Schwache WLAN-Passwörter: So greifen Angreifer an — und so schützen Sie sich mit starken PSKs & QR-Codes
Ein kompromittiertes Gerät im WLAN wird schnell zum Sprungbrett. Gegenmittel: starke Passwörter nach BSI, moderne WLAN-Sicherheit — und tipploses Teilen via QR-Code.
- WLAN-Passwörter ≥ 20 Zeichen (BSI), zufällig & einzigartig, wehren Offline-Guessing von WPA-Handshakes ab.
- WPS deaktivieren (PIN-Bruteforce/Pixie-Dust).
- WPA3/PMF aktivieren (in 6 GHz Pflicht).
- Teilen ohne Tippen: Unser WLAN-QR-Generator erstellt QR-Codes, die iOS/Android nativ lesen.
Warum starke WLAN-Passwörter unverzichtbar sind
Bei WPA2/WPA3-PSK kann der Verbindungs-Handshake mitgeschnitten und offline geraten werden. Das BSI empfiehlt deshalb für WLAN mindestens 20 Zeichen und hohe Entropie (Groß/Klein, Ziffern, Sonderzeichen). Quelle: BSI
Moderne WLAN-Sicherheit richtig einstellen
Aktivieren Sie WPA3-Personal (SAE) und Protected Management Frames. In 6 GHz ist WPA3/PMF vorgeschrieben; WPA2 ist dort nicht erlaubt. Meraki-Guide · Cisco-WPA3
WPS öffnet Angriffsfläche (PIN-Bruteforce, Pixie-Dust). Empfehlung: deaktivieren. CISA · CERT/SEI
Standard-Adminpasswort ändern, Firmware aktuell halten, Gast/IoT trennen (Client-Isolation/VLAN). Weitere Tipps liefert das BSI. BSI-WLAN-Tipps
Warum unser WLAN-QR-Generator die Sicherheit erhöht
- Lange PSKs praktikabel: 24-32 Zeichen sind kein Problem mehr, weil niemand tippen muss.
- Privatsphäre: Der Generator läuft vollständig im Browser — SSID/Passwort verlassen Ihr Gerät nicht.
10-Punkte-Checkliste: Heute noch umsetzen
- PSK auf ≥ 20 Zeichen erhöhen (Zufall, keine Wörter, nicht wiederverwenden). BSI
- WPA3-Personal (SAE) aktivieren; PMF "required". Meraki
- WPS deaktivieren. CISA
- Gast/IoT in eigene VLANs/SSIDs, Client-Isolation einschalten.
- Router-Firmware aktualisieren; Admin-Passwort ändern. BSI-WLAN-Tipps
- Drucker/IoT nur aus erlaubten Netzen erreichbar; Default-Logins entfernen.
- SSID-Auto-Join Liste aufräumen (keine offenen Netze behalten).
- QR-Code für Gast-WLAN ausdrucken/als Bild teilen.
- Passwortmanager für sichere PSKs nutzen. BSI
- Bei 6 GHz (6E/7) die WPA3/PMF-Pflicht beachten. Cisco
Recht & Ethik
Testen Sie nur eigene Netze bzw. mit ausdrücklicher Genehmigung. Dieser Beitrag dient der Prävention und Härtung, nicht der Ausnutzung.
Mit WPA3/PMF, WPS aus und einem ≥ 20-stelligen Passwort nach BSI schließen Sie die größten Lücken. Unser WLAN-QR-Generator macht starke Passwörter alltagstauglich — sicher teilen, ohne zu tippen.
Jetzt QR-Code erzeugenQuellen
- BSI - Sichere Passwörter (WLAN ≥20 Zeichen)
- BSI - Sicherheitstipps für privates/öffentliches WLAN
- Meraki - WPA3 & PMF (6 GHz Pflicht)
- Cisco - WPA3 Deployment Guide
- CISA - WPS Brute-Force Advisory
- CERT/SEI - WPS PIN Brute Force (VU#723755)
- Apple - QR-Codes mit der Kamera scannen
- Android - WLAN verbinden/teilen (QR-Code)