Pages:
Author

Topic: Handydaten schützen vor Hardwaredieben. - page 2. (Read 550 times)

legendary
Activity: 2730
Merit: 1263
October 25, 2018, 03:59:33 PM
#10
An die Daten kommt nichtmal die NSA.

Ist Dir Dual_EC_DRBG ein Begriff? Vermutlich nicht, sonst hättest Du diese Behauptung nicht aufgestellt.  Wink
staff
Activity: 2548
Merit: 2709
Join the world-leading crypto sportsbook NOW!
October 25, 2018, 03:07:44 PM
#9
Ja stimmt... ein Smartphone ohne Internet ist nicht mehr als ein Nokia 3110 mit großem Display Grin
Nur teurer und der Akku hält nicht so lange Grin

Was ich aber eigentlich sagen wollte. Meine Aussage aus dem ersten Beitrag muss ich noch erweitern. Sicherer als FaceID oder Fingerabdruck wäre der 6-stellige code den es beim iPhone gibt. FaceID oder Fingerabdruck kann schon missbraucht werden wenn man betrunken/betäubt oÄ. ist. Eine Codesperre knackt man nur wenn der Besitzer mitspielt... oder man erpresst/gefoltert wird (wenn man mal vom schlimmsten) ausgeht Shocked

Im Fall von einem Diebstahl sind alle Varianten sicher. An die Daten kommt nichtmal die NSA.

Und per „mein iPhone suchen“ findest du das Teil sofort wenn du bei einem Computer bist... und kannst es aus der Ferne sperren oder auch löschen... also grundsätzlich schon ganz gut alles Smiley
legendary
Activity: 2730
Merit: 1263
October 25, 2018, 02:19:26 PM
#8
Ich gehe also mit meinem Smartphone gar nicht erst online. Warum auch?

Weil das Smartphone bis auf wenige lokale Nischenanwendungen ohne Internetverbindung nicht mehr Smart, sondern letztendlich nur noch ein Telefon ist.

Allerdings setze ich die Internetverbindung bewusst ein und lasse die Verbindung nicht einfach 24/7 bestehen. Ein Messenger ist allerdings ohne Verbindung ziemlich nutzlos. Allerdings muss dort keine proprietäre Software laufen, wenn es mit XMPP ein Standardprotokoll und seit der OMEMO Erweiterung auch eine ordentliche Absicherung dafür gibt.
hero member
Activity: 784
Merit: 544
October 25, 2018, 12:37:13 PM
#7
Zu Beginn solltest Du Dein Telefon natürlich per Login-PIN schützen. Sicherheitsrelevante Daten liegen in einem ausgeschalteten Smartphone verschlüsselt vor (z.B. Google-Authenticator-Keys). D.h. ohne SIM-PIN kommen Diebe nicht an diese Daten.

Ansonten nutze ich z.B. das Smartphone nach dem Motto: "Wenn ich nicht online bin, dann kann ich auch nicht gehackt werden!" Ich gehe also mit meinem Smartphone gar nicht erst online. Warum auch? WhatsApp und Co. sollten für Leute, die Wert auf ihre Privatsphäre legen ein NOGO sein! Für eine Bitcointransaktion kann man dann auch mal ausnahmsweise kurz das Internet aktivieren. Der Rest wird verbal oder per SMS geregelt. Ausserdem leert das ständige Onlinesein den Akku. Dein Smartphone hält ohne Internet 3-4x länger durch! Das ist schon enorm.

Natürlich Apps nur aus dem google-play-store und NIEMALS von irgendwelchen Drittanbietern installieren. Und selbst da sollte man sich immer fragen, ob man die App auch wirklich braucht.

Wenn Du Dein Smartphone für 2FA nutzen willst (Google-Authenticator), dann bietet es sich an, beim Hinzufügen des neuen Schlüssels, diesen irgendwo zu notieren, sodass ein Verlust des Smartphones nicht schmerzt. Alternativ kann man davon ab und zu ein Backup machen, wobei das etwas Frickelei ist. Irgendwo hier im Forum liegt eine Anleitung rum, ich kann da aber immer gerne Hilfestellung geben.
legendary
Activity: 1372
Merit: 1014
October 25, 2018, 11:48:46 AM
#6
iPhone mit FaceID!
OK, grundsätzlich erst mal das Gerät sichern. Danke mole0815.




