Ihr Smart Home steht nach einem Samstagnachmittag: Die Hersteller-App ist geladen, die Kamera hängt im WLAN, der Sprachassistent wartet auf der Kommode. Das Passwort ab Werk bleibt dabei unangetastet. Nur 34 Prozent der Besitzer eines Sprachassistenten sichern das Konto mit einem starken Passwort, ergab der Cybersicherheitsmonitor 2024 von BSI und Polizei.

drweb.de als bevorzugte Quelle auf Google hinzufügenQualitätsgeprüfte Inhalte direkt in Google News & DiscoverJetzt hinzufügen

Vernetztes Wohnen ist praktisch, ob mit Smart-TVs, Sicherheitskameras, Thermostaten, Sprachassistenten oder anderen intelligenten Geräten. Mit diesem Komfort wächst aber auch die Sorge, dass die Geräte und die Netzwerke, auf die diese Geräte angewiesen sind, anfällig für Cyberangriffe sein könnten. Glücklicherweise lassen sich viele Schutzmaßnahmen einfach umsetzen, ganz ohne Informatikstudium.

Das Wichtigste in Kürze

  • Standardpasswörter, ausbleibende Updates und offene Router-Funktionen sind die häufigsten Einfallstore ins Heimnetz.
  • Ein VPN verschlüsselt den Datenverkehr nach draußen, ersetzt aber weder neue Passwörter noch Firmware-Updates.
  • Ein eigenes Netz für Smart-Home-Geräte hält Angreifer von Laptop, Smartphone und Speicher mit sensiblen Daten fern.
  • Ab Dezember 2027 müssen Hersteller neuer Produkte in der EU einen Zeitraum für Sicherheitsupdates festlegen, für Geräte im Bestand gilt das nicht.
Der Dr.-Web-Quizmaster
Wissenstest
Wie gut ist Ihr Smart Home geschützt?
5 Fragen aus dem Artikel. Wählen Sie Ihre Antwort, dann decken Sie die Lösung auf.
1 Wie viele fest einprogrammierte Kombinationen aus Benutzername und Passwort nutzte das Mirai-Botnetz 2016? Aufklappen ↓
Auflösung aufdecken ↓
Richtig: A. Die veröffentlichte Mirai-Variante probierte 62 Kombinationen aus Benutzername und Passwort durch und kaperte damit in der Spitze rund 600.000 Geräte, vor allem Webcams, Videorekorder und Router.
2 Was übernimmt ein VPN auf dem Router nicht? Aufklappen ↓
Auflösung aufdecken ↓
Richtig: C. Der Tunnel schützt den Weg vom Router zum VPN-Server. Werkskennwörter und alte Firmware im Heimnetz bleiben davon unberührt.
3 Ab wann verlangt der Cyber Resilience Act für neue Produkte einen festen Zeitraum für Sicherheitsupdates? Aufklappen ↓
Auflösung aufdecken ↓
Richtig: B. Die EU-Verordnung gilt ab dem 11. Dezember 2027 vollständig. Der Unterstützungszeitraum beträgt dann in der Regel mindestens fünf Jahre.
4 Wie viele Versuche braucht ein Angreifer höchstens, um eine WPS-PIN zu erraten? Aufklappen ↓
Auflösung aufdecken ↓
Richtig: B. Der Router prüft die PIN in zwei Hälften, die letzte Ziffer ist nur eine Prüfsumme. Aus der Prüfung in zwei Hälften ergeben sich höchstens 11.000 Kombinationen.
5 Welche Router-Funktion sollten Verbraucher laut BSI deaktivieren? Aufklappen ↓
Auflösung aufdecken ↓
Richtig: A. Über UPnP öffnen Geräte selbstständig Ports nach außen. Das BSI empfiehlt ausdrücklich, die Funktion am Router abzuschalten.

Warum sind Smart Homes attraktive Angriffsziele?

Modellhaus mit oranger Kamera, Vorhängeschloss und „admin“-Anhänger auf weißem Grund
Smart-Home-Geräte mit Standardpasswörtern und fehlenden Updates bieten Angreifern Einfallstore ins Heimnetzwerk

Ein Smart Home bündelt viele Geräte, die dauerhaft online sind, selten Updates bekommen und oft mit Zugangsdaten ab Werk laufen. Angreifern genügt ein schwaches Glied, um ins Heimnetz zu gelangen oder ein Gerät für fremde Zwecke einzuspannen.

Werfen wir einen Blick auf die größten Risiken für Ihr Heimnetzwerk und auf häufige Sicherheitsfehler, die viele von uns im Alltag machen. Betroffen ist längst die Mehrheit: 52 Prozent der Deutschen nutzen laut Digitalverband Bitkom inzwischen Smart-Home-Anwendungen.

Schwachstellen bei IoT-Geräten

Viele IoT-Produkte werden in erster Linie auf Funktionalität und nicht auf Sicherheit ausgelegt. Manche verwenden keine ausreichend starke Verschlüsselung oder werden mit voreingestellten Benutzernamen und Passwörtern ausgeliefert, die viele Nutzer nie ändern. Sobald Sie solche Geräte mit Ihrem WLAN zu Hause verbinden, wird jedes davon zum möglichen Einfallstor.

Wie wenig dafür nötig ist, zeigte 2016 das Mirai-Botnetz. Die Schadsoftware probierte 62 fest einprogrammierte Kombinationen aus Benutzername und Passwort durch und kaperte so vor allem Webcams, Videorekorder und Router. Forscher zählten in der Spitze rund 600.000 infizierte Geräte, die gemeinsam große Websites mit Anfragen überfluteten.

Hinzu kommt, dass nicht alle IoT-Geräte über einen ausreichend langen Zeitraum mit Software- und Sicherheitsupdates versorgt werden. Bekannte Schwachstellen bleiben dann offen, weil der Hersteller keinen Patch mehr liefert. Wie unauffällig ein gekapertes Gerät danach weiterläuft, zeigt das Popa-Botnetz aus Millionen TV-Boxen, die in Privathaushalten heimlich fremden Datenverkehr weiterleiteten.

Manche Geräte kommen schon verseucht ins Wohnzimmer. Das BSI nennt in seinem Lagebericht 2025 das Botnetz Badbox als größtes in Deutschland aktives Botnetz, dessen Geräte bereits bei der Herstellung infiziert wurden. Bei rund 30.000 solcher IoT-Systeme blockierte die Behörde die Verbindung zu den Kontrollservern und informierte die Besitzer.

