Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
Sicherheitslücken (CVE)CVE-2026-70657 | 9001 Copyparty up to 1.20.16 access control(19.09.2026 um 05:23 Uhr)
Sicherheitslücken (CVE)CVE-2026-70657 | 9001 Copyparty up to 1.20.16 access control(19.09.2026 um 05:23 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

Gefährliche WLAN-Verschlüsselung: Diese Router-Einstellungen sollten Sie meiden

Sie wollen Ihren WLAN-Router möglichst sicher konfigurieren. Deshalb sind Sie froh, dass Sie in seinem Menü unter „Sicherheit“ gleich zwei Einstellungen dafür finden: Sie können zunächst einen Sicherheitsstandard wie WPA2 oder WPA3 auswählen. Darunter gibt es außerdem eine weitere Option für „Verschlüsselung“, bei der Sie sich zwischen „AES“ und „TKIP“ entscheiden sollen. Allerdings wissen Sie nicht, was Sie hier auswählen sollten, da Sie diese Möglichkeiten von Ihrem vorherigen Router nicht kennen.

Unabhängig davon, welche Sicherheitsoptionen sich bei einem aktuellen Router auswählen lassen, gilt immer: WPA3 ist sicherer als WPA2, andere Auswahlmöglichkeiten wie „Keine Verschlüsselung“ oder WPA sollten Sie auf keinen Fall aktivieren, da sie Ihr WLAN nicht mehr schützen können.

Foundry

In den meisten Fällen ist die Option „WPA2/WPA3“ am praxistauglichsten – sie wird üblicherweise als „Transition Mode“ bezeichnet. Der Router nutzt sodann für sämtliche Geräte, die den aktuellen WPA3-Standard unterstützen, dieses Verfahren. Die WLAN-Verbindung aller anderen Geräte sichert er mittels WPA2. Auch dieses ältere Sicherheitsprotokoll garantiert ausreichend hohen Schutz, sofern Sie eine aktuelle Firmware auf dem Router installiert haben und ein starkes WLAN-Passwort nutzen.

Die zusätzlichen Optionen bei Ihrem neuen Router für die Verschlüsselung sind eigentlich überflüssig – und darüber hinaus gefährlich: Denn AES (Advanced Encryption Standard) ist für WPA2 und WPA3 als Verschlüsselungsmethode eigentlich Pflicht. Deshalb bieten die meisten Router auch keine zusätzliche Auswahl an, wenn Sie sich für einen dieser beiden Sicherheitsstandards entscheiden: In einer Fritzbox finden Sie zum Beispiel im Menü keine Option für AES oder TKIP. In früheren Fritz-OS-Versionen ist nur die Bezeichnung „WPA2 (CCMP)“ vorhanden, die der Auswahl von AES entspricht. CCMP steht für CCM Mode Protocol, einem Verschlüsselungsprotokoll, das auf AES aufbaut. Bei einem aktuellen Fritzbox-Router lässt sich bei „WLAN –› Sicherheit“ als WPA-Modus für die Verschlüsselung nur zwischen WPA2 und WPA2+WPA3 auswählen.

Foundry

Sofern Ihr Router für WPA2 auch die Einstellung „TKIP“ anbietet, setzt er Kompatibilität über Sicherheit: Denn mit der Auswahl dieser Kombination lassen sich noch sehr alte WLAN-Geräte absichern, die nur den längst überholten Verschlüsselungsstandard WPA unterstützen. TKIP lässt sich schon seit über zehn Jahren mit einfachen Mitteln knacken: Falls Sie tatsächlich noch so alte Geräte in Ihrem WLAN haben, die ausschließlich diesen Modus unterstützen, sollten Sie sie unbedingt ersetzen.

Erst mit WPA3 ist dieses Sicherheits-Schlupfloch geschlossen: Der Standard setzt ausschließlich auf AES, TKIP ist hier keine Option mehr.

Lesetipp: Router absichern: So schließen Sie offene Sicherheitslücken

Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten Gefährliche WLAN-Verschlüsselung: Diese Router-Einstellungen sollten Sie meiden

Thematisch verwandte Begriffe: Gefährliche, WLANVerschlüsselung, Diese, RouterEinstellungen · 6 Treffer

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-61591 | djust provides Phoenix LiveView-style reactive server-side rendering for…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Radar › Alle Kategorien
Alle aus Alle Kategorien 2.659.533
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Rechts: Artikel Ziehen Links: RSS
Hoch: nächster Artikel Runter: zurück / schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Rechts: Original Links: RSS-Ansicht
↗ Original-Quelle
Social Reaktionen Stimme abgeben (+5 Karma)
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick