Verbindung zwischen Handy und Router absichern?
#1
geschrieben 28. Januar 2020 - 21:41
Bin ganz neu hier, aber kenne Winfuture schon seit gefühlt etlichen Windows Versionen.
Daher ist mir zu meiner Frage nun auch letztendlich WInfuture nach langer Zeit wieder als möglicher Helfer eingefallen. Ich hoffe, meine Frage für die ich mich angemeldet habe ist nicht zu trivial für Euch.
Ich würde gerne wissen, ob ich meinen Datenverkehr von meinem Handy (iphone) in einem Wlan komplett schützen kann.
Es gibt da ja mitlerweile einige Apps, mit denen man über VPN seine Daten irgendwie absichern kann, was mir allerdings nicht so ganz klar (und auch nicht ganz geheuer ist).
Wie kann denn eine VPN-Verbindung meine Daten zwischen dem Handy und dem Router im Wlan absichern, wobei doch diese VPN"Leitung" nur zwischen dem Router und dem VPN besteht?
Ich drücke mich vielleicht etwas umständlich aus. Sorry.
Es ist ja so: Handy ---- Router ---- Internet
Und mit VPN dann: Handy --- Router ---- VPN ---- Internet
Aber dann ist ja nur die Verbdinung ab dem Router gesichert (wenn überhaupt), aber nicht zwischen Handy und Router. Wie sichere ich die denn ab?
Hintergrund ist, dass ich in einem privaten WLAN bin, wo viele angemeldet sind und ich glaube da sind auch ein zwei "Experten" dabei.
Habt schonmal vielen Dank und sorry falls Euch das langweilt, aber google hat mir leider hierhingehend gar keinen guten Dienst erwiesen und ich hoffe, Ihr könnt da Licht für mich ins dunkle bringen.
Besten Gruß!
Logos
Anzeige
#2
geschrieben 28. Januar 2020 - 22:00
Zitat
Und mit VPN dann: Handy --- Router ---- VPN ---- Internet
Das erste stimmt. Das 2. kommt drauf an, wo der VPN Client installiert ist. Lädst Du Dir einen ominösen VPN Client auf dein Handy, werden alle Daten durch den Tunnel vom Handy ins Internet zum Anbieter geleitet. Die Daten werden auch im WLAN also durch den "Tunnel" geschickt.
Das einzige Problem, was solch Apps und Anbieter wie NordVPN und Co. haben: Wo in aller Welt ist denn der Endpunkt vom VPN? Beim Anbieter z.B. NordVPN? Und was macht NordVPN mit den Daten? Richtig: Entschlüsseln und alles mitlesen, was Du am Handy treibst. Und dabei ist es egal, welchen Anbieter Du nimmst.
Solange man nicht weiß, wo das VPN endet, weil es immer einen Anfangs- und Endpunkt hat, hat man gar noch weniger Sicherheit, wenn man dem Anbieter alles kostenlos zuspielt.
Kurzum: Solche Apps sind technisch völliger Schwachsinn und wird kein EDVler empfehlen.
Wenn Du das WLAN mit anderen teilst, greift noch immer die SSL Verbindung vieler Webseiten. WinFuture bzw. dessen Forum gehört nicht dazu. D.h., Login und Passwort werden im Klartext an WinFuture übermittelt und können so auch von 3. im WLAN mitgelesen werden.
Aber eine Lösung habe ich leider auch nicht parat. Außer das Gäste WLAN zu aktivieren und zu nutzen, dass IP-technisch nichts mit dem Produktiv-WLAN zu tun hat.
#3
geschrieben 28. Januar 2020 - 22:07
Also ich hatte jetzt desöfteren von CyberGhost VPN gelesen, was angeblich gut sein soll.
Aber gut, Du sagst ja, es ist im Grunde sowieso egal welchen man nimmt.
Heißt das dann nicht auch, dass wenn ich den VPN nutze dass auch meine Online Banking Sachen mitgelesen werden können?
Aber vielleicht nochmal zum VPN als solchen. So wie ich Dich jetzt verstehe, verschlüsselt die VPN App auf dem Handy bereits die Daten auf dem PC und werden bereits verschlüsselt an den Router geschickt ohne, dass dann der Router diese Daten im Klartext lesen kann, also z.B. WhatsappChats oder auf welchen Websites ich bin.
Verstehe ich das richtig?
Zitat (DanielDuesentrieb: 28. Januar 2020 - 22:00)
Das einzige Problem, was solch Apps und Anbieter wie NordVPN und Co. haben: Wo in aller Welt ist denn der Endpunkt vom VPN? Beim Anbieter z.B. NordVPN? Und was macht NordVPN mit den Daten? Richtig: Entschlüsseln und alles mitlesen, was Du am Handy treibst. Und dabei ist es egal, welchen Anbieter Du nimmst.
Solange man nicht weiß, wo das VPN endet, weil es immer einen Anfangs- und Endpunkt hat, hat man gar noch weniger Sicherheit, wenn man dem Anbieter alles kostenlos zuspielt.
Kurzum: Solche Apps sind technisch völliger Schwachsinn und wird kein EDVler empfehlen.
Wenn Du das WLAN mit anderen teilst, greift noch immer die SSL Verbindung vieler Webseiten. WinFuture bzw. dessen Forum gehört nicht dazu. D.h., Login und Passwort werden im Klartext an WinFuture übermittelt und können so auch von 3. im WLAN mitgelesen werden.
Aber eine Lösung habe ich leider auch nicht parat. Außer das Gäste WLAN zu aktivieren und zu nutzen, dass IP-technisch nichts mit dem Produktiv-WLAN zu tun hat.
#4
geschrieben 28. Januar 2020 - 22:48
Zitat (Logos86: 28. Januar 2020 - 22:07)
Aber gut, Du sagst ja, es ist im Grunde sowieso egal welchen man nimmt.
der Anbieter ist egal

Zitat
sofern deine Bank einen vernünftigen SSL Verkehr nutzt kann der VPN-Betreiber zumindest mit diesen Datenverkehr nichts anfangen da dieser verschlüsselt zwischen deinem Endgerät und dem Server der Bank ist.
Zitat
Verstehe ich das richtig?
Die Sache ist die, dass VPN nichts mit "Anonymität" als verschlüsselten Datenverkehr zu tun hat. VPN (VirtualPrivatNetwork - also virtuelles privates Netzwerk) ist dafür da um private Netze über ein öffentliches (bspw. dem Internet) hinaus zu verbinden und den Datenverkehr zwischen diesen sicher zu stellen.
VPN als Sicherheit für das Bewegen im Internet zu verkaufen ist eine Modeerscheinung und ist - wie Daniel schon schrieb - nur in dem Falle brauchbar wenn du über die Endpunkte (also Anfang und Ende der VPN-Verbindung) Kontrolle hast.
Hast du diese Kontrolle nicht, so ist ein ENORMES!!!!! Maß an Vertrauen zum Anbieter erforderlich (was leider meist viel zu leichtfertig gegeben wird).
#5
geschrieben 28. Januar 2020 - 23:10
Ja, verstehe das soweit.
In meinem Fall ist es ja so, dass ich ja bereits anderen Personen innerhalb meines privaten WLans nicht vertraue und auch dem Wlan Admin nicht. Zumindest ist er mir nicht geheuer.
Mir ist es in erster Linie wichtig, dass niemand innerhalb unseres Wlans hier irgendwas von meinen Aktivitäten sehen oder protokollieren kann.
Insofern wäre zumindest dafür doch dann VPN für sich genommen schon die Lösung, sofern der Rest weniger Priorität hat oder?
Zitat (Stefan_der_held: 28. Januar 2020 - 22:48)

sofern deine Bank einen vernünftigen SSL Verkehr nutzt kann der VPN-Betreiber zumindest mit diesen Datenverkehr nichts anfangen da dieser verschlüsselt zwischen deinem Endgerät und dem Server der Bank ist.
Die Sache ist die, dass VPN nichts mit "Anonymität" als verschlüsselten Datenverkehr zu tun hat. VPN (VirtualPrivatNetwork - also virtuelles privates Netzwerk) ist dafür da um private Netze über ein öffentliches (bspw. dem Internet) hinaus zu verbinden und den Datenverkehr zwischen diesen sicher zu stellen.
VPN als Sicherheit für das Bewegen im Internet zu verkaufen ist eine Modeerscheinung und ist - wie Daniel schon schrieb - nur in dem Falle brauchbar wenn du über die Endpunkte (also Anfang und Ende der VPN-Verbindung) Kontrolle hast.
Hast du diese Kontrolle nicht, so ist ein ENORMES!!!!! Maß an Vertrauen zum Anbieter erforderlich (was leider meist viel zu leichtfertig gegeben wird).
#6
geschrieben 29. Januar 2020 - 20:49
Zitat (Logos86: 28. Januar 2020 - 23:10)
im Grunde ja. Aber du solltest dir über die genannten Punkte halt immer bewusst sein

Die Verbindung wird ja zwischen den Endgeräten verschlüsselt (grob geschrieben) also zwischen deinem Endgerät (Handy, Notebook, PC, whatever) und dem VPN-Endpunkt.
#7
geschrieben 29. Januar 2020 - 23:03
Zitat (Logos86: 28. Januar 2020 - 21:41)
Hintergrund ist, dass ich in einem privaten WLAN bin, wo viele angemeldet sind und ich glaube da sind auch ein zwei "Experten" dabei.
...
Wenn du Angst hast dass du innerhalb deines WLAN Netzes von den Experten ausspioniert wirst, achte einfach drauf was du machst.
Genau aus dem Grund sind Webseiten heute mit httpS verschlüsselt, damit keine Daten mehr im Klartext übertragen werden und keine Übertragung mitgelesen werden kann. Oder anderes Beispiel:
Whatsapp ist mittlerweile auch Ende zu Ende verschlüsselt, auch hier gibt's zumindest auf dem Transferweg keine Möglichkeit mitzulesen.
#8
geschrieben 03. Februar 2020 - 22:38
Ich bin jetzt auf jeden Fall schon schlauer.
Werde mir jetzt mal überlegen wir ich das mache.
Hatte überlegt evtl. einen eigenen Repeater zu betreiben, der dann permament mit einer möglichst vertrauenswürdigen VPN Verbindung verbunden ist, also über den Hauptrouter.
Und ich habe meine Endgeräte alle an meinen Repeater gekoppelt.
Meint Ihr das würde so laufen?
Besten Gruß!
#9
geschrieben 04. Februar 2020 - 19:33