Datendiebstahl und Ransomware

Ein unzureichend gesicherter Router, ein veraltetes Smart-Home-Gerät oder bereits das Öffnen einer Phishing-Mail auf Ihrem Laptop kann Cyberkriminellen unter Umständen den Zugang zu Ihrem Heimnetzwerk ermöglichen. Im Netzwerk angekommen, können Angreifer unbemerkt Anmeldedaten sammeln, Dateien stehlen oder Ransomware installieren, die Geräte oder Daten sperrt und für deren Freigabe Lösegeld verlangt.

Solche Angriffe fallen häufig erst auf, wenn bereits ein Schaden entstanden ist. Im Januar 2022 verschlüsselte die Erpressersoftware Deadbolt Netzwerkspeicher des Herstellers QNAP, die ohne Schutz aus dem Internet erreichbar waren. QNAP riet Besitzern daraufhin, Portweiterleitungen und UPnP im Router abzuschalten.

In Deutschland registrierte das Bundeskriminalamt 2025 insgesamt 126.034 Fälle von Cybercrime mit Tatort im Inland, dazu 207.888 Taten aus dem Ausland. Auch in der Schweiz verursacht Cyberkriminalität erhebliche Schäden. Das Bundesamt für Cybersicherheit (BACS) erhält regelmäßig Zehntausende Meldungen zu Cybervorfällen, im ersten Halbjahr 2026 allein 27.128 freiwillige Meldungen. Besonders häufig gemeldet werden unter anderem Betrugsversuche, Phishing und andere Methoden, mit denen Kriminelle versuchen, Zugangsdaten oder Geld zu erbeuten. Im zweiten Halbjahr 2025 ordnete das BACS 52 Prozent der Meldungen dem Betrug zu. Solche Angriffe können grundsätzlich jeden treffen, der zu Hause das Internet nutzt.

Vier Wege ins Heimnetz

Wie Angreifer Smart-Home-Geräte übernehmen und was Sie dagegen tun

Passwort ab Werk

Mirai probierte 2016 nur 62 Kombinationen aus Benutzername und Passwort durch und kaperte rund 600.000 Geräte.

Gegenmittel: Eigenes, langes Passwort setzen

Firmware ohne Updates

Das BSI zählte von Juli 2024 bis Juni 2025 im Schnitt 119 neue Schwachstellen pro Tag.

Gegenmittel: Automatische Updates einschalten

Offener Port nach außen

Deadbolt verschlüsselte 2022 Netzwerkspeicher, die aus dem Internet erreichbar waren.

Gegenmittel: UPnP und Fernzugriff abschalten

Betrugsmail auf dem Laptop

Das BACS ordnete im zweiten Halbjahr 2025 52 Prozent der Meldungen dem Betrug zu.

Gegenmittel: Hersteller-Konto mit zwei Faktoren sichern

Ungesicherte Netzwerke

Alle Ihre vernetzten Geräte sind auf Ihr WLAN zu Hause angewiesen. Fehlen zuverlässige Sicherheitsmaßnahmen oder verwendet der Router veraltete Sicherheitsstandards wie WEP statt WPA2 oder WPA3, können Angreifer in Reichweite versuchen, Daten abzufangen oder Kontrolle über vernetzte Geräte zu erlangen.

Die Reichweite eines WLANs endet selten an der Wohnungstür. Im Mehrfamilienhaus empfangen Nachbarn das Signal oft bis ins eigene Wohnzimmer, auf der Straße reicht ein Laptop im parkenden Auto. Ein schwach verschlüsseltes Funknetz steht deshalb jedem offen, der sich in Funkreichweite aufhält.

Hinzu kommen die Zugänge, die der Router selbst nach außen anbietet. Fernwartung, automatisch geöffnete Ports und alte Verwaltungsdienste machen einzelne Geräte direkt aus dem Internet erreichbar, ganz ohne Funkkontakt. Genau diese Lücke nutzte Deadbolt bei den Netzwerkspeichern. Die Router-Einstellungen weiter unten schließen diesen Zugang.

Fehlendes Sicherheitsbewusstsein und Standardeinstellungen

Die größte Gefahr liegt möglicherweise nicht bei den Geräten selbst, sondern darin, wie wir sie verwenden. Vielen ist nicht bewusst, wie viele sensible Informationen Smart-Home-Geräte sammeln können. Werden Geräte mit Mikrofonen, Kameras oder permanenter Cloud-Verbindung kompromittiert, können Cyberkriminelle darüber im schlimmsten Fall private Informationen ausspionieren.

Drei Viertel der Internetnutzer in Deutschland verwenden laut Cybersicherheitsmonitor 2024 mindestens ein Smart-Home-Gerät, aber nur 42 Prozent wissen, dass solche Geräte mit Schadsoftware infiziert werden können. Gegen die Macht der Gewohnheit kommt die beste Technik schlecht an: Was beim Einrichten funktioniert, bleibt meist jahrelang unverändert.

GerätTypische SchwachstelleErste Maßnahme
RouterFernzugriff, UPnP oder WPS ab Werk aktiv, veraltete FirmwareUngenutzte Funktionen abschalten, automatische Updates aktivieren
Überwachungskamera und BabyfonStandardpasswort, Zugriff aus dem Internet über offene PortsEigenes Passwort setzen, nur über die Hersteller-App von außen zugreifen
Smart-TV und Streaming-BoxKurze Update-Versorgung, vorinstallierte Software unbekannter HerkunftNur Geräte mit nachvollziehbarer Update-Zusage kaufen
Netzwerkspeicher (NAS)Aus dem Internet erreichbare VerwaltungsoberflächeFernzugriff schließen, Daten zusätzlich offline sichern
Sprachassistent, Steckdose, ThermostatHersteller-Konto mit schwachem Passwort steuert alle GeräteLanges Passwort und Zwei-Faktor-Authentifizierung für das Konto
Typische Schwachstellen im Smart Home und die jeweils wirksamste erste Maßnahme
Auf den Punkt

Angreifer suchen im Smart Home nicht nach dem raffiniertesten Weg, sondern nach dem bequemsten. Ein unverändertes Passwort ab Werk oder eine Firmware ohne Updates reicht Angreifern dafür schon aus.

Wie schützt ein VPN Ihr Heimnetzwerk?

Transparenter Schlauch mit orange Kugeln neben Zinneimer und Etikett auf weißem Grund
Ein VPN schützt den Weg nach draußen, innerhalb des Heimnetzes bleibt jedes Gerät auf sich gestellt.

