Jetzt kostenlos registrieren. Mitglieder surfen ohne Werbung auf Android-Hilfe.de!
Zurück   Android-Hilfe.de > Motorola Forum > Motorola Milestone Forum

Datenschutz am Milestone

Das Thema "Datenschutz am Milestone" befindet sich unter Motorola Milestone Forum auf Android-Hilfe.de.


Antwort

 

Themen-Optionen Ansicht
Alt 12.09.2010, 13:10   #1 (permalink)
Android-Hilfe.de Mitglied

Registriert seit: 23.04.2010
Beiträge: 175
Abgegebene Danke: 17
Erhielt 17 Danke für 14 Beiträge
Standard Datenschutz am Milestone

Hi Leute!

Habe mir heute ein paar Gedanken zum Thema Datenschutz gemacht... - obwohl ich ein Ortungstool / Wipemöglich aus der Ferne habe (sofern der verlorene/gestohlene Stein eingschaltet und irgendwie online ist) gibt es doch einige Dinge, die mich sehr stören. Darunter fällt auch die SD-Karte, die doch sehr private Daten in dem Folder-Wirrwarr speichert:

o Astrid: Termine inkl Notizen sichtbar (XML)
o Evernote: Notizen im HTML-Format
o Handsent SMS: MMS Attachments als JPGs (naja, logisch)
o Documents2go: .dataviz Ordner enthält (vertrauliche) PDFs
o Backupfiles (uiui)
...

Da ja der Wildwuchs an Ordnern auf der SD ziemlich übel ist, kann ich mir schon vorstellen, dass man da mal den Überblick verliert und teils vertrauliche Daten "vergisst" die z.B. ausserhalb der "bekannten" Eigene-Dateien-Ordner gespeichert werden.

Mit ungutem Gefühl suchte ich dann z.b. unverschlüsselte Logindaten wie von K9 Mail etc - aber die scheinen wenigstens in /data/data gespeichert zu werden und nicht auf der SD (was bei deaktiviertem USB-Debugging und aktiviertem Loginschema wenigstens einen Wipe seitens des "Finders" erfordern würde!)

Es bleibt die Horrorvorstellung, dass neben einem verlorenen/geklauten Gerät auch irgendwelche Daten verloren gehen bis hin zu Passwörtern wie Email oder der Googleaccount samt Kontakten, Kalendern etc.

Ich mit etwas Wehmut an Windows Mobile Zeiten, als die SD komplett verschlüsselt wurde - sowas scheint es ja für Android noch nicht zu geben.

Es bleibt ein unfeiner Nachgeschmack... und ich kann mir nicht vorstellen, dass ich damit komplett alleine bin.

Gibts irgendwelche Ideen, wie man die Sicherheit des "gscheiten Phones" verbessern könnte? Apps? Oder sollen wir wenigstens eine Checkliste o.ä. anlegen?

Ohne jetzt übertriebene Paranoia zu schüren - ein wenig Awareness wäre nett und wenn schon keine Komplettverschlüsslung wie bei WinMob möglich ist, so müsste man doch mit der einen oder anderen pragmatischen Vorgangsweise die Sicherheit merklich steigern können?

Bin für jeden Gedanken dankbar!

------------------------------------------------------------------------------------------
Checkliste
------------------------------------------------------------------------------------------

MUST HAVEs
o Entsperrschema verwenden (Achtung: zu einfache Schemen sind durch Fingerspuren erkennbar!)
o USB Debugging auf off, wenn nicht genutzt (= Backdoor!)
o Handydiebstahl App mit Fernlöschung verwenden (kostenlos: Phoneloc hier aus dem Forum)
o Auf die SD gehören nur Daten, die a) woanders gesichert sind und b) "verloren" werden dürfen
o Keine Passworte im Klartext am Gerät speichern - eine eWallet verwenden! (Vorschläge?)
o Nandroid Backups gehören nicht permanent auf die SD, da sie alle Daten enthalten!


Für Paranoide :-)
o Vorsicht bei der Benutzung von fremden Wlans (Passworte werden mitgelesen!)
o Vorsicht mit dem google-Account Passwort: Hier befinden sich eure Kontakte, Kalenderdaten und Emails - geschützt mit demselben Passwort, welches sehr regelmässig (unverschlüsselt) über UMTS und WLAN gesendet wird.


