Suche
Anzeige

Gefahrenquelle Hotel-WLAN: Kabellose Netzwerkstrukturen auf dem Prüfstand

Mit Rückkehr zur gewohnten Routine sollten Hoteliers auch IT-seitigen Herausforderungen wieder mehr Aufmerksamkeit schenken. Denn während die im Zuge von Corona geforderte Einhaltung von Hygieneauflagen im persönlichen Kontakt heute meist aufs Penibelste kontrolliert wird, ist von konsequentem Viren- und Bedrohungsschutz an anderer Stelle oft noch einiges im Argen. Dabei bietet die IT-Infrastruktur eines Hotels entscheidende Angriffsfläche. Paul Moll, Senior Field Marketing Manager Central Europe bei WatchGuard Technologies, gibt hilfreiche Tipps und weist auf Schwachstellen hin.

NicoElNino | iStockphotoNicoElNino | iStockphoto

WLAN als attraktives Ziel

Vor allem das Hotel-WLAN steht im Visier der Angreifer – schließlich werden solche Angebote von Gästen nicht nur gerne angenommen, sondern mittlerweile explizit gefordert. Die Gesamtheit potenzieller Opfer wächst also immer weiter. Einschlägige Studien untermauern, dass den meisten Hotelgästen eine WLAN-Verbindung sehr wichtig ist. Für viele stellt die Qualität dieses Service durchaus ein relevantes Kriterium bei der Auswahl eines Übernachtungsbetriebs dar – insbesondere, wenn das Hotelzimmer auch zum Arbeiten genutzt wird. Doch gerade vor dem Hintergrund des Austauschs vertraulicher Unternehmens- und persönlicher Informationen ist der Schutz des WLAN-Datenverkehrs umso essenzieller. Hotels, die dem Ruf nach einem jederzeit verfügbaren (im besten Fall kostenlosen) Gäste-WLAN nachkommen, sollten die sicherheitsrelevanten Implikationen keinesfalls vergessen. Nicht konsequent abgesicherte WLAN-Strukturen bieten viel Spielraum für Hacker, die darauf aus sind, den Netzwerkverkehr abzuhören und sensible Daten zu stehlen, um daraus Profit zu schlagen. Der Teenager, der im Urlaub nicht auf Internet verzichten kann, ist für Kriminelle dabei sicher weniger interessant als der Geschäftsmann, der via WLAN noch schnell die jüngsten Entwicklungspläne eines neuen Produkts an seinen Kollegen mailt oder über die WLAN-Verbindung des Hotels auf andere vertrauliche Unternehmensinformationen zugreift.

Partner aus dem HORECA Scout

Bewusstsein für Bedrohung schärfen

Für viele Gäste wie auch Hoteliers ist die in dem Zusammenhang bestehende Gefahr jedoch meist wenig greifbar, wahrscheinlich nicht einmal bewusst. Um hier für ein wenig mehr Klarheit zu sorgen: Es gibt verschiedene Kategorien von WLAN-Bedrohungen, die – aus der IT-Security-Brille betrachtet – spezifisch ins Gewicht fallen. Wie die Erfahrung zeigt, geht vom Einsatz sogenannter Evil Twin Access Points im Gastgewerbe ein besonders hohes Risiko aus. Obwohl diese Angriffsform bereits seit 20 Jahren bekannt ist, gehört sie nach wie vor zu den am weitesten verbreitetsten Varianten, die auf Seiten von Hotels weltweit immer wieder verheerenden Schaden anrichtet. Das Erschreckendste daran: Solche Attacken sind unglaublich einfach auszuführen, jeder Anfänger kann sich die dazu nötigen Kenntnisse über frei verfügbare YouTube-Videos aneignen. Und auch die im Zuge dessen nötigen WLAN-Hacking-Werkzeuge stehen öffentlich und legal im Internet zur Verfügung.

Wie kommt der Angreifer per Evil Twin Access Point zum Ziel?

Mit dem Einsatz eines Evil Twin Access Points sollen Gäste dazu gebracht werden, sich nicht mit den Funkstationen des Hotel-WLANs, sondern mit einem anderen, arglistig instrumentalisierten Zugangspunkt (dem wortwörtlichen bösen Zwilling) zu verbinden. Im Zuge dessen wird vom Hacker – der sich in Reichweite des Hotels befinden muss – zunächst die sogenannte SSID des Hotel-WLANs (also der Netzwerkname) mithilfe entsprechender Werkzeuge ausgelesen, um diese anschließend kopieren und selbst ausstrahlen zu können. Wenn das Hotel beispielsweise unter der SSID „WLAN Goldener Schwan“ sendet, wird der Angreifer dies übernehmen. Das dem Anwender angezeigte „Evil Twin“-Netzwerk sieht dann komplett identisch aus und es ist meist nur eine Frage der Zeit, bis sich Gäste mit diesem statt dem eigentlichen Hotel-WLAN verbinden. Hierbei kommen oft weitere Tricks zur Anwendung, mit denen der Hacker darüber hinaus dafür sorgen kann, dass sich die Telefone, Laptops, Smart Watches und Tablets der Gäste automatisch in sein Evil-Twin-Netzwerk einwählen. Dass die „gefälschte“ Verbindung geglückt ist, bemerken Nutzer in der Regel nicht. Sie können wie gewohnt im Internet surfen, auf E-Mails zugreifen, sich bei geschäftlichen Cloud-Anwendungen anmelden oder online auf Shopping-Tour gehen, wobei der Cyberbösewicht in der Lage ist, jeden einzelnen dieser Vorgänge mitzuverfolgen. Und damit nicht genug: Ihm stehen nun alle Wege offen, um Eingaben zu manipulieren, mitzuschneiden, zu verändern und umzulenken oder einfach nur Informationen zu sammeln. Passwörter, Kreditkartennummern und andere sensible Unternehmens- und persönliche Daten waren dann die längste Zeit sicher.

Lesen Sie auch
Finanzen und ControllingRechtsprechung und UrteileSteuern
Gewerbesteuer-Erstattung: Vorsicht, die Zinsen sind steuerpflichtig!

Lappalie? Von wegen.

Die IT-Security-Experten von WatchGuard Technologies wollten es genauer wissen und haben das Gefahrenpotenzial solcher Evil-Twin-Attacken mit einem Experiment einmal gezielt unter die Lupe genommen. Hierfür wurden öffentliche WLAN-Hotspots an mehr als 45 Orten in fünf Ländern getestet – unter anderem auch in zwölf Hotels und an 13 Flughäfen.

Themen in diesem Artikel
DigitalisierungCyber-SicherheitDigitalisierungWLAN

Nur vier Netzwerke der Stichprobe (alle in Großbritannien) verfügten über einen angemessenen Schutz gegen Evil-Twin-Angriffe – darunter war jedoch nicht ein einziges Hotel-WLAN. Auch die WLAN-Strukturen von bekannten Einzelhandelsmarken, Restaurants und Transportunternehmen in den USA, Deutschland, Brasilien und Polen fielen bei der Probe aufs Exempel durch. Wir sprechen also nicht vom Problem einer einzelnen Unternehmenskette oder Branche – vielmehr stellt sich die Herausforderung generell.

Insofern sollte dem Aufbau sicherer WLAN-Strukturen – sogenannten Trusted Wireless Environments – insgesamt deutlich höhere Bedeutung zugemessen werden. Die Gefahr ist allgegenwärtig. Abhilfe schafft hier beispielsweise die Implementierung einer WLAN-Lösung mit Wireless Intrusion Prevention Systems (WIPS), die das kabellose Netzwerk konsequent auf etwaige Bedrohungen scannt. Wird eine solche erkannt, lässt sich diese im besten Fall sogar automatisch abwehren. Hier unterscheiden sich die einzelnen verfügbaren WLAN-Lösungen jedoch oft sehr stark im Leistungsumfang. Von daher sollte bei der Auswahl genau hingeschaut werden – insbesondere im Hinblick auf die Sicherheitsfunktionalität. Mit Produkten, die von unabhängiger Seite getestet wurden und nachweislich die wichtigsten WLAN-Bedrohungen identifizieren und blocken können, haben Hoteliers in jedem Fall gute Karten und können auch im WLAN mit einem zielführenden Hygienekonzept aufwarten.

Autoreninfo:

Lesen Sie auch
Allgemeine HaustechnikVersicherungen und Risikomanagement
Brandgefahr durch Akkus im Gastgewerbe?

Paul Moll, Senior Field Marketing Manager Central Europe bei WatchGuard Technologies

Canva
Finanzen und Controlling

Gewerbesteuer-Erstattung: Vorsicht, die Zinsen sind steuerpflichtig!

Eine Gewerbesteuer-Rückerstattung klingt erst einmal nach guten Nachrichten für Hoteliers und Gastronomen. Doch Vorsicht: Was der Staat an Zinsen obendrauf zahlt, will das Finanzamt als Betriebseinnahme versteuert sehen. Ein aktuelles BFH-Urteil macht klar, dass diese scheinbare Ungerechtigkeit rechtens ist – und was Sie jetzt beachten sollten.

Infiprotec GmbH
Allgemeine Haustechnik

Brandgefahr durch Akkus im Gastgewerbe?

Lithium-Ionen-Akkus sind im Gastgewerbe längst Alltag, schaffen jedoch neue und oft unterschätzte Brandschutzrisiken – von Gästegeräten in Hotelzimmern über E-Bike-Akkus bis hin zu interner Betriebstechnik und Ladeinfrastruktur in Tiefgaragen. Entscheidend sind geeignete Lade- und Lagerkonzepte, frühzeitige Branddetektion sowie geschulte Mitarbeitende, um Risiken wirksam zu minimieren.

Resume Genius, Unsplash
Finanzen und Controlling

Nur jedes vierte deutsche Unternehmen ist bereit für die E-Rechnungspflicht ab 2027

Ab 1. Januar 2027 wird die elektronische Rechnung für Geschäfte zwischen Unternehmen in Deutschland zur Pflicht. Doch wie gut sind die Betriebe tatsächlich vorbereitet? Eine aktuelle Studie von easybill und YouGov zeigt: Die meisten Unternehmen unterschätzen den Aufwand und auch die Chancen, die in der digitalen Transformation des Rechnungswesens liegen. Viele haben die kommende E-Rechnungspflicht zwar auf dem Schirm, sind jedoch auf die praktische Umsetzung bislang nicht ausreichend vorbereitet.

Ibrahim Boran, Unsplash; DATEV eG
Finanzen und Controlling

Betriebsprüfung souverän meistern: Neuer Ratgeber für steuerrechtliche Ausnahmesituationen

Wenn das Finanzamt eine Betriebsprüfung ankündigt, steigt bei vielen Geschäftsführern der Puls. Was als Standard-Kontrolle beginnt, entwickelt sich mitunter zu einem Verfahren mit existenziellen Konsequenzen. Ein neuer Fachratgeber dere DATEV eG zeigt, wie sich Betriebe systematisch vorbereiten und ihre Handlungsspielräume nutzen können, bevor es zum Ernstfall kommt.

Commerz Globalpay
Finanzen und Controlling

Der Moment, der bleibt: Warum smartes Payment über den letzten Eindruck entscheidet

Lange Wartezeiten an der Kasse, umständliche Bezahlvorgänge – was nach einem gelungenen Abend noch schiefgeht, bleibt haften. Dabei ist der Bezahlmoment weit mehr als ein administrativer Schlussstrich. Er ist ein unterschätzter Hebel für Effizienz, Umsatz und Gästezufriedenheit. Wer ihn ignoriert, verschenkt Potenzial an einem der sensibelsten Touchpoints im Gastgewerbe.

davidlee770924, Pixabay; Canva
Branche und Trends

Mit der EU-Verpackungsverordnung wächst der Verwaltungsaufwand für Hotels

Eine neue Interpretation der EU-Verpackungsverordnung stellt Hotellerie und Gastronomie vor unerwartete Herausforderungen. Betriebe, die ihr Logo auf Verpackungen anbringen lassen, könnten künftig als Hersteller eingestuft werden – mit allen damit verbundenen Dokumentations- und Nachweispflichten. Der Hotelverband Deutschland schlägt Alarm und fordert zusammen mit europäischen Partnerorganisationen eine Korrektur der Regelung.

Weitere Artikel zum Thema

Resume Genius, Unsplash
Ab 1. Januar 2027 wird die elektronische Rechnung für Geschäfte zwischen Unternehmen in Deutschland zur Pflicht. Doch wie gut sind die Betriebe tatsächlich vorbereitet? Eine aktuelle Studie von easybill und YouGov zeigt: Die meisten Unternehmen[...]
Resume Genius, Unsplash
Commerz Globalpay
Lange Wartezeiten an der Kasse, umständliche Bezahlvorgänge – was nach einem gelungenen Abend noch schiefgeht, bleibt haften. Dabei ist der Bezahlmoment weit mehr als ein administrativer Schlussstrich. Er ist ein unterschätzter Hebel für Effizienz, Umsatz[...]
Commerz Globalpay
KITRO
Mit künstlicher Intelligenz gegen Verschwendung: Die Platzl Hotels München setzen in vier ihrer Küchen ein innovatives Erfassungssystem ein, das Lebensmittelabfälle automatisch analysiert. Das Ziel ist ambitioniert – und die Methode könnte Schule machen.[...]
KITRO
Salvatore Marrazzo
33 Jahre Zusammenarbeit – kann eine Geschäftsbeziehung im Zeitalter schneller Systemwechsel so lange halten? Das Accanto in Esslingen und sein Kassensystem-Partner Gewinnblick beweisen: Ja, wenn beide Seiten den digitalen Wandel als gemeinsame Reise verstehen. Vom[...]
Salvatore Marrazzo
Heimpel GmbH
Kassendaten gehören zu den sensibelsten Datenquellen im Gastgewerbe: Sie müssen vollständig, nachvollziehbar und im Prüfungsfall schnell verfügbar sein. Gleichzeitig soll der Alltag in Restaurant, Café, Imbiss oder Hotel nicht durch manuelle Exporte, Kassenbuch-Nacharbeiten und Abstimmungen[...]
Heimpel GmbH
Unser Newsletter

Bleiben Sie auf dem Laufenden mit regelmäßigen Informationen zum Thema Gastgewerbe. Ihre Einwilligung in den Empfang können Sie jederzeit widerrufen.