Diese wenig bekannte Android-Einstellung macht öffentliche WLAN-Netze weniger riskant

Öffentliches WLAN ist praktisch, birgt jedoch Risiken. Erfahren Sie, wie Sie mit der Private DNS-Funktion von Android Ihre Online-Verbindungen schützen können.
Öffentliches WLAN ist praktisch, birgt aber Risiken für Ihre Privatsphäre. Android bietet eine Funktion namens Private DNS, die einen wesentlichen Teil Ihrer Verbindung verschlüsselt. Hier erfahren Sie, wie Sie es aktivieren und was es für Sie tut.
Was ist ein Private DNS?
Verschlüsselung der hintergrundabfragen ihres telefons
Wenn Sie einen Link antippen oder eine App öffnen, muss Ihr Telefon den genauen Standort der Website oder des Dienstes ermitteln. Dies geschieht durch das Domain Name System (DNS), das Webadressen wie google.com in IP-Adressen übersetzt. DNS ist ein alter, grundlegender Teil des Internets und wurde nicht mit Blick auf Datenschutz eingerichtet. Herkömmliche DNS-Anfragen laufen unverschlüsselt, was bedeutet, dass Dritte, etwa Ihr Internetanbieter oder andere, die Kommunikation abfangen können.
Im Heimnetzwerk ist das meist Ihr Anbieter. In einem öffentlichen WLAN an einem Flughafen oder in einem Café könnten jedoch mehrere Nutzer mitlesen. Der Netzwerkbetreiber kann jede von Ihrem Telefon aufgerufene Domain einsehen. Ein böswilliger Hotspot könnte sogar Ihre Anfragen manipulieren und Sie auf gefälschte Seiten umleiten – das nennt man DNS-Spoofing. Unverschlüsselte Anfragen machen es einfacher, solche Angriffe durchzuführen.
Private DNS bietet Abhilfe. Google hat diese Funktion in Android 9 Pie implementiert, sie ist seitdem in allen Versionen enthalten. Es nutzt ein Protokoll namens DNS-over-TLS, das Ihre Anfragen in eine sichere Verschlüsselung hüllt, ähnlich der bei HTTPS-Seiten. Ihr Telefon stellt somit eine sichere Verbindung zu einem vertrauenswürdigen Resolver her und überprüft den Server, bevor es Anfragen sendet. Clever.
Ein neugieriges Netzwerk kann Ihren DNS-Datenverkehr nicht mehr lesen oder ändern. Dennoch hat Private DNS seine Grenzen. Es versteckt nicht Ihre IP-Adresse; entschlossene Beobachter können einige Informationen über die von Ihnen verwendeten Server ableiten. Es ist kein VPN. Stattdessen schließt es eine oft ausgenutzte Sicherheitslücke und funktioniert plattformübergreifend, sodass alle Ihre Apps ohne zusätzliche Software geschützt sind.
Wie richten sie es ein?
Wählen sie einen vertrauenswürdigen anbieter in weniger als einer minute
Die Einrichtung von Private DNS dauert unter einer Minute und benötigt keine Installation. Je nach Hersteller Ihres Telefons variieren die Schritte. Bei Pixeln und vielen Geräten mit stock Android öffnen Sie Einstellungen, tippen auf Netzwerk & Internet und suchen nach Private DNS. Bei einigen Modellen finden Sie es im Erweitert Menü. Samsung platziert es anders: Gehen Sie zu Einstellungen, dann zu Verbindungen, dann zu Weitere Verbindungseinstellungen, wo Sie Private DNS finden. Wenn es unauffindbar ist, hilft oft eine Suche nach "Private DNS" in der Einstellungen-Suche.
Nach dem Öffnen sehen Sie drei Optionen: Aus, Automatisch und Hostname des Private DNS-Anbieters. In vielen Fällen ist Automatisch die Standardeinstellung, die versucht, Ihre Abfragen...
Verschlüsseln Sie den DNS-Server Ihres Netzwerks, sofern dieser Verschlüsselung unterstützt. Andernfalls springt Ihr Telefon ohne Vorwarnung zurück zu unverschlüsseltem DNS – genau das, was Sie an öffentlichen Hotspots erleben.