Ein VPN auf dem Router verschlüsselt den Weg ins Internet für alle angeschlossenen Geräte, auch für Kamera und Fernseher ohne eigene App. Gegen Schwachstellen auf den Geräten selbst hilft der Tunnel nicht.

Sie müssen kein Cybersecurity-Experte sein, um Ihr Smart Home besser zu schützen. Einige einfache und praktische Maßnahmen können viel bewirken und dazu beitragen, sensible Daten und vernetzte Geräte abzusichern. Eine davon betrifft die Internetverbindung selbst.

Ein Virtual Private Network kann eine zusätzliche Schutz- und Privatsphäreebene für Ihre Internetverbindung bieten. Das VPN verschlüsselt den Datenverkehr zwischen Ihrem Gerät und dem VPN-Server und verbirgt Ihre öffentliche IP-Adresse gegenüber den von Ihnen besuchten Diensten.

Wird ein VPN direkt auf einem kompatiblen Router eingerichtet, können zahlreiche Geräte im Heimnetzwerk darüber verbunden werden, ohne dass jedes Gerät einzeln konfiguriert werden muss. Praktisch ist die Router-Lösung vor allem für Smart-Home-Geräte, auf denen sich keine eigene VPN-App installieren lässt.

Worauf Sie bei der Auswahl eines VPN achten sollten:

  • Benutzerfreundlichkeit: Achten Sie auf einfach zu bedienende Software und einen gut erreichbaren Kundendienst.
  • Router-Kompatibilität: Wählen Sie einen VPN-Dienst, der die Installation auf Ihrem Heimrouter unterstützt.
  • Datenschutz: Achten Sie auf eine nachvollziehbare Datenschutz- und No-Logs-Richtlinie, eine starke Verschlüsselung und moderne VPN-Protokolle.
  • Serverauswahl: Eine breite Auswahl an Serverstandorten kann dabei helfen, eine schnelle und stabile Verbindung für Streaming, Gaming und andere Anwendungen zu finden.
  • Unterstützung mehrerer Geräte: In einem modernen Haushalt sind oft zahlreiche Geräte gleichzeitig mit dem Internet verbunden. Der gewählte VPN-Dienst beziehungsweise die Router-Konfiguration sollte dafür geeignet sein.

Die Einrichtung eines VPN auf dem Router kann eine praktische Möglichkeit sein, mehrere kompatible Geräte gleichzeitig über eine verschlüsselte VPN-Verbindung laufen zu lassen. Nutzen Sie einen Laptop oder PC auch unterwegs zum Arbeiten oder Streamen, kann eine VPN-App zudem den Datenverkehr in fremden Netzwerken zusätzlich schützen.

Was der Tunnel nicht übernimmt

Ein VPN sichert den Weg vom Router bis zum VPN-Server. Innerhalb Ihrer Wohnung tauschen Kamera, Fernseher und Laptop ihre Daten weiter direkt im Heimnetz aus. Dort zählt allein, wie gut jedes einzelne Gerät gesichert ist.

Ein Standardpasswort auf der Kamera bleibt also ein Standardpasswort, auch hinter einem VPN. Ebenso wenig schließt der Tunnel eine Sicherheitslücke in veralteter Firmware. Das VPN ist deshalb eine Schicht unter mehreren. Die folgenden Maßnahmen bilden das Fundament darunter.

Mit dem VPN verlagern Sie außerdem Vertrauen: Statt Ihres Internetanbieters sieht nun der VPN-Dienst, welche Server Ihre Geräte ansteuern. Genau deshalb steht die nachvollziehbare No-Logs-Richtlinie unter den Auswahlkriterien. Prüfen Sie zudem, ob Ihr Router die Verschlüsselung bei voller Bandbreite schafft, denn die Rechenarbeit übernimmt der Router für alle angeschlossenen Geräte.

Auf den Punkt

Ein VPN verlagert das Vertrauen vom Internetanbieter zum VPN-Dienst. Über den Nutzen entscheiden deshalb eine nachprüfbare No-Logs-Richtlinie und ein Router mit genug Rechenleistung.

Wie ersetzen Sie voreingestellte Passwörter richtig?

Schlüsselbund mit Anhänger 'ab Werk' und Einzelschlüssel auf weißem Grund
Werkskennwörter öffnen oft viele gleiche Geräte, ein eigenes langes Passwort nur eines.

Ersetzen Sie Werkskennwörter schon bei der Einrichtung, zuerst bei Router, Hersteller-App und Cloud-Konto. Über diese drei Zugänge lassen sich alle Geräte im Haushalt steuern.

Voreingestellte Benutzernamen und Passwörter von Smart-Home-Geräten können leicht zu erraten oder bereits öffentlich bekannt sein. Automatisierte Angriffswerkzeuge können solche Zugangsdaten gezielt ausnutzen, so wie Mirai mit seiner fest eingebauten Liste.

Ändern Sie deshalb die voreingestellten Anmeldedaten und verwenden Sie für jedes wichtige Konto ein starkes, möglichst einzigartiges Passwort. Lange Passwörter oder Passphrasen sind in der Regel besser als kurze, komplizierte Kombinationen. Ein Passwortmanager kann Ihnen dabei helfen, unterschiedliche Zugangsdaten sicher zu verwalten.

Für das WLAN-Passwort empfiehlt das BSI mindestens 20 Zeichen. Eine Passphrase aus fünf zufälligen Wörtern erreicht diese Länge mühelos und lässt sich beim Besuch der Schwiegereltern trotzdem diktieren. Ein solches WLAN-Passwort tippen Sie ohnehin nur einmal je Gerät ein, danach speichert jedes Gerät die Zugangsdaten selbst.

Seit dem 1. August 2025 müssen neue Funkgeräte in der EU Cybersicherheitsanforderungen erfüllen. Die zugehörigen Normen EN 18031 regeln ausdrücklich den Umgang mit Standardpasswörtern. Die europäische Norm ETSI EN 303 645 verlangt schon länger, dass Passwörter je Gerät eindeutig sind oder vom Nutzer festgelegt werden. Für die Kamera, die seit Jahren im Flur hängt, ändert die neue Regel nichts. Prüfen Sie deshalb gerade bei älteren Geräten, ob in der App oder auf der Weboberfläche noch das Werkskennwort eingetragen ist.

Ein individuelles Passwort auf dem Typenschild ist besser als „admin“, aber jeder, der das Gerät in die Hand nimmt, kann das Etikett lesen. Bei Router und Kamera lohnt sich ein eigenes Passwort deshalb auch dann, wenn ab Werk schon ein zufälliges Kennwort gesetzt ist.

