
  • Geschlecht:Männlich
  • Wohnort:Stralsund

geschrieben 21. Juni 2010 - 09:12

Beitrag anzeigenZitat (Twisty: 20.06.2010, 09:01)

Nimm eine Live CD wie Knoppix oder Ubuntu, dann kann dir auch keiner was.
Das bringt rein gar nichts. Es geht schließlich um den sicheren Datenverkehr im Netzwerk und da ist das OS völlig egal. Die Datenpakete sind überall gleich, alle Pakete die übertragen werden lassen sich problemlos abfangen. Wenn diese auch noch unverschlüsselt übertragen werden, lassen sie sich sogar Problemlos auslesen. Sprich jede versendete und empfangene E-Mail, die nicht über SSL o.Ä. läuft kann mitgelesen werden.

Beitrag anzeigenZitat (Twisty: 20.06.2010, 09:01)

Alternativ kannst du auch, sofern die Leistung deines Laptops ausreicht, ein (sauberes) System mit bspw. VirtualBox laufen lassen.
Anderer Ansatz, gleiches Problem.

Beitrag anzeigenZitat (I Luv Money: 20.06.2010, 18:00)

Haste nen Link zu ner ausführlichen Beschreibung? Würde mich interessieren wie genau das umgesetzt wird. Höre das auch zum ersten mal.
Das ist ganz einfach die Access Points leiten jeden Datenverkehr direkt an den Router und dieser routet ihn einfach nicht an andere Clients. Es wird sozusagen nur der Datenverkehr von einem Netz (LAN) in's andere (WAN) zugelassen. Aber der Verkehr innerhalb des LANs wird nicht weitergeleitet. Das Stichwort zum Googlen lautet "Client Isolation" bzw. "AP Isolation".


Zur eigentlichen Fragestellung: Einige Heimrouter unterstützen direkte VPN-Verbindungen. Das wäre eine einfache Möglichkeit den Datenverkehr in einem verschlüsselten Tunnel zu übertragen. Allerdings ist das bei Internetanschlüssen unterhalb der 16 MBit ziemlich unpraktikabel, da sämtlicher Datenverkehr, dann über den Router zuhause geleitet wird.
VPN an sich ist zwar an sich eine gute Lösung, allerdings macht es meiner Meinung nach erst Sinn sobald man einen VPN-Anbieter mit schneller Anbindung hat. Hier bieten sich oftmals der eigene Arbeitgeber und/oder Universitäten (sofern man Student ist) an.
Eingefügtes Bild
Eingefügtes Bild
0

#13 Mitglied ist offline   Twisty 

  • Gruppe: aktive Mitglieder
  • Beiträge: 83
  • Beigetreten: 10. April 09
  • Reputation: 0

geschrieben 21. Juni 2010 - 15:01

sкavєи sagte:

Das bringt rein gar nichts. Es geht schließlich um den sicheren Datenverkehr im Netzwerk und da ist das OS völlig egal.

Sorry aber ein sauberes System ist die Grundvoraussetzung für sicheres surfen im Web. Da nützt dir keine Verschlüsselung, wenn das eigene System der Wirt für ein Haufen Malware ist.
0

#14 Mitglied ist offline   sкavєи 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.759
  • Beigetreten: 20. Juli 04
  • Reputation: 62
  • Geschlecht:Männlich
  • Wohnort:Stralsund

geschrieben 22. Juni 2010 - 10:27

Beitrag anzeigenZitat (Twisty: 21.06.2010, 16:01)

Sorry aber ein sauberes System ist die Grundvoraussetzung für sicheres surfen im Web. Da nützt dir keine Verschlüsselung, wenn das eigene System der Wirt für ein Haufen Malware ist.
Das ist schon klar. Aber eine solche Grundvorraussetzung sollte man hier als gegeben betrachten, wenn es sich um das eigene Notebook handelt. Dieses sollte in jedem Fall immer sauber sein. Der Angriffspunkt für Malware ist ja ein ganz anderer, nämlich das System selbst.

Dementsprechend ist es irrelevant für eine HotSpot-Verbindung im Hotel ob nun ein Live-System verwendet wird oder nicht und daher ist es für die Ausgangsfragestellung auch irrelevant. Diese zielte auf die Sicherheit innerhalb eines fremden Netzwerks und da ist es nunmal egal, welches OS verwendet wird.
Eingefügtes Bild
Eingefügtes Bild
0

#15 Mitglied ist offline   Twisty 

  • Gruppe: aktive Mitglieder
  • Beiträge: 83
  • Beigetreten: 10. April 09
  • Reputation: 0

geschrieben 22. Juni 2010 - 13:57

Ich würde dir ja liebend gern Recht geben wollen aber wenn ich dieses Subforum als Indikator nehme, würde ich ein sauberes System nicht als gegeben betrachten. Trotzdem danke für den Einwand.
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0