Ist öffentliches WLAN sicher? Was beim Verbinden wirklich passiert
Flughafen, Café, Hotellobby — kostenloses WLAN ist überall, und laut einer von Forbes zitierten Umfrage berichten 43 % der Nutzer offener Netzwerke, dass ihre Daten schon einmal kompromittiert wurden. Das ist kein Grund, öffentliches WLAN grundsätzlich zu meiden. Es lohnt sich aber zu verstehen, was sich beim Verbinden wirklich ändert — und was tatsächlich schützt.
Was sich beim Beitritt zu einem offenen Netzwerk ändert
Dein Heimrouter verschlüsselt den Datenverkehr zwischen deinen Geräten und dem Access Point mit einem Passwort, das nur du kennst. Die meisten öffentlichen Hotspots überspringen diesen Schritt: Das Netzwerk ist offen, oder das Passwort hängt an der Wand und ist allen im Gebäude bekannt. Dieser eine Unterschied wiegt schwerer, als man denkt — in einem offenen Netzwerk befindet sich theoretisch jeder andere Nutzer am selben Access Point im gleichen lokalen Segment wie du. Ob daraus ein echtes Problem wird, hängt davon ab, was als Nächstes passiert.
Die realen Risiken im öffentlichen WLAN
- Gefälschte Hotspots (Evil-Twin-Angriffe): Ein Angreifer richtet ein Netzwerk mit vertrautem Namen ein — “Airport_Free_WiFi”, “Hotel_Guest” — und wartet, bis sich Geräte automatisch verbinden.
- Paket-Sniffing: In einem offenen Netzwerk kann unverschlüsselter Datenverkehr von jedem mitgelesen werden, der einfache Monitoring-Software im selben Segment nutzt.
- SSL Stripping: Ein fortgeschrittener Angriff zwingt den Browser, von HTTPS auf einfaches HTTP zurückzufallen und entfernt so die Verschlüsselungsebene.
- Session-Hijacking: Gestohlene Session-Cookies erlauben es einem Angreifer, sich auf einer Seite als du auszugeben, ohne je dein Passwort zu kennen.
- Stille Auto-Verbindung: Smartphones verbinden sich oft automatisch mit bereits bekannten Netzwerknamen — auch mit solchen, die ein Angreifer absichtlich kopiert hat.
Selbst eine vollständig verschlüsselte HTTPS-Seite schützt nur den Seiteninhalt, nicht die Tatsache, dass du sie besuchst — und nicht jede App auf deinem Handy nutzt HTTPS konsequent.
Wie groß ist das Risiko wirklich
Die Zahlen variieren je nach Quelle, zeigen aber alle in dieselbe Richtung. Rund 69 % der Internetnutzer verbinden sich mindestens einmal pro Woche mit öffentlichem WLAN, und Forscher von Kaspersky Securelist fanden heraus, dass etwa ein Viertel aller WLAN-Hotspots weltweit gar keine Verschlüsselung nutzt. Trotzdem verzichtet fast ein Viertel der Nutzer in solchen Netzwerken auf grundlegenden Schutz wie ein VPN.
| Faktor | Offenes öffentliches WLAN | Verschlüsselte Verbindung (VPN) |
|---|---|---|
| Datenverkehr für andere im Netzwerk sichtbar | Ja, falls unverschlüsselt | Nein — in Verschlüsselung verpackt |
| Anfällig für Evil-Twin-Hotspots | Ja | Datenverkehr bleibt trotzdem verschlüsselt |
| Sessions über Cookies angreifbar | Möglich | Während der Übertragung geschützt |
| Abhängig davon, dass jede Seite HTTPS korrekt nutzt | Ja | Nein — Verschlüsselung auf Verbindungsebene |
Öffentliches WLAN sorgenfrei nutzen
- Automatische Verbindung deaktivieren in den WLAN-Einstellungen deines Handys, damit es sich nie ohne dein Zutun mit einem Hotspot verbindet.
- Netzwerknamen beim Personal bestätigen, bevor du dich verbindest — Cafés und Hotels nennen dir den exakten Namen, was die meisten Fälschungen ausschließt.
- Verbindung verschlüsseln, bevor du etwas anderes tust, damit der Datenverkehr deines Geräts unabhängig vom Netzwerk geschützt ist.
- Auf HTTPS achten in der Adresszeile bei jeder Seite, auf der du Daten eingibst.
- Gerät aktuell halten — die meisten WLAN-bezogenen Angriffe zielen auf veraltete Betriebssysteme oder Router-Firmware, nicht auf das Netzwerk selbst.
Wo ein VPN wirklich hilft
Ein VPN verpackt den gesamten ausgehenden Datenverkehr in einen verschlüsselten Tunnel zu einem VPN-Server, bevor er ins Internet gelangt. Jeder andere im selben Hotspot — auch jemand, der einen Evil-Twin betreibt — sieht nur verschlüsselten Datenverkehr, weder Inhalt noch Ziel.
RunVPN ist genau darauf ausgelegt und bewusst einfach gehalten: App herunterladen, mit Google, E-Mail oder Telegram anmelden und verbinden tippen — die App holt sich die Konfiguration automatisch, nichts muss manuell importiert werden. Im Hintergrund laufen AmneziaWG und VLESS-Reality (XTLS-Vision) über die Xray-Engine, ausgelegt auf Geschwindigkeit und eine stabile Verbindung auch in Netzwerken mit starker Traffic-Filterung. No-Logs-Politik, bis zu 5 Geräte pro Konto, kostenlos testbar. RunVPN ist heute für Android verfügbar, iOS und Desktop folgen bald. Mehr zu AmneziaWG und VLESS-Reality.
FAQ
Kann jemand wirklich sehen, was ich im öffentlichen WLAN mache? In einem offenen Netzwerk kann jemand mit einfachen Tools unverschlüsselten Datenverkehr und besuchte Domains sehen, auch wenn HTTPS die meisten Seiteninhalte schützt. Ein VPN verschlüsselt die gesamte Verbindung, nicht nur den Seiteninhalt.
Ist WLAN im Hotel oder am Flughafen sicherer als im Café? Kaum — das Risiko entsteht dadurch, dass das Netzwerk offen und geteilt ist, nicht durch den Ort. Ein Hotelnetzwerk mit Dutzenden Gästen ist genauso exponiert wie ein Café.
Reicht HTTPS allein aus? HTTPS schützt den Seiteninhalt bei der Übertragung, aber nicht jede Verbindung deines Handys nutzt es konsequent, und es verbirgt nicht, welche Seiten du besuchst.
Brauche ich ein VPN, wenn ich kein Banking oder Shopping mache? E-Mail, Messenger und selbst Hintergrundsynchronisation übertragen schützenswerte Daten. Die Verbindung standardmäßig verschlüsselt zu halten ist einfacher, als jedes Mal neu zu entscheiden.
Schütze jede Verbindung ab dem Moment, in dem du einem Netzwerk beitrittst. RunVPN herunterladen und öffentliches WLAN mit einem privaten Tunnel im Hintergrund erleben.