Für echten Schutz wählen Sie den Hostnamen des Anbieters. So zwingt Ihr Telefon, über einen bestimmten verschlüsselten Resolver zu kommunizieren. Geben Sie einen Hostnamen statt einer IP-Adresse ein, da Android die Serverseite während der Verbindung verifiziert.
Beliebte Optionen: dns.google für Google Public DNS und one.one.one.one für Cloudflare. Ich bevorzuge Cloudflare wegen hoher Geschwindigkeit und Zuverlässigkeit. Auch dns.quad9.net für Quad9 blockiert bösartige Domains, und dns.adguard-dns.com von AdGuard filtert Werbung und Tracker. Geben Sie die Adresse ein, tippen Sie auf Speichern, und das war’s.
Beachten Sie eine Eigenheit: Einige öffentliche Netzwerke, besonders in Hotels oder Unternehmen, blockieren den Port für DNS-over-TLS. In diesem Fall zeigt Android eine Warnung an und Seiten laden nicht. Wechseln Sie temporär auf Automatisch, um online zu gehen, aber seien Sie vorsichtig mit diesem Netzwerk.
Andere dinge, die sie tun können
Einfache gewohnheiten für sicheres öffentliches Wi-Fi
Privater DNS ist ein solider Anfang, löst jedoch nur ein weiteres Risiko von öffentlichem Wi-Fi. Wenn Sie häufig in Flughäfen, Cafés oder Hotels surfen, helfen Ihnen zusätzliche Gewohnheiten.
Das wirkungsvollste Upgrade ist ein vertrauenswürdiges VPN. Es verschlüsselt den gesamten Verkehr zwischen Ihrem Telefon und dem VPN-Server, verbirgt, welche Dienste Sie nutzen. Meistens leiten VPN-Apps DNS über ihre eigene verschlüsselte Verbindung und überschreiben Ihre Private DNS-Einstellung. Achten Sie jedoch auf die Auswahl: Ein kostenloses VPN mit fragwürdiger Datenschutzrichtlinie könnte mehr Daten sammeln als ein Café-Netzwerk.
Seien Sie auch wählerisch bei der Netzwerkverbindung Ihres Telefons. Android speichert offene Netzwerke, mit denen Sie sich bereits verbunden haben, und reconnectet automatisch. Das erleichtert Angreifern, gefälschte Hotspots mit vertrauten Namen einzurichten. Vergessen Sie öffentliche Netzwerke, wenn Sie fertig sind, und deaktivieren Sie automatische Verbindungen zu offenen Wi-Fi-Netzen. Bei Nichtnutzung senkt das Ausschalten Ihr Risiko weiter.
Achten Sie darauf, was Sie online tun. Praktisch jede große Website nutzt mittlerweile HTTPS. Überprüfen Sie das, bevor Sie Passwörter oder Zahlungsdetails eingeben. Ignorieren Sie niemals eine Warnung zu ungültigen Zertifikaten. Bei sensiblen Aufgaben wie Banking ist Ihre mobile Datenverbindung oft sicherer als öffentliches Wi-Fi. Wenn Sie Ihren Laptop anschließen müssen, verwenden Sie den Hotspot Ihres Telefons.
Halten Sie schließlich Ihr Telefon stets aktuell. Regelmäßige Sicherheitsupdates von Android und Google Play beheben Schwachstellen im Netzwerkstack und mehr. Aber nur, wenn Sie sie auch installieren.
Privater DNS ist ein kleiner schritt mit echten vorteilen
Privater DNS verwandelt öffentliches Wi-Fi nicht in eine sichere Umgebung, schließt jedoch eine kritische Lücke, die Angreifer oft ausnutzen. Wählen Sie einen vertrauenswürdigen Hostnamen, kombinieren Sie ihn mit einem VPN sowie klugen Gewohnheiten, und Ihr Android-Telefon wird deutlich schwerer auszuspionieren sein.
Bist du neugierig auf weitere Artikel wie Diese wenig bekannte Android-Einstellung macht öffentliche WLAN-Netze weniger riskant? Entdecke spannende Inhalte in der Kategorie Android.

Schreibe einen Kommentar