| |||||||
Das Thema "Datenschutz am Milestone" befindet sich unter Motorola Milestone Forum auf Android-Hilfe.de.
|
| | Themen-Optionen | Ansicht |
| | #1 (permalink) |
| Android-Hilfe.de Mitglied Registriert seit: 23.04.2010
Beiträge: 175
Abgegebene Danke: 17
Erhielt 17 Danke für 14 Beiträge
| Habe mir heute ein paar Gedanken zum Thema Datenschutz gemacht... - obwohl ich ein Ortungstool / Wipemöglich aus der Ferne habe (sofern der verlorene/gestohlene Stein eingschaltet und irgendwie online ist) gibt es doch einige Dinge, die mich sehr stören. Darunter fällt auch die SD-Karte, die doch sehr private Daten in dem Folder-Wirrwarr speichert: o Astrid: Termine inkl Notizen sichtbar (XML) o Evernote: Notizen im HTML-Format o Handsent SMS: MMS Attachments als JPGs (naja, logisch) o Documents2go: .dataviz Ordner enthält (vertrauliche) PDFs o Backupfiles (uiui) ... Da ja der Wildwuchs an Ordnern auf der SD ziemlich übel ist, kann ich mir schon vorstellen, dass man da mal den Überblick verliert und teils vertrauliche Daten "vergisst" die z.B. ausserhalb der "bekannten" Eigene-Dateien-Ordner gespeichert werden. Mit ungutem Gefühl suchte ich dann z.b. unverschlüsselte Logindaten wie von K9 Mail etc - aber die scheinen wenigstens in /data/data gespeichert zu werden und nicht auf der SD (was bei deaktiviertem USB-Debugging und aktiviertem Loginschema wenigstens einen Wipe seitens des "Finders" erfordern würde!) Es bleibt die Horrorvorstellung, dass neben einem verlorenen/geklauten Gerät auch irgendwelche Daten verloren gehen bis hin zu Passwörtern wie Email oder der Googleaccount samt Kontakten, Kalendern etc. Ich mit etwas Wehmut an Windows Mobile Zeiten, als die SD komplett verschlüsselt wurde - sowas scheint es ja für Android noch nicht zu geben. Es bleibt ein unfeiner Nachgeschmack... und ich kann mir nicht vorstellen, dass ich damit komplett alleine bin. Gibts irgendwelche Ideen, wie man die Sicherheit des "gscheiten Phones" verbessern könnte? Apps? Oder sollen wir wenigstens eine Checkliste o.ä. anlegen? Ohne jetzt übertriebene Paranoia zu schüren - ein wenig Awareness wäre nett und wenn schon keine Komplettverschlüsslung wie bei WinMob möglich ist, so müsste man doch mit der einen oder anderen pragmatischen Vorgangsweise die Sicherheit merklich steigern können? Bin für jeden Gedanken dankbar! ------------------------------------------------------------------------------------------ Checkliste ------------------------------------------------------------------------------------------ MUST HAVEs o Entsperrschema verwenden (Achtung: zu einfache Schemen sind durch Fingerspuren erkennbar!) o USB Debugging auf off, wenn nicht genutzt (= Backdoor!) o Handydiebstahl App mit Fernlöschung verwenden (kostenlos: Phoneloc hier aus dem Forum) o Auf die SD gehören nur Daten, die a) woanders gesichert sind und b) "verloren" werden dürfen o Keine Passworte im Klartext am Gerät speichern - eine eWallet verwenden! (Vorschläge?) o Nandroid Backups gehören nicht permanent auf die SD, da sie alle Daten enthalten! Für Paranoide :-) o Vorsicht bei der Benutzung von fremden Wlans (Passworte werden mitgelesen!) o Vorsicht mit dem google-Account Passwort: Hier befinden sich eure Kontakte, Kalenderdaten und Emails - geschützt mit demselben Passwort, welches sehr regelmässig (unverschlüsselt) über UMTS und WLAN gesendet wird. Appbezogene Awareness - was speichern Apps auf der SD: o Astrid: Termine inkl Notizen sichtbar (XML) o Evernote: Notizen im HTML-Format o Handsent SMS: MMS Attachments als JPGs o Documents2go: .dataviz Ordner enthält (vertrauliche) PDFs ------------------------------------------------------------------------------------------ !!! Hier voten und ein Sternchen machen: http://code.google.com/p/android/iss...ummary%20Stars
__________________ Ich hasse es, wenn Leute mitten im Satz Geändert von licht77 (14.09.2010 um 09:55 Uhr) |
| | |
| | #2 (permalink) |
| Moderator |
naja, ganz ehrlich ist die sdcard immer ein sicherheitsrisiko würd ich behaupten, denn jeder der nen Kartenleser hat, kann die Karte ja dann auslesen... also bräuchte man ein app, welches die komplette sdcard verschlüsselt, das die Daten per Kartenleser nicht mehr auslesbar sind, das App müßte dann so in Android integriert sein, das aber alle anderen Apps auf die sdcard zugreifen können, was das ganze wahrscheinlich erschweren würde. mir selbst ist so ein app nicht bekannt, aber ich glaub es gab/gibt nen app im Market, welches einzelen Dateien/Ordner Verschlüsseln konnte, allerdings müßte man dann die Dateien/Ordner immer wieder selbst entschlüsseln, bevor man das App wieder benutzt, wovon man die Daten verschlüsselt hat
__________________ MILESTONE 2.3.7 (CyanogenMod7) / OR Minimod v0.08 by Me / @900 Mhz - vsel 56 MiniMod OR by -FuFu- !!! Kein Support via PN und E-Mail. Auch nicht via ICQ oder MSN. !!! !!! Bitte das Forum nutzen !!! !!!Erklärung meiner Signatur!!! |
| | |
| | #3 (permalink) |
| Android-Hilfe.de Mitglied Registriert seit: 23.04.2010
Beiträge: 175
Abgegebene Danke: 17
Erhielt 17 Danke für 14 Beiträge
|
Naja manuelles ver/entschlüsseln ist zuviel Aufwand - das macht ja keiner so Wenn, dann müsste es wie du andeutest was transparentes sein (bei Winmob ists ja eigentlich vorbildlich gelöst)...Also wird es solange keiner da auf diesem Level was strickt wohl bei einer Art Checkliste bleiben hm?
