Alle Artikel
WLAN / VPN30. März 20266 Min.

Öffentliches WLAN: Welche Daten gestohlen werden und ob Sie wirklich ein VPN brauchen

Mythos und Wirklichkeit öffentlicher WLANs

Die Gefahr öffentlicher Netze ist real, wird aber oft übertrieben. 2026 nutzen die meisten Websites und Apps TLS-Verschlüsselung (HTTPS), sodass einfaches Abfangen des Datenverkehrs Angreifern keine lesbaren Daten mehr liefert. Dennoch bestehen Risiken.

Echte Angriffe in öffentlichen Netzen

Man-in-the-Middle (MITM)

Ein Angreifer richtet einen Hotspot mit ähnlichem Namen ein: «CafeWiFi_Free» statt «CafeWiFi». Sobald Sie verbunden sind, läuft Ihr Datenverkehr über sein Gerät. Ohne strikte Zertifikatsprüfung kann HTTPS entschlüsselt werden.

Evil Twin

Ein identischer Klon eines legitimen Hotspots mit stärkerem Signal. Ihr Gerät verbindet sich automatisch mit dem «besseren» Netz.

Diebstahl von Sitzungscookies

Nutzt eine App weder HSTS noch Zertifikats-Pinning, können abgefangene Cookies Zugriff auf ein Konto gewähren, ohne das Passwort zu kennen.

Angriffe auf das Gerät, nicht auf den Datenverkehr

Öffentliche WLANs schalten die Client-Isolation oft ab, was direkten Zugriff auf Ihr Gerät öffnet: Portscans, SMB-Angriffe, Bonjour und andere Protokoll-Exploits.

Brauchen Sie ein VPN?

Ja, wenn:

  • Sie in einem öffentlichen Netz mit sensiblen Daten arbeiten
  • Sie sich mit Altsystemen ohne HTTPS verbinden
  • Sie dem Netzbetreiber nicht trauen (Hotels, Flughäfen)
  • Sie Apps ohne TLS nutzen (selten, aber es gibt sie)

Nein, wenn:

  • Sie nur HTTPS-Seiten mit aktiviertem HSTS besuchen
  • Sie mobile Daten statt WLAN verwenden

Wie wählt man ein VPN?

Meiden Sie kostenlose VPNs: Viele machen Ihren Datenverkehr zu Geld. Vertrauenswürdige Optionen: Mullvad, ProtonVPN, IVPN; alle verfolgen eine strikte No-Logs-Politik.

Praktische Tipps

  1. Schalten Sie das automatische Verbinden mit bekannten Netzen aus
  2. Nutzen Sie mobile Daten für sensible Vorgänge (Banking, Firmen-E-Mail)
  3. Aktivieren Sie die Firewall Ihres Geräts
  4. Bei der Registrierung über ein öffentliches Netz nutzen Sie eine temporäre E-Mail: Das begrenzt den Schaden, falls Formulardaten abgefangen werden
  5. Melden Sie sich von Konten ab, nachdem Sie an öffentlichen Orten gearbeitet haben