Mindestens ebenso wichtig ist das Hersteller-Konto, über das Sie Licht, Heizung und Kamera per App steuern. Wer dieses Konto übernimmt, steuert alle Geräte, ohne einen Fuß ins Heimnetz zu setzen. Schalten Sie dort die Zwei-Faktor-Authentifizierung ein, sofern der Hersteller sie anbietet.

Auf den Punkt
  • Router: eigenes Passwort für die Oberfläche und ein langes WLAN-Passwort
  • Geräte: Werkskennwörter ersetzen, auch zufällige vom Etikett
  • Hersteller-Konto: langes Passwort plus Zwei-Faktor-Authentifizierung

Wie lange bekommen Ihre Geräte Sicherheitsupdates?

Zwei Joghurtbecher nebeneinander, einer geschlossen mit orangem Sticker, einer offen und leer
Sicherheitsupdates haben ein Ablaufdatum, und nicht jeder Hersteller druckt es auf die Packung.

Den Zeitraum legt bislang jeder Hersteller selbst fest. Eine feste Frist bringt erst der Cyber Resilience Act: Ab Dezember 2027 brauchen neue Produkte in der EU einen Unterstützungszeitraum von in der Regel mindestens fünf Jahren.

Halten Sie Ihren Router und Ihre Smart-Home-Geräte auf dem neuesten Stand. Hersteller schließen mit Firmware- und Softwareupdates häufig bekannte Sicherheitslücken. Der Nachschub reißt nicht ab: Das BSI zählte zwischen Juli 2024 und Juni 2025 im Schnitt 119 neue Schwachstellen in IT-Systemen pro Tag.

Aktivieren Sie automatische Updates, sofern diese Funktion verfügbar ist. Prüfen Sie außerdem, ob ältere Geräte vom Hersteller überhaupt noch mit Sicherheitsupdates versorgt werden. Ist dies nicht mehr der Fall, kann ein Austausch sinnvoll sein.

Automatische Updates bergen ein eigenes, kleineres Risiko. Im September 2026 verteilte Samsung in Südkorea versehentlich eine interne Testversion der Kühlschrank-Software, betroffene Geräte kühlten nicht mehr. Solche Pannen bleiben die Ausnahme, Samsung reparierte die betroffenen Geräte kostenlos. Eine ungepatchte Sicherheitslücke dagegen steht jedem Angreifer offen, der sie findet. Unterm Strich spricht deshalb mehr für das automatische Update als dagegen.

Die Rechtslage hilft dabei nur begrenzt. Seit 2022 schreibt § 475b BGB vor, dass Händler bei Waren mit digitalen Elementen Aktualisierungen für den Zeitraum bereitstellen, den Verbraucher aufgrund von Art und Zweck der Ware erwarten können. Wie lange das bei einer Kamera für 40 Euro ist, steht nirgends. Die Gewährleistung müssen Sie im Streitfall selbst durchsetzen.

Ab dem 11. Dezember 2027 gilt der Cyber Resilience Act der EU vollständig. Hersteller müssen dann für neue Produkte einen Unterstützungszeitraum von mindestens fünf Jahren festlegen, sofern das Produkt nicht absehbar kürzer genutzt wird, und die Geräte mit einer sicheren Standardkonfiguration ausliefern. Für die Geräte, die heute schon in Ihrer Wohnung hängen, gilt die neue Pflicht nicht.

Bis der Cyber Resilience Act im Dezember 2027 greift, verkaufen Hersteller den Komfort und die Käufer tragen das Risiko.

Markus Seyfferth, Chefredakteur Dr. Web
Zitat teilen

Beim Neukauf lohnt deshalb ein Blick auf die Update-Zusage, bevor das Gerät im Einkaufswagen landet. Ohne diese Angabe kaufen Sie die Katze im Sack. Orientierung bietet das IT-Sicherheitskennzeichen des BSI, das Hersteller unter anderem für Router, Kameras, Smart Speaker und Smart-TVs beantragen können. Mit dem Kennzeichen verpflichten sich Hersteller freiwillig zu regelmäßigen Sicherheitsupdates und zur Meldung von Schwachstellen an das BSI.

Frage vor dem KaufWo Sie die Antwort finden
Bis wann liefert der Hersteller Sicherheitsupdates?Produktseite, Datenblatt oder Support-Bereich des Herstellers
Trägt das Gerät das IT-Sicherheitskennzeichen des BSI?Etikett auf der Verpackung und Produktliste auf der BSI-Website
Zwingt die Einrichtung zu einem eigenen Passwort?Bedienungsanleitung oder Testberichte
Funktioniert das Gerät auch ohne Hersteller-Cloud?Technische Daten, Stichwort lokale Steuerung
Bietet das Hersteller-Konto Zwei-Faktor-Authentifizierung?Hilfeseiten der App
Fünf Fragen, die Sie vor dem Kauf eines Smart-Home-Geräts klären sollten
Auf den Punkt

Automatische Updates sollten bei jedem Gerät eingeschaltet sein. Endet die Update-Versorgung, wird aus dem praktischen Gerät ein dauerhaftes Risiko im Heimnetz. Spätestens dann lohnt der Austausch.

Wie trennen Sie IoT-Geräte vom übrigen Netz?

Eierkarton mit fünf weißen Eiern und drei orangefarbenen Robotern vor weißem Hintergrund
Ein eigenes Netz für Smart-Home-Geräte hält sie von Laptop und Smartphone getrennt.

Am einfachsten trennen Sie IoT-Geräte über das Gastnetz oder ein eigenes WLAN, das viele Router anbieten. Im zweiten Netz bekommen die Geräte nur einen Weg ins Internet, Laptop und Smartphone bleiben für sie unerreichbar.

Viele moderne Router ermöglichen die Einrichtung eines Gastnetzwerks oder eines separaten WLANs für Smart-Home-Geräte. So lassen sich IoT-Geräte von Computern, Smartphones und anderen Geräten mit sensiblen Daten trennen.

Wird ein Smart-Home-Gerät kompromittiert, erschwert eine solche Netzwerksegmentierung dem Angreifer den direkten Zugriff auf andere Geräte und persönliche Dateien im Hauptnetzwerk.

Das Gastnetz ist die schnelle Lösung und auf vielen Routern mit wenigen Klicks aktiviert. Achten Sie in den Einstellungen darauf, dass Geräte im Gastnetz das Hauptnetz nicht erreichen dürfen, denn manche Router erlauben diesen Zugriff auf Wunsch. Für Besucher eignet sich ein drittes, eigenes Netz, damit das Smartphone der Gäste nicht im selben Netz wie Ihre Kamera landet.