__________________ Ich hasse es, wenn Leute mitten im Satz |
| | |
| | #4 (permalink) |
| Moderator |
ich denke ja... nur ich denke auch, das es nicht so leicht wäre nen app zu erstellen was die sdcard verschlüsselt und sich dann vor alle apps stellt, die auf die sdcard zugreifen... und mir fällt ein, ich sollte meine sdcard auch mal wieder aufräumen die sieht schon wieder aus, sensible Daten sind bei mir zum glück kaum drauf
__________________ MILESTONE 2.3.7 (CyanogenMod7) / OR Minimod v0.08 by Me / @900 Mhz - vsel 56 MiniMod OR by -FuFu- !!! Kein Support via PN und E-Mail. Auch nicht via ICQ oder MSN. !!! !!! Bitte das Forum nutzen !!! !!!Erklärung meiner Signatur!!! |
| | |
| | #5 (permalink) |
| Android-Hilfe.de Mitglied Modell: Milestone, Nokia 5800 Xpress Music, Motorola Razr ^^ Registriert seit: 27.05.2010
Beiträge: 88
Abgegebene Danke: 5
Erhielt 1 Danke für 1 Beitrag
|
ich kann jetzt leider noch keine genauen auskünfte geben, aber in der neuen ct (heise zeitschrift sollte eigentlich jeder kennen) steht genau zu dem thema sicherheit\datenschutz bei smartphones ein riesiger artikel werde allerdings erst in ein paar tagen dazu kommen den artikel zu lesen. ich bin aber auch eher der ansicht, dass sich da nur wenig firmen dran setzen werden und dies dann für den otto normalverbrauche entweder nicht zu bezahlen oder mit zu vielen defiziten belastet ist (siehe truecrypt partitionsverschlusselung die geschwindigkeitseinbusen sind einfach zu groß und andere verschlüsselungssoftware welche nach bsi oder din akzeptabel ist und keine geschwindigkeitseinbusen oder halt eben zu schlecht verschlusselungsalgorhytmen benutzt ist einfach für den privatgebrauch zu teuer ist) da ich selber aus der sicherheitsbranche komme und viel in kontakt mit dem bsi stehe kann ich allerdings bei denen mal anfragen wenn hier genug interesse bestehen würde. grüße L4ch3s1s |
| | |
| | #6 (permalink) |
| Junior Mitglied Registriert seit: 07.07.2010
Beiträge: 40
Abgegebene Danke: 29
Erhielt 0 Danke für 0 Beiträge
|
Hmm, interessantes Thema. Das mit der App, die alles verschluesselt und bei Gebrauch entschluesselt ist wieder ein Risikofaktor. Diese App muesste immer laufen, tut sie das nicht, ist das Phone mehr oder weniger unbrauchbar. Dann ist die Frage, wann darf die App zu entschluesseln beginnen? Der beste Weg waere, nur vertrauenswuerdige Apps zuzulassen. Aber wie verwaltet man diese vertrauenswuerdigen Apps? Wer darf vertrauenswuerdige Apps hinzufuegen und mit welchem Sicherheitssystem werden diese verwaltet? Meine Meinung nach sollte die Verschluesselung der SD das OS unterstuetzen wobei die Schluessel dazu auf einem Chip gespeichert werden. |
| | |
| | #7 (permalink) |
| Android-Hilfe.de Mitglied Modell: Milestone, Nokia 5800 Xpress Music, Motorola Razr ^^ Registriert seit: 27.05.2010
Beiträge: 88
Abgegebene Danke: 5
Erhielt 1 Danke für 1 Beitrag
|
ja hardwaretechnsich wäre es am sinnvolsten, aber halt auch wieder ned für jeden. ja das app müsste immer laufen und die verschlusselung müsste im endeffekt direkt nach der pineingabe entschlusselt werden können noch bevor alle anderen datenverbindungen laufen. dürfte schwer bis evtl. unmöglich sein das nur durch software zu verwirklichen die verschlusselung in das os zu integrieren wäre ja wahrscheinlich möglich und auch ne gute moglichkeit. ware sowas vertragsanbieter technisch nicht vielleicht noch sicherer (die enschlusselung auf die sim packen müsst ja auch ohne weiteres moglich sein (ist halt dann auch wieder eher hardwaretechnischer art) |