KEINE Daten meiner WICHTGEN Email auf dem Handy. Und die GMAIL nutze ich nur für Larifari Zeugs.
Ein Smartphone ohne zentrale Accounts ..., erhöht aber die Sicherheit.
...würde ich von sicherheitsrelevanten Dingen auf dem Smartphone komplett abraten.
Also auf meinem Handy empfange ich tatsächlich nur eine Email-Adresse, die eigentlich für nichts Wichtiges ...
... Handy entwendet, und mal die erste Hürde (Fingerabdrucksensor beim iPhone) nimmt, nicht besonders viel machen.
Läuft auf einen zweiten/neuen Account für's Handy hinaus. Danke Chefin, mezzomix und qwt.
qwk
donator
Activity: 3542
Merit: 3413
Shitcoin Minimalist
October 25, 2018, 07:36:52 AM
#5
Einen zweiten völlig neuen Google/Android Account ohne Email, Bank usw wäre möglich aber nicht schön.
Also auf meinem Handy empfange ich tatsächlich nur eine Email-Adresse, die eigentlich für nichts Wichtiges Verwendung findet.
Ich muss auch nicht jede Email sofort lesen, das kann ich immer noch im Hotelzimmer auf dem Laptop machen.
Sowohl meine Bitcoin-Wallet als auch meine PIN-Datenbank (für die zig Kreditkarten, EC-Karten etc.) haben nochmal eigene Passwörter.

Insofern könnte jemand, der mir mein Handy entwendet, und mal die erste Hürde (Fingerabdrucksensor beim iPhone) nimmt, nicht besonders viel machen. Es gibt sicher ein paar Webseiten, auf die er zugreifen kann, aber damit hat sich's dann auch.
Echten Schaden richtet das nicht an.
legendary
Activity: 2730
Merit: 1263
October 25, 2018, 02:30:26 AM
#4
Einen zweiten völlig neuen Google/Android Account ohne Email, Bank usw wäre möglich aber nicht schön.

Ein Smartphone ohne zentrale Accounts ist nicht so bequem, erhöht aber die Sicherheit. Sichere lieber alles getrennt ab, dann muss ein Dieb auch alles extra knacken/hacken. Einen Bank-/Brokerzugang nutze ich üblicherweise nicht über das Smartphone und wenn dann über den Browser und nicht über eine Applikation des Anbieters. Die 2FA Authentifizierung geht vorzugsweise über offene Standards (OTP nach RFC) und nur im Notfall über eine entsprechende Applikation. Die Bitcoin Wallet wie auch einige andere kritische Applikationen (2FA) besitzt eine eigene Absicherung.

Die Bequemlichkeit leidet sowieso weiter, da ein Backup der Daten in die Cloud absolut nicht zu empfehlen ist! Erstens kommt man eventuell nicht an die Daten, wenn man diese dringend braucht, und zweitens ist dieser Speicher nachweislich (praktisch hauptsächlich bei Apple nachgewiesen, theoretisch aber auch bei Google) nicht sicher. Das Backup muss also zwingend lokal und in eigener Hand gehalten werden.

Wem dies zuviel ist, dem würde ich von Bitcoin, 2FA und anderen sicherheitsrelevanten Dingen auf dem Smartphone komplett abraten.
legendary
Activity: 1882
Merit: 1108
October 25, 2018, 12:39:15 AM
#3
Möchte mir mal so ein  Roll EyesHandy Roll Eyes zulegen. Für Reisen und im Auto.
Ein Handy kann gestohlen werden. 100% Schutz gibt es nicht. Die Hardware ist auch ersetzbar.

Nur, wie schützt ihr eure Daten? Wie sicher sind Passwort, Fingerabdruck oder Face ID vor dem Start des Android Betriebssythems?
Ist der Dieb ein mal im Handy, hat er Zugang zum Google Account, Email, Fiat-Bank oder Bitcoinwallet.