Drei Netze für ein Zuhause

So trennen Sie Smart-Home-Geräte von Rechnern mit sensiblen Daten

Hauptnetz

  • Laptop und PC
  • Smartphones
  • Netzwerkspeicher mit Fotos und Dokumenten

WPA3, nur Ihre eigenen Geräte

Smart-Home-Netz

  • Kamera und Babyfon
  • Smart-TV und Streaming-Box
  • Thermostat, Steckdose, Saugroboter

Internet ja, Zugriff aufs Hauptnetz nein

Gastnetz

  • Smartphones von Besuchern
  • Geräte von Handwerkern
  • Spielkonsole der Nachbarskinder

Internet ja, alles andere nein

Die Trennung hat im Alltag ihren Preis. Viele Apps finden Lautsprecher, Fernseher oder Kamera nur im selben Netz, weil die Geräte sich dort automatisch bekannt machen. Steuern Sie solche Geräte dann über die Cloud-Funktion des Herstellers, oder wählen Sie für das Smartphone das Netz, in dem die Geräte hängen, während Sie Einstellungen ändern.

Für Beschäftigte im Homeoffice kommt eine zweite Grenze hinzu: Der Firmenlaptop gehört weder neben den Saugroboter noch neben die Kamera. Welche Folgen ein gemeinsames Netz für den Arbeitgeber haben kann, beschreibt unser Beitrag zur Smart-Home-Sicherheit im Homeoffice.

Auf den Punkt

Ein eigenes Netz für Smart-Home-Geräte kostet ein paar Klicks und begrenzt den Schaden, falls ein Gerät gekapert wird. Prüfen Sie dabei, dass dieses Netz das Hauptnetz tatsächlich nicht erreicht.

Welche WLAN-Verschlüsselung braucht Ihr Router?

Ein verrostetes Kabelschloss (WEP) neben einem modernen Bügelschloss (WPA3) auf weiß
WPA3 ist der aktuelle Standard, WEP gehört ins Museum.

WPA3 ist der aktuelle Standard und sollte eingeschaltet sein, sofern Router und Geräte ihn unterstützen. Mindestens nötig ist WPA2 mit einem langen WLAN-Passwort. Veraltete Verfahren wie WEP haben im Heimnetz nichts mehr verloren.

Der auf Ihrem Router verwendete WLAN-Sicherheitsstandard hat großen Einfluss darauf, wie gut Ihr Netzwerk geschützt ist. WPA3 ist derzeit der modernere Standard und bietet gegenüber älteren Verfahren zusätzliche Sicherheitsmechanismen.

Die Wi-Fi Alliance führte WPA3 im Juni 2018 ein, seit Juli 2020 ist der Standard für alle neu zertifizierten WLAN-Geräte Pflicht. Mit WPA3 können Angreifer einen mitgeschnittenen Verbindungsaufbau nicht mehr in Ruhe am eigenen Rechner auswerten und dort Passwörter durchprobieren. Bei WPA2 hängt der Schutz dagegen allein an der Länge des Passworts.

Unterstützt Ihr Router WPA3 nicht, sollten Sie mindestens WPA2 mit einer sicheren Konfiguration verwenden. Veraltete Standards wie WEP sollten nicht mehr eingesetzt werden. Ist Ihr Router so alt, dass er aktuelle Sicherheitsstandards nicht unterstützt oder keine Sicherheitsupdates mehr erhält, sollten Sie über einen Austausch nachdenken.

Ältere Steckdosen und Sensoren beherrschen oft nur WPA2. Hier zahlt sich das getrennte Netz ein zweites Mal aus: Das Hauptnetz läuft mit WPA3, das Smart-Home-Netz bleibt für die alten Geräte im Mischbetrieb mit WPA2.

Auf den Punkt

WPA3 schützt auch ein mittelmäßiges WLAN-Passwort davor, dass Angreifer einen mitgeschnittenen Verbindungsaufbau offline durchrechnen, WPA2 nur ein langes. Alte Geräte, die WPA3 nicht beherrschen, wandern ins eigene Smart-Home-Netz.

Welche Router-Funktionen sollten Sie abschalten?

Weiße Katzentür in Platte, daneben oranges Schild „Bitte schließen“
UPnP, WPS und Fernzugriff öffnen Wege ins Heimnetz, die kaum jemand im Blick hat.

Schalten Sie Universal Plug and Play, WPS und den Fernzugriff auf die Router-Oberfläche ab, sofern Sie diese Funktionen nicht aktiv nutzen. Alle drei öffnen Wege ins Heimnetz, die Sie selbst nicht im Blick haben.

Viele Router und vernetzte Geräte verfügen über Funktionen wie Universal Plug and Play (UPnP), Fernzugriff beziehungsweise Remote-Management oder WPS. Einige davon sind standardmäßig aktiviert und können die Angriffsfläche Ihres Netzwerks vergrößern.

Deaktivieren Sie Funktionen, die Sie nicht aktiv benötigen, über die Einstellungen Ihres Routers oder des jeweiligen Geräts.

UPnP: Geräte öffnen sich selbst die Tür

Mit UPnP darf jedes Gerät im Heimnetz den Router bitten, einen Port nach außen zu öffnen. Der Router stimmt ohne Rückfrage zu. Für Spielkonsolen ist das bequem, für eine Kamera mit veralteter Firmware ein Spiel mit dem Feuer, weil sie dann direkt aus dem Internet erreichbar ist. Das BSI empfiehlt Verbrauchern ausdrücklich, UPnP am Router zu deaktivieren. Nach dem Abschalten funktionieren die meisten Geräte über die Cloud-Verbindung des Herstellers weiter.

WPS: bequem gekoppelt, schnell erraten

WPS koppelt Geräte per Knopfdruck oder achtstelliger PIN mit dem WLAN. Der Router prüft die PIN in zwei Hälften, die letzte Ziffer dient nur als Prüfsumme. Statt 100 Millionen Kombinationen muss ein Angreifer laut CERT-Koordinationszentrum der Carnegie Mellon University deshalb höchstens 11.000 durchprobieren. Die Knopfdruck-Variante ist weniger anfällig, doch die einmalige Eingabe des WLAN-Passworts ersetzt beide Wege ohne großen Mehraufwand.

Fernzugriff: Die Router-Oberfläche gehört nicht ins Internet

Ist die Verwaltungsoberfläche des Routers aus dem Internet erreichbar, probieren automatisierte Werkzeuge rund um die Uhr Passwörter durch. Das BSI rät Verbrauchern deshalb klar dazu, den Fernzugang des Routers zu deaktivieren. Brauchen Sie unterwegs Zugriff auf das Heimnetz, ist ein VPN-Zugang zum eigenen Router die sicherere Wahl. Viele aktuelle Modelle bringen diese Funktion bereits mit.

Auf den Punkt
  • UPnP: ausschalten, Geräte laufen meist über die Hersteller-Cloud weiter
  • WPS: ausschalten, das WLAN-Passwort einmal von Hand eintippen
  • Fernzugriff: ausschalten oder durch einen VPN-Zugang zum Router ersetzen

Woran erkennen Sie, dass ein Gerät gekapert wurde?

Setzkasten mit vernetzten IT-Modellen und einer orangefarbenen Figur unten rechts
Ein monatlicher Blick in die Geräteliste des Routers macht fremde Einträge sichtbar.

Warnzeichen sind unbekannte Einträge in der Geräteliste des Routers, ungewöhnlich viel Datenverkehr, geänderte Einstellungen und Konten, in die Sie nicht mehr hineinkommen. Ein Beweis ist keines dieser Zeichen, doch schon eines genügt als Anlass, das Gerät vom Netz zu nehmen und zu prüfen.

Grundlage jeder Kontrolle ist eine einfache Inventur. Notieren Sie für jedes vernetzte Gerät Name, Standort, Zweck und das Datum des letzten Updates, eine Tabelle oder ein Zettel am Router genügt. Geräte, die niemand mehr nutzt, gehören nicht mehr ins Netz: Der alte Fernseher im Gästezimmer oder die erste Generation der Funksteckdosen läuft oft weiter, ohne dass noch jemand an die Updates denkt.

Die meisten Router zeigen in ihrer Oberfläche alle verbundenen Geräte mit Namen und Adresse. Ein Blick in diese Liste einmal im Monat genügt, um fremde Einträge im Heimnetz früh zu entdecken. Benennen Sie Ihre Geräte dafür eindeutig, etwa „Kamera Flur“ statt einer Folge aus Buchstaben und Ziffern.

Ein gekapertes Gerät verrät sich selten durch Ausfälle. Die TV-Boxen des Popa-Botnetzes liefen für ihre Besitzer ganz normal weiter, während über die Geräte im Hintergrund fremder Datenverkehr floss. Auffällig wird so ein Gerät am ehesten über die Datenmenge, die viele Router pro Gerät anzeigen.

Besteht ein Verdacht, gehen Sie in dieser Reihenfolge vor:

  1. Nehmen Sie das verdächtige Gerät vom Netz, per Stecker oder über die Sperrfunktion des Routers.
  2. Setzen Sie das Gerät auf Werkseinstellungen zurück und spielen Sie die neueste Firmware ein.
  3. Vergeben Sie neue Passwörter für Router, WLAN und Hersteller-Konto, in dieser Reihenfolge.
  4. Prüfen Sie im Hersteller-Konto, welche Sitzungen und Geräte angemeldet sind, und melden Sie fremde ab.
  5. Erstatten Sie Anzeige, falls Daten abgeflossen sind oder jemand Geld fordert.

Anzeige erstatten Sie in Deutschland bei der Onlinewache der Polizei Ihres Bundeslands, in der Schweiz bei der Kantonspolizei. Das BACS nimmt zusätzlich Meldungen zu Cybervorfällen entgegen. Eine Zahlung an Erpresser bietet keine Garantie, dass die Täter die Daten wieder freigeben. Wirksamer ist eine Sicherung Ihrer Fotos und Dokumente auf einem Datenträger, der nach dem Backup vom Netz getrennt wird.

Eine externe Festplatte, die nach jeder Sicherung wieder in der Schublade landet, ist für Erpressersoftware im Heimnetz unerreichbar. Eine zweite Kopie bei einem Cloud-Speicher mit Versionsverlauf schützt zusätzlich vor Feuer, Wasser und Diebstahl. Testen Sie die Wiederherstellung einmal im Jahr, denn eine Sicherung, die sich nicht zurückspielen lässt, hilft im Ernstfall nicht.

Auf den Punkt

Eindeutige Gerätenamen und ein monatlicher Blick in die Geräteliste des Routers machen fremde Einträge sichtbar. Im Verdachtsfall kommt zuerst die Trennung vom Netz, dann Zurücksetzen, Update und neue Passwörter.

Wie bleibt Ihr Zuhause smart und sicher?

Ein brauner Fußabtreter mit orangefarbenem Text
Passwörter, Updates und ein eigenes Netz bilden die Grundlage, ein VPN ergänzt sie.

Sicher bleibt Ihr Zuhause mit einer festen Reihenfolge: zuerst Passwörter und Updates, dann ein eigenes Netz für die Geräte, danach Router-Funktionen und WLAN-Verschlüsselung. Ein VPN ergänzt diese Grundlage als zusätzliche Schicht für den Weg nach draußen.

Smart-Home-Geräte sollen den Alltag einfacher machen. Ohne grundlegende Sicherheitsmaßnahmen können diese Geräte jedoch zusätzliche Angriffsmöglichkeiten schaffen.

Schützen Sie Ihr Heimnetzwerk mit starken und einzigartigen Passwörtern, aktuellen Sicherheitsstandards und regelmäßigen Softwareupdates. Trennen Sie IoT-Geräte nach Möglichkeit von Geräten mit sensiblen Daten und verwenden Sie bei Bedarf ein VPN als zusätzliche Schutzschicht.

Niemand ließe die Haustür offen, nur weil im Flur eine Kamera hängt. Im Heimnetz passiert genau das, sobald ein Gerät mit Werkskennwort im selben Netz wie der Laptop läuft. Wir halten das getrennte Smart-Home-Netz für die meistunterschätzte Funktion im Router: Mit zwei Minuten Arbeit bleibt ein gekapertes Gerät ein Ärgernis und wird nicht zum Einbruch.

Mit wenigen gezielten Maßnahmen können Sie den Komfort eines vernetzten Zuhauses nutzen und gleichzeitig das Risiko von Cyberangriffen deutlich reduzieren.

Glossar: 15 wichtige Fachbegriffe zum Smart Home absichern

Ein offenes Buch mit einem orangefarbenen Netzwerkkabel und der Aufschrift
Von Botnetz bis Zwei-Faktor-Authentifizierung: die wichtigsten Begriffe zum sicheren Smart Home.