| | |
| | #8 (permalink) |
| Android-Hilfe.de Mitglied Registriert seit: 23.04.2010
Beiträge: 175
Abgegebene Danke: 17
Erhielt 17 Danke für 14 Beiträge
|
@Apps & Hardwarelösungen: Naja um die Kirche im Dorf zu lassen, könnte man es ja über den FAT-Treiber lösen... ich mutmasse mal, dass dies unter Windows mobile auch so gemacht wurde: "Passwort" ist dabei die IMEI plus irgendeine InstallationsID (ändert sich beim factory reset) und fertig. Somit ist die SD (wenn Verschlüsselung aktiviert) nur im jeweiligen Gerät lesbar. Wird resettet/gewiped oder die SD woanders eingeschobben -> Daten nicht mehr lesbar. Klar gibts hier auch Nachteile, aber so ist ein gewisser Grundschutz ohne weitere Änderungen im Handling/Usability gegeben. Der komplette Betrieb der Verschlüsselung ist transparent - es ist keine Passworteingabe notwendig. Wenn wer mein Gerät "findet", dann kommt er am Standard-Passwortschema von Android nicht vorbei. Und die SD-Karte nützt ihm auch nichts soweit. Dies würde mich in Hinblick auf die zwangsläufig auf der SD gespeicherten Daten *wesentlich* beruhigen ![]() @Truecrypt: Das wäre traumhaft, wenn dieses Knowhow hier einfliessen könnte! Geschwindigkeitseinbussen merke ich übrigends keine bei der Verschlüsselung kompletter Partitionen. Aber es freut mich, dass ich nicht der Einzige bin der bei den aktuellen Möglichkeiten etwas Bauchweh hat. Es wäre schön, wenn wir hier etwas mehr Interesse wecken könnten, damit eine gewisse Nachfrage produzieren und somit vielleicht ein paar Entwickler motivieren könnten. Dem Herrn Google ne Mail zu schicken wird ja leider genausoviel bringen wie die ganzen Bootloader-Petitionen ![]() Edit: @hardware: Unsere Omaps würden eh M-Shield unterstützen...
__________________ Ich hasse es, wenn Leute mitten im Satz Geändert von licht77 (13.09.2010 um 18:10 Uhr) |
| | |
| | #9 (permalink) | |
| Android Guru Modell: Samsung Galaxy Note (GT-N7000) Registriert seit: 02.02.2010
Beiträge: 1.472
Abgegebene Danke: 224
Erhielt 207 Danke für 161 Beiträge
| Zitat:
Und es sollte einen unverschlüsselten Bereich auf der SD geben. Meine MP3s muss ich nicht alle verschlüsselt haben, sondern möchte das lieber kompatibel, so dass ich die Daten auch mal problemlos mit anderen Geräten nutzen kann. | |
| | |
| | #10 (permalink) |
| Android-Hilfe.de Mitglied Registriert seit: 23.04.2010
Beiträge: 175
Abgegebene Danke: 17
Erhielt 17 Danke für 14 Beiträge
|
Klar - je mehr (Ausfalls)sicherheit und je mehr Features, desto besser. Aber neben dem Aufstellen einer Wunschliste - wie können wir dem Ziel "mehr Sicherheit" näher kommen?
__________________ Ich hasse es, wenn Leute mitten im Satz |
| | |
![]() |
|
| Themen-Optionen | |
| Ansicht | |
| |
| ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Datenschutz möglichkeiten [Mail, SMS, Pics, ...] | eleto | Kommunikation | 15 | 15.12.2010 03:12 |
| datenschutz ? | cizek | Android Allgemein | 21 | 11.10.2010 21:03 |
| Froyo: Backup-Option und Einstellungen->Datenschutz verschwunden | Fischer | HTC Desire Forum | 37 | 12.08.2010 15:34 |
| Datenschutz bei Googlekalender | htcguy | Android Allgemein | 6 | 19.06.2010 13:37 |
| Standortinformationen, GPS, Datenschutz - Verwirrung | sonicer | Android Allgemein | 6 | 11.01.2010 00:21 |