Ist eine WLAN-Verbindung mit 802.11w und „Allow Unsupported Clients“ unsicher?

Antwort vom

802.11w (PMF, „Protected Management Frames“) macht WLAN in der Regel **sicherer**, weil bestimmte Management-Frames (z. B. Deauth/Disassoc) kryptografisch geschützt werden und damit viele einfache Abbruch-/Spoofing-Angriffe deutlich schwerer werden. Die Option **„allow unsupported clients“** bedeutet üblicherweise: **PMF ist nicht zwingend**, sondern „optional“ (oft „capable“ statt „required“). Das ist **nicht per se unsicher**, aber **weniger sicher als „required“**, weil sich dann auch Geräte verbinden dürfen, die PMF nicht können – und für diese Clients gelten die PMF-Schutzwirkungen nicht. Was das konkret heißt: - **Für PMF-fähige Clients** bleibt der Schutz in der Regel aktiv (sie nutzen PMF weiterhin). - **Für nicht-PMF-Clients** ist der Schutz weg; diese können eher Ziel von klassischen Management-Frame-Angriffen werden (z. B. erzwungene Verbindungsabbrüche/DoS). - Das schwächt **nicht automatisch** die Verschlüsselung des Datenverkehrs (die hängt primär von WPA2/WPA3 und dem Passwort ab), aber es reduziert die Robustheit gegen bestimmte Funk-Angriffe. Praktische Einordnung: - **Am sichersten:** PMF = **required** (und idealerweise WPA3). - **Guter Kompromiss für Kompatibilität:** PMF = **optional** („allow unsupported clients“) – meist okay, aber mit den genannten Abstrichen. - **Problematisch** wird es vor allem, wenn zusätzlich alte/unsichere Modi erlaubt sind (z. B. WPA/WEP, TKIP) oder ein schwaches Passwort genutzt wird. Wenn du maximale Sicherheit willst, ist „required“ besser; „allow unsupported clients“ ist eher eine **Kompatibilitätsoption** mit **moderatem** Sicherheitsnachteil.

Kategorie: Technik Tags: Wlan Sicherheit 80211w

Verwandte Fragen

Auf welchen Elektrogeräten ist das GS-Prüfsiegel zu finden?

Das GS-Prüfsiegel findest du vor allem auf freiwillig geprüften Elektrogeräten für Verbraucher – typisch sind Haushaltsgeräte, Elektrowerkzeuge, Leuchten, Steckdosenleis...

Auf welchen Geräten findet man das GS-Zeichen?

Das GS-Zeichen findest du vor allem auf elektrischen und technischen Produkten, bei denen eine unabhängige Stelle die Sicherheit geprüft hat – typisch sind Haushaltsgeräte, Werkze...

Was tun, wenn das Handy gehackt wurde?

Wenn dein Handy wirklich gehackt ist, musst du sofort Passwörter ändern, das Gerät vom Netz trennen und im Zweifel komplett zurücksetzen – sonst bleiben Angreifer oft weiter...

Wie erkenne ich, dass mein Handy gehackt ist?

Wenn du jemandem mitteilen willst, dass dein Handy gehackt wurde, muss die Nachricht vor allem eines klar machen: Was passiert ist, was die Person jetzt sofort tun soll und dass sie verdächtige N...

Ist Windows 10 LTSC 2019 mit Build 17763.8880 aktuell oder fehlen Sicherheits- bzw. Stabilitätspatches?

Ja: 17763.8880 ist für Windows 10 Enterprise LTSC 2019 aktuell. Das ist das kumulative Sicherheitsupdate vom 9. Juni 2026, also fehlen auf diesem Stand nach Microsoft derzeit keine neueren Sicher...

Wie funktioniert Ende-zu-Ende-Verschlüsselung?

Ende-zu-Ende-Verschlüsselung bedeutet: Nur dein Gerät und das Gerät des Empfängers können die Nachricht lesen – der Dienst dazwischen kann sie zwar transportieren, aber...

Was bedeutet es in der Informatik, eine Seite feuerfest zu machen?

„Eine Seite feuerfest machen“ ist in der Informatik kein üblicher Fachbegriff. Meist ist damit gemeint, eine Website oder ein System gegen Ausfälle, Angriffe oder Fehler robust z...

Wie schütze ich meine Daten im Internet?

Deine Daten schützt du im Internet nicht mit einem einzelnen Trick, sondern vor allem mit drei Gewohnheiten: so wenig wie möglich preisgeben, jedes Konto stark absichern und Geräte kons...