Botnetz

Botnetz: Verbund gekaperter Geräte, den Kriminelle aus der Ferne steuern. Die Besitzer merken davon meist nichts. Smart-Home-Geräte mit Standardpasswörtern und veralteter Firmware zählen zu den beliebtesten Rekruten, weil sie dauerhaft online sind und selten jemand ihren Datenverkehr kontrolliert.

Cyber Resilience Act

Cyber Resilience Act (CRA): EU-Verordnung 2024/2847 mit Cybersicherheitsanforderungen für Produkte mit digitalen Elementen. Ab Dezember 2027 müssen Hersteller neuer Produkte unter anderem einen Unterstützungszeitraum für Sicherheitsupdates festlegen. Die Verordnung erfasst Geräte, die vorher verkauft wurden, nicht rückwirkend.

Firmware

Firmware: Fest im Gerät gespeicherte Software, die Router, Kamera oder Thermostat steuert. Sicherheitslücken in der Firmware schließt nur der Hersteller per Update. Endet die Versorgung, bleiben bekannte Lücken dauerhaft offen, egal wie gut das Passwort ist.

Gastnetzwerk

Gastnetzwerk: Zweites WLAN des Routers, das Geräten den Weg ins Internet öffnet, aber keinen Zugriff auf das Heimnetz gewährt. Ursprünglich für Besucher gedacht, eignet sich das Gastnetz auch als einfache Abschottung für Smart-Home-Geräte.

Internet der Dinge

Internet der Dinge (IoT): Sammelbegriff für Alltagsgegenstände mit Netzanschluss, von der Steckdose über den Fernseher bis zum Rauchmelder. Die Geräte tauschen Daten mit Apps und Hersteller-Clouds aus und bilden zusammen das Smart Home.

Netzwerksegmentierung

Netzwerksegmentierung: Aufteilung eines Netzes in getrennte Bereiche mit eigenen Regeln. Im Haushalt genügt meist ein zweites WLAN für Smart-Home-Geräte. Ein gekapertes Gerät erreicht dann Laptop und Netzwerkspeicher nicht direkt, der Schaden bleibt begrenzt.

Passphrase

Passphrase: Passwort aus mehreren zufällig gewählten Wörtern, etwa vier oder fünf aneinandergereihte Begriffe. Passphrasen sind lang, damit schwer zu erraten und trotzdem leichter zu merken als kurze Zeichenfolgen aus Sonderzeichen. Besonders gut passt das Prinzip zu WLAN-Passwörtern.

Phishing

Phishing: Betrugsversuch per E-Mail, SMS oder Messenger, der Empfänger auf gefälschte Seiten lockt, um Zugangsdaten oder Zahlungsdaten abzugreifen. Ein gestohlenes Passwort für das Hersteller-Konto genügt, um alle verknüpften Smart-Home-Geräte zu steuern.

Ransomware

Ransomware: Erpressungssoftware, die Dateien oder ganze Geräte verschlüsselt und für die Freigabe ein Lösegeld verlangt, meist in Kryptowährung. Im Haushalt trifft Ransomware vor allem Laptops und Netzwerkspeicher mit Fotos und Dokumenten. Schutz bietet eine Sicherung, die vom Netz getrennt aufbewahrt wird.

Standardpasswort

Standardpasswort: Vom Hersteller ab Werk gesetztes Kennwort, bei älteren Geräten oft für ein ganzes Modell gleich und im Internet nachzulesen. Angriffswerkzeuge probieren bekannte Standardpasswörter automatisch durch. Für neue Funkgeräte gelten in der EU seit August 2025 Cybersicherheitsnormen, die ausdrücklich Regeln für Standardpasswörter enthalten.

Universal Plug and Play

Universal Plug and Play (UPnP): Netzwerkprotokoll, mit dem Geräte sich gegenseitig finden und den Router selbstständig bitten, Ports nach außen zu öffnen. Für Spielkonsolen ist die Funktion bequem, für Kameras mit veralteter Software riskant. Ohne konkreten Bedarf sollte UPnP im Router abgeschaltet sein.

Virtual Private Network

Virtual Private Network (VPN): Verschlüsselter Tunnel zwischen einem Gerät oder Router und einem VPN-Server. Ein VPN schützt den Datenverkehr unterwegs und verbirgt die eigene IP-Adresse vor besuchten Diensten. Ist das VPN auf dem Router eingerichtet, nutzen auch Geräte ohne eigene App den Tunnel.

Wi-Fi Protected Setup

Wi-Fi Protected Setup (WPS): Verfahren, um Geräte per Knopfdruck oder PIN mit dem WLAN zu verbinden, ohne das Passwort einzutippen. Die PIN-Variante gilt seit 2011 als leicht zu knacken. Im Router lässt sich WPS meist mit einem Haken abschalten.

WPA3

WPA3: Aktueller Sicherheitsstandard für WLAN-Verbindungen, Nachfolger von WPA2. WPA3 verhindert, dass Angreifer einen mitgeschnittenen Verbindungsaufbau offline auswerten und dabei das WLAN-Passwort erraten. Ältere Geräte unterstützen oft nur WPA2.

Zwei-Faktor-Authentifizierung

Zwei-Faktor-Authentifizierung (2FA): Anmeldung mit zwei unabhängigen Nachweisen, etwa Passwort plus Code aus einer App. Ein gestohlenes Passwort allein öffnet das Konto dann nicht. Für Hersteller-Konten, über die sich Kamera, Schloss und Heizung steuern lassen, ist 2FA die wichtigste Ergänzung.

FAQ: Smart Home absichern: So schützen Sie vernetzte Geräte

Weißer Briefumschlag mit orangefarbenem runden Aufkleber, der die Aufschrift
Häufige Fragen zu VPN, Passwörtern, Updates und Gastnetz im Smart Home.

Bringt ein VPN auf dem Router mehr Sicherheit für Smart-Home-Geräte?

Ein VPN auf dem Router verschlüsselt den Datenverkehr aller angeschlossenen Geräte bis zum VPN-Server, auch den von Kameras oder Fernsehern ohne eigene App. Gegen Standardpasswörter und veraltete Firmware im Heimnetz hilft der Tunnel nicht, beides müssen Sie zusätzlich angehen.

Muss ich ein individuelles Passwort vom Typenschild ändern?

Ein individuelles Passwort ab Werk ist deutlich besser als ein einheitliches wie admin. Jeder, der das Gerät in die Hand nimmt, kann das Etikett aber lesen. Bei Router und Kamera lohnt deshalb ein eigenes, langes Passwort, das nur Sie kennen.

Woran erkenne ich, wie lange ein Smart-Home-Gerät Updates bekommt?

Sofern Hersteller den Zeitraum angeben, steht die Angabe auf der Produktseite, im Datenblatt oder im Support-Bereich. Das IT-Sicherheitskennzeichen des BSI zeigt eine freiwillige Update-Zusage an. Ab Dezember 2027 müssen Hersteller neuer Produkte in der EU den Unterstützungszeitraum verbindlich festlegen.

Reicht das Gastnetz des Routers für Smart-Home-Geräte?

Für die meisten Haushalte reicht das Gastnetz als Trennung aus, sofern Geräte darin das Heimnetz nicht erreichen dürfen. Prüfen Sie diese Einstellung im Router. Manche Apps finden ihre Geräte nur im selben Netz, dann hilft die Steuerung über die Cloud-Funktion des Herstellers.

Ist WPA2 noch sicher genug?

WPA2 mit einem langen, zufälligen WLAN-Passwort gilt weiterhin als ausreichend, das BSI nennt WPA2 und WPA3 die sichersten Verfahren. WPA3 schützt zusätzlich schwächere Passwörter vor dem Durchprobieren. Unterstützen Router und Geräte WPA3, sollten Sie den Standard einschalten.

Was tun, wenn eine Kamera gehackt wurde?

Nehmen Sie die Kamera sofort vom Netz und setzen Sie das Gerät auf Werkseinstellungen zurück. Spielen Sie die neueste Firmware ein und vergeben Sie neue Passwörter für Router, WLAN und Hersteller-Konto. Sind Aufnahmen abgeflossen, erstatten Sie Anzeige bei der Onlinewache der Polizei.

Quellen

Bundesamt für Sicherheit in der Informationstechnik und Polizeiliche Kriminalprävention | Fokusthema Smarthome zum Cybersicherheitsmonitor 2024 | https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Leistungen-und-Kooperationen/Digitaler-Verbraucherschutz/Digitalbarometer/Smarthome2024/cymon2024_smarthome.html | besucht am 06.10.2026

Bundesamt für Sicherheit in der Informationstechnik | Die Lage der IT-Sicherheit in Deutschland 2025 (Kurzfassung) | https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Lageberichte/Lagebericht2025_Achtseiter.pdf?__blob=publicationFile&v=7 | besucht am 06.10.2026

Bundesamt für Sicherheit in der Informationstechnik | Smart Home: Sicherheitstipps für Verbraucher | https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Internet-der-Dinge-Smart-leben/Smart-Home/smart-home.html | besucht am 06.10.2026

Bundesamt für Sicherheit in der Informationstechnik | Sicherheitstipps für privates und öffentliches WLAN | https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Cyber-Sicherheitsempfehlungen/Router-WLAN-VPN/Sicherheitstipps-fuer-privates-und-oeffentliches-WLAN/sicherheitstipps-fuer-privates-und-oeffentliches-wlan_node.html | besucht am 06.10.2026

Bundesamt für Sicherheit in der Informationstechnik | IT-Sicherheitskennzeichen für Verbraucher | https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/IT-SiK-fuer-Verbraucher/IT-SiK-fuer-Verbraucher_node.html | besucht am 06.10.2026

Bundeskriminalamt | Bundeslagebild Cybercrime 2025 | https://www.bka.de/SharedDocs/Downloads/DE/Publikationen/JahresberichteUndLagebilder/Cybercrime/cybercrimeBundeslagebild2025.pdf?__blob=publicationFile&v=6 | besucht am 06.10.2026

Bundesamt für Cybersicherheit BACS | Halbjahresbericht 2026/1 | https://www.bacs.admin.ch/de/hjb-26-de1 | besucht am 06.10.2026

Bundesamt für Cybersicherheit BACS | Halbjahresbericht 2025/2 | https://www.bacs.admin.ch/de/hjb-25-2-de | besucht am 06.10.2026

Bitkom | Smart Home: Vom WLAN-Thermostat zum menschenähnlichen Roboter | https://www.bitkom.org/Presse/Presseinformation/Smart-Home-vom-Thermostat-zum-Roboter | besucht am 06.10.2026

USENIX Association | Understanding the Mirai Botnet (Antonakakis et al., USENIX Security 2017) | https://www.usenix.org/system/files/conference/usenixsecurity17/sec17-antonakakis.pdf | besucht am 06.10.2026

QNAP Systems | Take Immediate Actions to Stop Your NAS from Exposing to the Internet | https://www.qnap.com/en/security-news/2022/take-immediate-actions-to-stop-your-nas-from-exposing-to-the-internet-and-update-qts-to-the-latest-available-version-fight-against-ransomware-together | besucht am 06.10.2026

Europäische Union | Verordnung (EU) 2024/2847 (Cyber Resilience Act) | https://eur-lex.europa.eu/eli/reg/2024/2847/oj | besucht am 06.10.2026

Europäische Kommission | Delegierte Verordnung (EU) 2023/2444 zum Geltungsbeginn der Delegierten Verordnung (EU) 2022/30 | https://eur-lex.europa.eu/eli/reg_del/2023/2444/oj | besucht am 06.10.2026

Europäische Kommission | Durchführungsbeschluss (EU) 2025/138 zu den harmonisierten Normen EN 18031 | https://eur-lex.europa.eu/eli/dec_impl/2025/138/oj | besucht am 06.10.2026

ETSI | EN 303 645 V3.1.3: Cyber Security for Consumer Internet of Things: Baseline Requirements | https://www.etsi.org/deliver/etsi_en/303600_303699/303645/03.01.03_60/en_303645v030103p.pdf | besucht am 06.10.2026

Bundesministerium der Justiz | Bürgerliches Gesetzbuch, § 475b Sachmangel einer Ware mit digitalen Elementen | https://www.gesetze-im-internet.de/bgb/__475b.html | besucht am 06.10.2026

Wi-Fi Alliance | Wi-Fi Alliance introduces Wi-Fi CERTIFIED WPA3 security | https://www.wi-fi.org/news-events/newsroom/wi-fi-alliance-introduces-wi-fi-certified-wpa3-security | besucht am 06.10.2026

Wi-Fi Alliance | Demystifying security choices: Wi-Fi 6 and 5G | https://www.wi-fi.org/beacon/the-beacon/demystifying-security-choices-wi-fi-6-and-5g | besucht am 06.10.2026

CERT Coordination Center, Carnegie Mellon University | VU#723755: WiFi Protected Setup (WPS) PIN brute force vulnerability | https://www.kb.cert.org/vuls/id/723755 | besucht am 06.10.2026

4,6 18 Bewertungen

Wie hat Ihnen dieser Artikel gefallen?