1. Standardpasswort ändern
Viele WLAN-Geräte kommen mit einem vorab eingestellten Standard-Kennwort für den Admin-Account und das eigentliche WLAN-Netzwerk. Beide sollten sie bei der ersten Nutzung ändern. Diese Kennwörter sind entweder öffentlich bekannte Standardpasswörter oder lassen sich von Angreifern oft leicht berechnen. Wählen Sie ein starkes Kennwort mit mindestens zwölf Zeichen und idealerweise Sonderzeichen oder Zahlen.
2. Nur WPA2-AES nutzen
Die meisten Geräte bieten mehrere Verschlüsselungssysteme – davon sind aber die meisten inzwischen überflüssig. Greifen Sie bei der Verschlüsselung ihres Netzwerks immer zu WPA2-AES (eventuell auch als WPA2-CCMP hinterlegt). WEP ist völlig veraltet und lässt sich mit minimalem Aufwand knacken, das einfache WPA oder WPA2 mit TKIP sind ebenfalls keine Hürde für versierte Angreifer.
3. WPS abschalten
Mit WPS (Wi-Fi Protected Setup) sollte es eigentlich einfacher werden, Endgeräte mit einem geschützten WLAN zu verbinden. In der Realität hat diese Methode allerdings es für Angreifer leichter gemacht, in eigentlich geschützte WLANs einzudringen. Unser Tipp: Schalten Sie WPS wo möglich komplett ab, in den meisten Fällen ist es einfacher, das Kennwort zu verwenden.
Extra-Tipp:
WLAN-Systeme aktuell halten
Jede WLAN-Komponente ist im Grunde ein hochspezialisierter Mini-Computer auf dem ein spezielles Betriebssystem läuft. Wie bei jedem Computer ist es deswegen notwendig, dass Sie das Betriebssystem aktuell halten und Sicherheitslücken durch Updates schließen. Die meisten Geräte für Endkunden beinhalten eine automatische Update-Funktion und eine manuelle Aktualisierungsmöglichkeit. Es lohnt sich, wenn Sie sich angewöhnen, alle paar Wochen oder Monate sich auf dem Administrations-Interface des jeweiligen Gerätes anzumelden und zu prüfen, ob eine neue Version vorhanden ist. Der eigentliche Update-Prozess sollte größtenteils automatisch ablaufen, sämtliche Einstellungen bleiben im Normalfall erhalten. Wichtig: Während des Aktualisierungsprozesses sollten Sie das Gerät keinesfalls vom Strom trennen.