FlyNet? Eher Fly-Ned!
Ich hatte im letzten halben Jahr zweimal die Möglichkeit zu versuchen, das FlyNet Service von Lufthansa/Austrian zu nutzen. Aus der Produktbeschreibung:
Den FlyNet Internetzugang bieten wir Ihnen auf ausgewählten Kurz- und Mittelstrecke in Kooperation mit der Deutschen Telekom an.
FlyNet Messaging: Bleiben Sie mit Apps wie WhatsApp, Facebook Messenger oder iMessage mit Freunden und Familie in Kontakt.
FlyNet Premium: Besonders geeignet für Social-Media-Kanäle, zum Surfen im Internet, Audio- und Video-Streaming sowie VPN-Dienste
Die Nutzung soll laut Lufthansa/Austrian sehr einfach sein:
- WLAN auswählen
- FlyNet Portal öffnen
- Service-Paket kaufen
Und dann ist da die Realität:
Könnt Ihr Euch noch an diese „ungesicherten Netzwerke” erinnern? Das war so in den 00er Jahren und einer der Gründe für Account-Entführungen bei Facebook und VPN Nutzung in Kaffeehäusern und Co. zu empfehlen. Und wie es aussieht, macht Lufthansa nicht mal Opportunistic Wireless Encryption (OWE).
Na gut, wir ignorieren das mal und verbinden uns mal mit dem WLAN. Ich wollte sowieso mal wieder die Passwörter in den von mir genutzten Diensten durchrotieren. Also mal mit WLAN verbinden und das (erwartete) „Captive Portal” überspringen.
Wir geben also „austrian-flynet.com” in den Browser ein und … OH! NOES !!!
Ich kann nicht „mit Apps wie WhatsApp, Facebook Messenger oder iMessage mit Freunden und Familie in Kontakt [bleiben]” (nicht, dass ich eine dieser Apps auch nur installieren würde).
Damit konnte jetzt niemand rechnen !!!!!111elf1111!!!!!!!
Wie kann das nur sein?!
Naja, die Product Owner, Seller und Marketing-Menschen bei Lufthansa haben anscheinend „neue” Privacy-Trends wie DNS over HTTPS (DoH) oder DNS over TLS (DoT) nicht am Radar und sind/waren der Meinung, dass alle Geräte auch die DNS server nutzen, die sie im ungesicherten WLAN via DHCP zugewiesen bekommen. Tja, dem ist nicht so. Vor allem nicht mit Android Geräten.
Google hat DoT Unterstützung mit Android 9 (2018!) eingeführt und per default aktiviert. Apple hat DoT und DoH Unterstützung mit iOS 14 (2020) eingeführt, allerdings – soweit ich weiß – immer noch optional.
Und was lernen wir daraus: Wer Technik nicht versteht, macht kein Geschäft.
P.S.: Außerhalb des FlyNet WLANs zeigt „austrian-flynet.com” auf die Austrian Homepage.
P.P.S.: Ich empfehle gerne die DNS privacy services der Foundation for Applied Privacy.
P.P.P.S.: So why bother encrypting DNS queries when HTTPS is widely in use?
P.P.P.P.S.: ned = nicht
Tagged as: digitalegrundbildung, dns, lufthansa, zensur | Author: Martin Leyrer
[Montag, 20240212, 08:00 | permanent link | 0 Kommentar(e)
Comments are closed for this story.