FlyNet? Eher Fly-Ned!

Ich hatte im letzten halben Jahr zweimal die Möglichkeit zu versuchen, das FlyNet Service von Lufthansa/Austrian zu nutzen. Aus der Produktbeschreibung:

Den FlyNet Internetzugang bieten wir Ihnen auf ausgewählten Kurz- und Mittelstrecke in Kooperation mit der Deutschen Telekom an.
FlyNet Messaging: Bleiben Sie mit Apps wie WhatsApp, Facebook Messenger oder iMessage mit Freunden und Familie in Kontakt.
FlyNet Premium: Besonders geeignet für Social-Media-Kanäle, zum Surfen im Internet, Audio- und Video-Streaming sowie VPN-Dienste

Die Nutzung soll laut Lufthansa/Austrian sehr einfach sein:

  • WLAN auswählen
  • FlyNet Portal öffnen
  • Service-Paket kaufen

Und dann ist da die Realität:

Connecting to Unsecure Wi-Fi: You are connecting to the unsecured (open) Wi-Fi network Austrian FlyNet. Information sent is not encrypted and may be visible to others. Do you still want to connect?

Könnt Ihr Euch noch an diese „ungesicherten Netzwerke” erinnern? Das war so in den 00er Jahren und einer der Gründe für Account-Entführungen bei Facebook und VPN Nutzung in Kaffeehäusern und Co. zu empfehlen. Und wie es aussieht, macht Lufthansa nicht mal Opportunistic Wireless Encryption (OWE).

Na gut, wir ignorieren das mal und verbinden uns mal mit dem WLAN. Ich wollte sowieso mal wieder die Passwörter in den von mir genutzten Diensten durchrotieren. Also mal mit WLAN verbinden und das (erwartete) „Captive Portal” überspringen.

Please follow these steps to access the FlyNet portal: 1 Tap on

Wir geben also „austrian-flynet.com” in den Browser ein und … OH! NOES !!!

Firefox: Address Not Found page Chrome: This site can't be reached - DNS_PROBE_FINISHED_NXDOMAIN

Ich kann nicht „mit Apps wie WhatsApp, Facebook Messenger oder iMessage mit Freunden und Familie in Kontakt [bleiben]” (nicht, dass ich eine dieser Apps auch nur installieren würde).

Damit konnte jetzt niemand rechnen !!!!!111elf1111!!!!!!!
Wie kann das nur sein?!

Naja, die Product Owner, Seller und Marketing-Menschen bei Lufthansa haben anscheinend „neue” Privacy-Trends wie DNS over HTTPS (DoH) oder DNS over TLS (DoT) nicht am Radar und sind/waren der Meinung, dass alle Geräte auch die DNS server nutzen, die sie im ungesicherten WLAN via DHCP zugewiesen bekommen. Tja, dem ist nicht so. Vor allem nicht mit Android Geräten.

Android settings screen Network & Internet; Select private DNS mode: Automatic

Google hat DoT Unterstützung mit Android 9 (2018!) eingeführt und per default aktiviert. Apple hat DoT und DoH Unterstützung mit iOS 14 (2020) eingeführt, allerdings – soweit ich weiß – immer noch optional.

Und was lernen wir daraus: Wer Technik nicht versteht, macht kein Geschäft.

 

P.S.: Außerhalb des FlyNet WLANs zeigt „austrian-flynet.com” auf die Austrian Homepage.
P.P.S.: Ich empfehle gerne die DNS privacy services der Foundation for Applied Privacy.
P.P.P.S.: So why bother encrypting DNS queries when HTTPS is widely in use?
P.P.P.P.S.: ned = nicht

Tagged as: , , , | Author:
[Montag, 20240212, 08:00 | permanent link | 0 Kommentar(e)

Name: (required)
E-Mail: (required, never published)
URL: (not required, published)
Comments:
Use a working email address, unless you want your comment to be removed.

Disclaimer

„Leyrers Online Pamphlet“ ist die persönliche Website von mir, Martin Leyrer. Die hier veröffentlichten Beiträge spiegeln meine Ideen, Interessen, meinen Humor und fallweise auch mein Leben wider.
The postings on this site are my own and do not represent the positions, strategies or opinions of any former, current or future employer of mine.

Me, Elsewhere

Tag Cloud

2007, 2blog, 2do, 2read, a-trust, a.trust, a1, accessability, acta, advent, age, ai, amazon, ankündigung, apache, apple, audio, austria, backup, barcamp, basteln, bba, big brother awards, birthday, blog, blogging, book, books, browser, Browser_-_Firefox, bruce sterling, buch, bürgerkarte, cars, cartoon, ccc, cfp, christmas, cloud, coding, collection, command line, commandline, computer, computing, concert, conference, copyright, covid19, css, database, date, datenschutz, debian, delicious, demokratie, design, desktop, deutsch, deutschland, dev, developer, development, devops, digitalks, dilbert, disobay, dna, dns, Doctor Who, documentation, domino, Domino, Douglas Adams, download, downloads, drm, dsk, dvd, e-card, e-government, e-mail, e-voting, E71, education, Ein_Tag_im_Leben, elga, email, encryption, essen, eu, event, events, exchange, Extensions, fail, fedora, feedback, film, firefox, flash, flightexpress, food, foto, fsfe, fun, future, games, gaming, geek, geld, git, gleichberechtigung, google, graz, grüne, grüninnen, hack, hacker, handtuch, handy, hardware, HHGTTG, history, how-to, howto, hp, html, humor, ibm, IBM, ical, iCalendar, image, innovation, intel, internet, internet explorer, iot, iphone, ipod, isp, IT, it, itfails, itfailsAT, itfailsDE, java, javascript, job, jobmarket, journalismus, keyboard, knowledge, konzert, language, laptop, law, lego, lenovo, life, links, Linux, linux, linuxwochen, linuxwochenende, live, living, lol, london, lost+found, lotus, Lotus, lotus notes, Lotus Notes, LotusNotes, lotusnotes, lotusphere, Lotusphere, Lotusphere2006, lotusphere2007, Lotusphere2008, lotusphere2008, lustig, m3_bei_der_Arbeit, mac, mail, marketing, mathematik, media, medien, metalab, Microsoft, microsoft, mITtendrin, mobile, mood, motivation, movie, mp3, multimedia, music, musik, männer, nasa, nerd, netwatcher, network, netzpolitik, news, nokia, notes, Notes, Notes+Domino, office, online, OOXML, open source, openoffice, opensource, orf, orlando, os, outlook, patents, pc, pdf, performance, perl, personal, php, picture, pictures, podcast, politics, politik, pr, press, presse, privacy, privatsphäre, productivity, programming, protest, public speaking, qtalk, quintessenz, quote, quotes, radio, rant, recherche, recht, release, review, rezension, rip, rss, science, search, security, server, settings, sf, shaarli, Show-n-tell thursday, sicherheit, silverlight, smtp, SnTT, social media, software, sony, sound, space, spam, sprache, spö, ssh, ssl, standards, storage, story, stupid, summerspecial, sun, surveillance, sysadmin, talk, talks, technology, The Hitchhikers Guide to the Galaxy, theme, think, thinkpad, thunderbird, tip, tipp, tools, topgear, torrent, towel, Towel Day, TowelDay, travel, truth, tv, twitter, ubuntu, ui, uk, unix, update, usa, usb, vds, video, videoüberwachung, vienna, Vim, vim, vintage, vista, vorratsdatenspeicherung, vortrag, wahl, wcm, web, web 2.0, web2.0, web20, Web20, webdesign, werbung, wien, wiener linien, wikileaks, windows, windows 7, wired, wishlist, wissen, Wissen_ist_Macht, wlan, work, workshops, wow, writing, wtf, Wunschzettel, wunschzettel, www, xbox, xml, xp, zensur, zukunft, zune, österreich, övp, übersetzung, überwachung

AFK Readinglist