Wer sich abends im Hotelzimmer mit dem kostenlosen WLAN verbindet, denkt selten an den Router im Serverschrank der Rezeption. Dabei zeigt eine grundsätzliche Erhebung des Pew Research Center, dass 81 % der Amerikaner das Gefühl haben, kaum Kontrolle über die von Unternehmen gesammelten Daten zu haben – ein Gefühl, das im Hotelzimmer besonders greifbar wird. Dieselbe Untersuchung zeigt, dass 79 % der Befragten sich generell Sorgen darüber machen, wie Firmen ihre Daten nutzen. Das betrifft nicht speziell Hotel-WLAN, beschreibt aber genau das Unbehagen, das viele Reisende beim Einloggen ins Gäste-Netz verspüren. Beide Zahlen stammen aus einer breiten Erhebung zum allgemeinen Datenschutzgefühl in den USA, nicht aus einer Studie über Hotel-Netzwerke im Speziellen – sie zeigen aber, wie verbreitet dieses diffuse Kontrollgefühl ist, das sich im Reisekontext noch verstärkt, weil man sich in einem fremden, unbekannten Netzwerk befindet, dessen Betreiber man nicht kennt und dessen technische Ausstattung man nicht einschätzen kann.

Wie viel der Hotel-Router tatsächlich mitliest

Technisch gesehen ist ein Hotel-WLAN nichts anderes als ein Firmennetzwerk, das du für ein paar Nächte mitbenutzt. Der Betreiber – meist ein externer Dienstleister, nicht das Hotelpersonal selbst – kann über den Router sehen, welche Domains dein Gerät ansteuert, wie lange du verbunden bist und wie viel Datenvolumen du verbrauchst. Bei unverschlüsseltem HTTP-Traffic lassen sich sogar einzelne Seiteninhalte mitlesen. Verschlüsselte HTTPS-Verbindungen schützen den Inhalt, verraten aber weiterhin, welche Dienste du aufrufst – Bankname, Streaming-Anbieter, Dating-App. Captive Portals, also die Anmeldeseiten mit Zimmernummer und Nachname, verknüpfen diese Metadaten zusätzlich mit deiner echten Identität, was in privaten Netzwerken normalerweise nicht der Fall ist. Kommt dazu, dass viele Hotel-Netzwerke veraltete Router mit schwacher Verschlüsselung nutzen, wodurch auch andere Gäste im selben Netz mit einfachen Tools den Datenverkehr abgreifen können. Wer ohnehin online eine Unterkunft bucht, sollte dabei lieber eine etablierte Buchungsplattform(Anzeige) statt einer unbekannten Inserats-Website nutzen, um zumindest bei der Zahlung einen Käuferschutz zu haben – das eigentliche WLAN-Risiko im Zimmer bleibt davon aber unberührt. Ein weiterer Punkt, der oft übersehen wird: Viele Hotels betreiben nicht nur ein einziges Netzwerk, sondern mehrere Access Points, die zentral über eine Management-Software gesteuert werden. Diese Software protokolliert standardmäßig, wie viele Geräte sich verbinden, aus welchen Ländern die Gäste stammen und welche Bandbreite verbraucht wird – Informationen, die primär der Netzwerkoptimierung dienen, aber eben auch anfallen und irgendwo gespeichert werden. Wie lange diese Protokolle aufbewahrt werden und wer intern Zugriff darauf hat, ist von Haus zu Haus verschieden und für Gäste praktisch nie einsehbar. Gerade bei Hotelketten, die ihre Netzwerktechnik von einem zentralen Dienstleister betreiben lassen, landen diese Daten häufig nicht einmal am Urlaubsort selbst, sondern auf Servern in einem ganz anderen Land.

Ein Abend im Netz der Rezeption

Dieses Beispiel ist frei erfunden und dient nur der Veranschaulichung.

Nach dem Check-in verbindet sich ein Handy automatisch mit dem gespeicherten Hotel-WLAN. Es folgt ein kurzer Blick auf die Kontostände in der Banking-App, danach eine Bestellung bei einem Lieferdienst zur Zimmernummer, anschließend ein Video-Call mit der Familie und zuletzt eine Dating-App, bevor das Licht ausgeht. Auf der Verwaltungsoberfläche des Routers taucht dabei eine Liste von Domains auf, klar zugeordnet zur Zimmernummer aus dem Anmeldeformular: Bank, Lieferdienst, Video-Anbieter, Dating-Plattform. Niemand hat etwas Geheimes getan, doch aus den bloßen Verbindungsdaten lässt sich ein ziemlich genaues Bild eines Abends zusammensetzen – ganz ohne dass ein einziges Passwort geknackt werden musste. Am nächsten Morgen wiederholt sich das Muster: ein Blick auf die Wettervorhersage, eine Kartenanwendung zur Planung des Tagesausflugs, eine kurze Suche nach einem Restaurant in der Nähe. Für sich genommen wirkt jede dieser Aktionen belanglos. Zusammengenommen ergeben sie jedoch ein Bewegungs- und Verhaltensprofil, das sich über die gesamte Aufenthaltsdauer fortschreibt und theoretisch mit der bei der Anmeldung hinterlegten Zimmernummer sowie dem Namen aus dem Anmeldeformular verknüpft bleibt, solange die Sitzung im System des Betreibers gespeichert ist.

So bleibt der Abend im Hotelzimmer privat

Öffentliche und halböffentliche Netzwerke wie Hotel-WLAN lassen sich nicht sicherer machen, aber der eigene Datenverkehr kann davor geschützt werden, bevor er den Router überhaupt erreicht. Die folgenden drei Schritte lassen sich vor jeder Reise einmalig einrichten und danach im Hintergrund laufen.

VPN vor dem ersten Login aktivieren

Aktiviere die VPN-Verbindung, bevor du dich mit dem Hotel-WLAN verbindest oder unmittelbar danach, noch bevor du eine App öffnest. Ein VPN verschlüsselt den gesamten Datenverkehr zwischen Gerät und Internet, sodass der Router nur noch eine verschlüsselte Verbindung zu einem VPN-Server sieht – keine einzelnen Domains, keine Zuordnung von Bank, Lieferdienst oder Dating-App zur Zimmernummer. Viele Apps bieten eine Funktion, die das VPN automatisch bei jedem neuen WLAN-Netzwerk startet. Richte diese Funktion einmal vor der Abreise ein, dann musst du im Urlaub nicht mehr aktiv daran denken, jedes Mal einen Schalter umzulegen.

Automatische Verbindung mit unbekannten Netzen deaktivieren

Stelle in den WLAN-Einstellungen ab, dass sich dein Gerät automatisch mit gespeicherten Netzwerken verbindet. So verhinderst du, dass ein Smartphone sich lautlos ins Hotelnetz einwählt, bevor das VPN läuft, etwa wenn du kurz aus dem Zimmer gehst und wieder zurückkommst. Verbinde dich stattdessen jedes Mal bewusst und aktiviere danach direkt das VPN. Das kostet ein paar Sekunden zusätzlich beim Einloggen, schließt aber genau die Lücke, in der ein Gerät unbemerkt und ungeschützt Daten senden könnte, etwa im Hintergrund laufende Apps, die sich synchronisieren, sobald eine Verbindung erkannt wird.

Sensible Anmeldungen auf mobile Daten verlegen

Für Online-Banking oder andere besonders sensible Logins lohnt sich der Wechsel auf das eigene Mobilfunknetz statt des Hotel-WLANs, sofern das Datenvolumen es zulässt. So umgehst du das fremde Netzwerk komplett für die heikelsten Momente des Abends und reduzierst die Angriffsfläche zusätzlich, auch wenn ein VPN bereits aktiv ist. Wer im Ausland ohnehin einen internationalen Datentarif nutzt, kann diesen gezielt für die wenigen Minuten reservieren, in denen wirklich sensible Anwendungen geöffnet werden, und für alles andere zum Hotel-WLAN mit aktivem VPN zurückkehren.

Warum ein VPN die naheliegende Antwort ist

Das eigentliche Problem beim Hotel-WLAN ist nicht Böswilligkeit des Betreibers, sondern die Struktur des Netzwerks selbst: Der Router sieht grundsätzlich mit, wer welche Domains ansteuert, und verknüpft das über das Anmeldeformular oft mit einer echten Identität. Ein VPN setzt genau an diesem strukturellen Punkt an, statt einzelne Symptome zu bekämpfen. Es verschlüsselt die Verbindung, bevor sie den Router überhaupt erreicht, und ersetzt die sichtbaren Ziel-Domains durch eine einzige verschlüsselte Verbindung zum VPN-Server. Für Reisende bedeutet das: Banking-App, Lieferdienst und private Nachrichten laufen weiterhin normal, aber der Hotel-Betreiber sieht davon nichts mehr im Klartext. Ein zuverlässiger VPN-Dienst lässt sich auf mehreren Geräten gleichzeitig nutzen, arbeitet im Hintergrund ohne spürbaren Geschwindigkeitsverlust und bietet eine Funktion, die die Verbindung bei jedem neuen, unbekannten Netzwerk automatisch aktiviert. Das nimmt die Entscheidung aus dem Moment des Einloggens heraus, in dem sie ohnehin gerne vergessen wird. Wichtig ist dabei, ein VPN vor der Reise einzurichten und zu testen, statt es erst im Hotelzimmer mit schwachem Signal zum ersten Mal zu installieren. Ein Test zu Hause zeigt außerdem, ob die gewählte App-Einstellung wirklich zuverlässig funktioniert, etwa ob die Verbindung nach einem kurzen Verbindungsabbruch automatisch wiederhergestellt wird, was gerade bei schwankendem Hotel-WLAN-Signal häufiger vorkommt als im stabilen Heimnetz. Wer mehrere Geräte mitnimmt – Laptop, Tablet, Smartphone – sollte darauf achten, dass der gewählte Dienst genügend gleichzeitige Verbindungen erlaubt, damit nicht nur ein einzelnes Gerät geschützt bleibt, während die anderen ungeschützt im Hotelnetz kommunizieren.

NordVPNAnzeige

Verschlüsselt die Verbindung im öffentlichen WLAN und unterwegs

Internet