Bei einem „Evil Twin“-Angriff richtet ein Hacker ein gefälschtes WLAN-Netzwerk ein (oftmals öffentlich), um möglichst vielen Benutzern die Verbindung zu ermöglichen.

Diesen Sommer wurde ein Australier verhaftet, weil er diese Art von Angriffen auf Inlandsflügen und an Flughäfen in Perth, Melbourne und Adelaide eingesetzt hatte, um Anmeldedaten für soziale Medien oder E-Mails zu stehlen.

small_rz_mg_8826.jpg
Cyberkriminelle greifen zunehmend öffentliche Orte mit gefälschten WLAN-Netzwerken an, beispielsweise Flughäfen. Foto: flughafen-zuerich

Da sich die Öffentlichkeit immer mehr an kostenloses WLAN gewöhnt, werden Evil-Twin-Angriffe laut Matt Rodolec, Vizepräsident für Cloud und Incident Response beim Datensicherheitsunternehmen Varonis, häufiger vorkommen.

Was Evil Twin so gefährlich macht, ist seine Fähigkeit, sich leicht zu tarnen. Das für den Angriff verwendete Gerät könnte sehr klein und hinter einem Bildschirm in einem Café versteckt sein, hätte aber große Auswirkungen.

Es wird eine gefälschte Version einer legitimen Anmeldeseite bereitgestellt, die Opfer dazu verleitet, ihren Benutzernamen und ihr Passwort einzugeben. Wenn nichts passiert, gehen die Betroffenen oft davon aus, dass ein Problem mit dem WLAN-Netzwerk vorliegt, und wechseln zur Seite, ohne zu wissen, dass ihre Daten erfasst werden.

Personen, die regelmäßig Informationen über verschiedene Konten wie soziale Netzwerke oder E-Mails teilen, sind besonders anfällig. Sobald die Informationen ausgenutzt werden, können sie dazu verwendet werden, dem Opfer weitere Daten, wie beispielsweise Bankkonten, zu entlocken.

Angreifer benötigen mittlerweile weniger als 500 US-Dollar und grundlegende IT-Kenntnisse, um Benutzer lahmzulegen. Sie müssen auch nicht jeden täuschen; schon wenige, die in die Falle tappen, gelten als erfolgreich.

Experten empfehlen, an öffentlichen Orten möglichst mobile Daten und persönliche Hotspots (mobile Hotspots) zu nutzen. Darüber hinaus bieten VPN-Anwendungen zusätzliche Sicherheit, da die Daten zum und vom VPN verschlüsselt werden.

Um die Sicherheit bei der Nutzung von öffentlichem WLAN zu gewährleisten, sollten Nutzer einige Punkte beachten: Automatische Netzwerkverbindung ausschalten, Bluetooth an fremden Orten ausschalten, Filesharing ausschalten, VPN verwenden, keinen Zugriff auf sensible Dienste wie Bankgeschäfte oder die Eingabe persönlicher Daten haben, Zwei-Faktor-Authentifizierung aktivieren …

(Laut CNBC)