WiFi Pineapple

Was ist ein WiFi Pineapple?

Der WiFi Pineapple ist ein WLAN-Angriffswerkzeug von Hak5, das ursprünglich für Penetrationstests entwickelt wurde. Es erstellt automatisch gefälschte WLAN-Netzwerke, die sich als bekannte Netzwerke tarnen. Smartphones und Laptops verbinden sich ohne Benutzeraktion automatisch, weil sie nach zuvor gespeicherten Netzwerken suchen und der Pineapple auf alle Anfragen antwortet. Sobald ein Gerät verbunden ist, läuft der gesamte Datenverkehr – Passwörter, Cookies, unverschlüsselte E-Mails – über den Angreifer.

Angriffstechniken

📶

Evil Twin / Rogue AP

Erstellt einen WLAN-Hotspot mit demselben Namen (SSID) wie ein echtes Netzwerk. Geräte verbinden sich automatisch mit dem stärkeren Signal des Angreifers.

🎭

KARMA-Angriff

Geräte senden Probe-Requests für alle gespeicherten WLANs aus. Der Pineapple antwortet auf ALLE diese Anfragen und gibt vor, jedes bekannte Netzwerk zu sein.

🕵️

Man-in-the-Middle

Sämtlicher Datenverkehr verbundener Geräte läuft durch den Pineapple. HTTP-Traffic ist sofort lesbar; bei HTTPS kann SSL-Stripping angewandt werden.

🔐

Captive Portal Phishing

Beim Verbinden erscheint eine gefälschte Login-Seite («Gratis-WiFi – bitte anmelden»). Eingegebene Zugangsdaten werden direkt an den Angreifer übermittelt.

📊

Traffic-Analyse

Der Pineapple protokolliert und analysiert alle Anfragen – welche Webseiten besucht werden, welche Apps kommunizieren, welche Daten übertragen werden.

🔌

Module & Erweiterungen

Das Pineapple-Ökosystem bietet zahlreiche Module: DNS-Spoofing, Deauth-Angriffe zum Trennen von echten APs, WPA-Handshake-Capturing und mehr.

Demo: Automatische Geräteverknüpfung

Simuliere wie der WiFi Pineapple Geräte in der Umgebung automatisch anzieht. Starte den Angriff und beobachte wie sich Geräte verbinden.

WiFi Pineapple

🍍
«Swisscom-1234» / «Free_WiFi» / «Corp_WiFi»
⚡ Sendet auf allen gespeicherten SSIDs
0
Verbunden
0 KB
Abgehört

Angreifer-Sicht

💻
MacBook Pro – Büro
Sucht: Swisscom-1234
Sucht WLAN...
📱
iPhone 15 – Max
Sucht: Starbucks_Free
Sucht WLAN...
📱
Samsung Galaxy – Anna
Sucht: Hotel_Lobby
Sucht WLAN...
💻
Dell Laptop – IT-Abt.
Sucht: Corp_WiFi
Sucht WLAN...
🖥️
Surface Pro – Empfang
Sucht: Guest_Network
Sucht WLAN...
Abgehörter Traffic (Live)
Warte auf verbundene Geräte...

Warum verbinden sich Geräte automatisch?

Smartphones und Laptops speichern alle WLAN-Netzwerke, mit denen sie jemals verbunden waren. Im Hintergrund senden sie ständig Probe Requests – Anfragen wie «Ist hier ein Netzwerk namens 'Swisscom-1234'?». Der WiFi Pineapple antwortet auf alle diese Anfragen und gibt vor, das gesuchte Netzwerk zu sein. Das Gerät verbindet sich daraufhin automatisch, weil es glaubt, ein bekanntes, vertrauenswürdiges Netz gefunden zu haben.

So schützt du dich

1. Automatische WLAN-Verbindung deaktivieren: Deaktiviere «Automatisch verbinden» für öffentliche Netzwerke (Cafés, Flughäfen, Hotels).

2. WLAN aus, wenn nicht gebraucht: Deaktiviere WLAN auf Mobilgeräten, wenn du es nicht benötigst – dann werden keine Probe Requests gesendet.

3. Gespeicherte Netzwerke löschen: Entferne regelmässig nicht mehr benötigte gespeicherte WLANs aus deinen Geräten.

4. VPN nutzen: Ein VPN verschlüsselt deinen gesamten Traffic – selbst wenn du mit einem Evil-Twin-Netzwerk verbunden bist.

5. HTTPS erzwingen: Nutze Browser-Erweiterungen oder aktiviere HTTPS-only Mode, damit unverschlüsselte Verbindungen verhindert werden.