Einen zweiten völlig neuen Google/Android Account ohne Email, Bank usw wäre möglich aber nicht schön.

Wichtige Daten liegen nicht auf dem Handy. Wieso auch? Meine Kreditkarte schlepp ich immer mit mir rum, weil am Automat muss ich die Karte direkt einstecken. Dafür hat sie einen Kryptochip. Ohne Kreditkarten sind praktisch alle Accounts nur relativ nutzlose Daten für einen Hacker/HühnerHandydieb. Werbebranche würde damit was anfangen können, aber die zahlen für die Daten eines einzelnen Handys nicht genug, das es sich lohnt.

Kleine Anekdote: wir waren 1974 in Griechenland mit Wohnwagen quer durch Jugoslavien. Nahe Belgrad am Stadtrand runter von Autobahn, plätzen zum schlafen gesucht. Wohnwagen bliebt angehängt, nicht abgestützt, jede Bewegung des Fahrzeugs geht auf Wohnwagen über. Bei 25° Nachtemperatur die Fenster offen. Und nein, Angst hat man keine wenn Daddy 2m groß, fast 90cm Schulterbreite, LKW-Fahrer der viel mit der Hand abgeladen hat. Tarzan und er hätten Brüder sein können. Tja...die haben den Gummi der Windschuzscheibe geschnitten, die Scheibe vorsichtig entnommen, ins Gras gelegt, den wagen durchsucht. Damals gabs praktisch nur Bargeld als Zahlungsmöglichkeit (und AMEX-Schecks). An 5 Stellen war das geld deponiert von meiner Mutter. Gefunden haben sie nicht eine Stelle. 3 Jacken, einige Schuhe, Atlas, Kinderspielzeug wurde gefunden und mitgenommen. Dann ist Mutter aufgewacht, hat Dad geweckt, die Geräusche haben die Täter verscheucht.

Fazit: nicht alles an einer Stelle ablegen, drauf achten, das man für jeden Eventuallitätsfall eine schnelle Reaktion bereit hat. Die Täter brauchen auch Zeit. Wenn ich ihnen die nehme, gewinne ich fast immer. Es gibt praktisch keine Zugangsmöglichkeiten ohne Fallback oder Recovery. Im Worstcase mehrfach Passwort absichtlich falsch eingeben um Account temporär zu sperren. Auf gesperrte Accounts kann ich mit Recovery wieder Zugriff erlangen, der Hacker nicht. Ihm nutzen die Realdaten also nichts. Und immer abwägen, wie wichtig oder unwichtig ist etwas. Ich habe KEINE Daten meiner WICHTGEN Email auf dem Handy. Und die GMAIL nutze ich nur für Larifari Zeugs. Je mehr man aber zentral alles zusammen haben will (was überaus bequem ist), desdo größer die Gefahr das es zum GAU kommt.
staff
Activity: 2548
Merit: 2709
Join the world-leading crypto sportsbook NOW!
October 24, 2018, 04:42:40 PM
#2
iPhone mit FaceID!
Das ist sicher... sicher sogar Smiley

Und es gibt Apps um Ordner/Apps mit separatem Passwort zu schützen. Diese doppelte Sicherheitsstufe (gibt es sicher für alle Plattformen) ist mMn. schon sehr sicher. Ohne deine Hilfe kommt da niemand an die Daten.
legendary
Activity: 1372
Merit: 1014
October 24, 2018, 04:02:59 PM
#1
Möchte mir mal so ein  Roll EyesHandy Roll Eyes zulegen. Für Reisen und im Auto.
Ein Handy kann gestohlen werden. 100% Schutz gibt es nicht. Die Hardware ist auch ersetzbar.

Nur, wie schützt ihr eure Daten? Wie sicher sind Passwort, Fingerabdruck oder Face ID vor dem Start des Android Betriebssythems?
Ist der Dieb ein mal im Handy, hat er Zugang zum Google Account, Email, Fiat-Bank oder Bitcoinwallet.

Einen zweiten völlig neuen Google/Android Account ohne Email, Bank usw wäre möglich aber nicht schön.
Pages:
Jump to: