Kategoriearchiv: Sicherheit

MELANI

MELANI Halbjahresbericht 2019/2

Der neue Halbjahresbericht der Melde- und Analysestelle Informationssicherung (MELANI) des Bundes befasst sich mit den wichtigsten Cybervorfällen der zweiten Jahreshälfte 2019 in der Schweiz wie auch international. Schwerpunktthema im aktuellen Bericht bildet der Umgang und die Problematik von Personendaten im Netz.

» weiter

Deaktivierung von PHP 7.1 am 1. April 2020

Seit Ende 2019 wird die PHP-Version 7.1 von den Entwicklern dieser Programmiersprache nicht mehr unterstützt. Für Web-Anwendungen, die auf PHP basieren, ist die Version 7.1 ein Risiko, da neu auftauchende Sicherheitslücken in PHP nicht mehr behoben werden. Diese Version wird deshalb auf unserern Servern am 1. April 2020 deaktiviert. Für unsere Hosting-Kunden haben wir PHP bereits auf die Version 7.2 oder höher umgestellt.

WLAN-Sicherheit _optout_nomap

Mehr Datenschutz und Sicherheit für Ihr WLAN

Anbieter von Internet-Diensten können Ihren genauen Standort auch dann herausfinden, wenn Ihr Gerät nicht über den Mobilfunk sondern über WLAN im Netz ist. Wenn Sie das nicht möchten, können Sie es (teilweise) unterbinden.

Wie funktioniert die WLAN-basierte Ortung?

Eine WLAN-basierte Ortung ist möglich, weil die Angaben (SSID und MAC-Adresse) von WLAN-Routern mit Geo-Daten kombiniert und in Datenbanken gesammelt und verwendet werden. Google kam vor einiger Zeit in die Schlagzeilen, als ihre Street-View-Fahrzeuge nicht nur fotografierten, sondern nebenbei auch die Daten von WLANs am jeweiligen Ort aufzeichneten.

Einige Internet-Dienstleister beziehen diese Standortdaten aus Datenbanken sogenannter Location-Mapping-Dienste, welche zum Teil öffentlich zugänglich sind, und können damit standortbasierte Dienste auch ohne GPS oder GSM anbieten.

Was Sie tun können für mehr Sicherheit und informationelle Selbstbestimmung

Einige dieser Location-Mapping-Dienste versprechen, diese Standortdaten von WLANs nicht in ihre Datenbank aufzunehmen bzw. aus ihren Datenbanken zu löschen, wenn deren Netzwerkname (SSID) mit der Zeichenfolge _optout_nomap endet. Mit diesem Opt-out-Verfahren können Sie sich zumindest teilweise vor einer ungewollten Ortung schützen:

  1. Öffnen Sie also die Einstellungen Ihres Routers und fügen Sie bei der SSID die Zeichenfolge _optout_nomap hinzu. Beispiel: mdl-96469_optout_nomap
  2. Verbinden Sie sich danach Ihre Geräte mit dem neuen WLAN-Namen.

Weitere Sicherheitsempfehlungen für WLAN

  • Ändern Sie den vom Hersteller voreingestellten Netzwerknamen (SSID) und zwar so, dass weder Rückschlüsse auf Sie/Ihr Unternehmen noch auf das verwendete Gerät gemacht werden können. Ändern Sie die SSID ab und zu, behalten Sie aber die oben erwähnte Zeichenfolge bei.
  • Wählen Sie unbedingt ein langes und starkes WLAN-Passwort und verändern Sie es ab und zu.
  • Aktivieren Sie die Verschlüsselungsoption, mindestens WPA2.
  • Wählen Sie in den Einstellungen die Option „Netzwerk unsichtbar machen / verstecken“ (o.ä.), siehe Kommentare unten. *)
  • Verringern Sie die Sendestärke auf das Nötigste, falls der Router dies zulässt.
  • Richten Sie bei Bedarf eine Filterregel hinzu, dass nur eingetragene Geräte zugreifen können. *)
  • Deaktivieren Sie das WLAN bei Nichtbedarf/Abwesenheit, z.B. Urlaub oder nachts.
  • Auch aufgrund der Folgen von elektromagnetischer Strahlung ist eine Verbindung über ein Netzwerkkabel (LAN) einem WLAN vorzuziehen. Falls Sie dennoch WLAN verwenden, dann aktivieren Sie es nur bei Bedarf.
  • Nutzen Sie ggf. die zeitgesteuerte Schaltung, z.B. nur tagsüber in Betrieb.

*) Es gibt spezielle Software, die diese Option überlistet, doch es ist eine weitere Hürde, die ein Angreifer erst überwältigen muss.

Weitere Informationen zur WLAN-basierten Ortung finden Sie auf Wikipedia.