Categories: Cloud

Suche nach WLAN-Netzen: Mobile Geräte geben persönliche Daten preis

Forscher der Universität Hamburg haben bei einem Feldversuch die WLAN-Verbindungsanfragen von Tausenden Fußgängern erfasst. Mit ihrer Studie wollten sie herausfinden, welche Daten ohne Wissen des Nutzern bei dem auch als WiFi Probing bezeichneten Vorgangs übertragen werden.

In der Regel suchen Smartphones kontinuierlich nach verfügbaren WLAN-Netzwerken. Dabei handelt es sich um eine Komfortfunktion, die es erlaubt, das Gerät im Hintergrund mit vertrauenswürdigen WLAN-Netzen zu verbinden. Wie Bleeping Computer berichtet, nutzen Einzelhändler das WiFi Probing aber auch, um Kunden in ihren Ladengeschäften zu verfolgen. Da bei dieser Form des Trackings lediglich anonymisierte MAC-Adressen benutzt werden, gilt das Verfahren als DSVGO konform.

Bei ihrer Untersuchung stellten die Forscher jedoch fest, dass neben MAC-Adressen auch weitere, zum Teil vertrauliche Daten übertragen werden. In 23,2 Prozent der Fälle fanden sie die SSIDs von Netzwerken, mit denen sich die fraglichen Geräten in der Vergangenheit verbunden hatten.

Aufgezeichnete SSIDs enthalten offenbar Router-Passwörter

Dem Bericht zufolge wurde der Feldversuch im November 2021 in einer Fußgängerzone einer deutschen Großstadt durchgeführt. Über einen Zeitraum von drei Stunden zeichneten die Forscher mit sechs Antennen die Verbindungsanfragen in verschiedenen Funkkanälen auf. Insgesamt waren es 252.242 Anfragen. Sie enthielten 58.489 SSIDs. Einige dieser SSIDs enthielten numerischen Zeichenfolgen mit 16 oder mehr Stellen. Die Forscher vermuten, dass es sich um voreingestellte Passwörter von Heimroutern handelt.

„Das Ausspähen von Passwörtern in SSIDs ist vor allem dann kritisch, wenn das Gerät neben dem Passwort auch die echte SSID entweder korrekt oder mit einem Tippfehler überträgt, aus dem auf die echte SSID geschlossen werden kann”, erklärten die Forscher laut BleepingComputer. “Die Annahme, dass die gesnifften Passwörter mit den ebenfalls übertragenen SSIDs übereinstimmen, könnte zusätzlich verifiziert werden, indem man im Handumdrehen gefälschte Zugangspunkte mit den von uns beobachteten potenziellen Anmeldeinformationen einrichtet.”

Die Forscher warnten zudem, dass die beim Wifi Probing übertragene Daten generell geeignet seien, Nutzer dauerhaft zu verfolgen. Entscheidend sei hier die zufällige Vergabe von MAC-Adressen, wie sie Apple iOS und Google Android schon seit Jahren bieten. Allerdings vergeben nur neuere Versionen von iOS (14 und 15) sowie Android (10, 11 und 12) auch bei der Verbindung mit einem Netzwerk eine zufällige MAC-Adresse pro SSID.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

20 Stunden ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

2 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

3 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

3 Tagen ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

3 Tagen ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

4 Tagen ago