Appbezogene Awareness - was speichern Apps auf der SD:
o Astrid: Termine inkl Notizen sichtbar (XML)
o Evernote: Notizen im HTML-Format
o Handsent SMS: MMS Attachments als JPGs
o Documents2go: .dataviz Ordner enthält (vertrauliche) PDFs

------------------------------------------------------------------------------------------
!!! Hier voten und ein Sternchen machen: http://code.google.com/p/android/iss...ummary%20Stars
__________________
Ich hasse es, wenn Leute mitten im Satz

Geändert von licht77 (14.09.2010 um 09:55 Uhr)
licht77 ist offline   Mit Zitat antworten
Alt 12.09.2010, 19:43   #2 (permalink)
Moderator
 
Benutzerbild von -FuFu-

Modell: Motorola Milestone

Registriert seit: 17.03.2010
Beiträge: 7.596
Abgegebene Danke: 483
Erhielt 2.956 Danke für 1.464 Beiträge
-FuFu- eine Nachricht über ICQ schicken -FuFu- eine Nachricht über MSN schicken
Standard AW: Datenschutz am Milestone

naja, ganz ehrlich ist die sdcard immer ein sicherheitsrisiko würd ich behaupten, denn jeder der nen Kartenleser hat, kann die Karte ja dann auslesen...
also bräuchte man ein app, welches die komplette sdcard verschlüsselt, das die Daten per Kartenleser nicht mehr auslesbar sind, das App müßte dann so in Android integriert sein, das aber alle anderen Apps auf die sdcard zugreifen können, was das ganze wahrscheinlich erschweren würde.

mir selbst ist so ein app nicht bekannt, aber ich glaub es gab/gibt nen app im Market, welches einzelen Dateien/Ordner Verschlüsseln konnte, allerdings müßte man dann die Dateien/Ordner immer wieder selbst entschlüsseln, bevor man das App wieder benutzt, wovon man die Daten verschlüsselt hat
__________________
MILESTONE 2.3.7 (CyanogenMod7) / OR Minimod v0.08 by Me / @900 Mhz - vsel 56
MiniMod OR by -FuFu-
!!! Kein Support via PN und E-Mail. Auch nicht via ICQ oder MSN. !!!
!!! Bitte das Forum nutzen !!!
!!!Erklärung meiner Signatur!!!
-FuFu- ist offline   Mit Zitat antworten
Alt 12.09.2010, 19:57   #3 (permalink)
Android-Hilfe.de Mitglied

Registriert seit: 23.04.2010
Beiträge: 175
Abgegebene Danke: 17
Erhielt 17 Danke für 14 Beiträge
Standard AW: Datenschutz am Milestone

Naja manuelles ver/entschlüsseln ist zuviel Aufwand - das macht ja keiner so Wenn, dann müsste es wie du andeutest was transparentes sein (bei Winmob ists ja eigentlich vorbildlich gelöst)...

Also wird es solange keiner da auf diesem Level was strickt wohl bei einer Art Checkliste bleiben hm?
__________________
Ich hasse es, wenn Leute mitten im Satz
licht77 ist offline   Mit Zitat antworten
Alt 12.09.2010, 20:31   #4 (permalink)
Moderator
 
Benutzerbild von -FuFu-

Modell: Motorola Milestone

Registriert seit: 17.03.2010
Beiträge: 7.596
Abgegebene Danke: 483
Erhielt 2.956 Danke für 1.464 Beiträge
-FuFu- eine Nachricht über ICQ schicken -FuFu- eine Nachricht über MSN schicken
Standard AW: Datenschutz am Milestone

ich denke ja...
nur ich denke auch, das es nicht so leicht wäre nen app zu erstellen was die sdcard verschlüsselt und sich dann vor alle apps stellt, die auf die sdcard zugreifen...


und mir fällt ein, ich sollte meine sdcard auch mal wieder aufräumen die sieht schon wieder aus, sensible Daten sind bei mir zum glück kaum drauf
__________________
MILESTONE 2.3.7 (CyanogenMod7) / OR Minimod v0.08 by Me / @900 Mhz - vsel 56
MiniMod OR by -FuFu-
!!! Kein Support via PN und E-Mail. Auch nicht via ICQ oder MSN. !!!
!!! Bitte das Forum nutzen !!!
!!!Erklärung meiner Signatur!!!
-FuFu- ist offline   Mit Zitat antworten
Alt 12.09.2010, 21:43   #5 (permalink)
Android-Hilfe.de Mitglied

Modell: Milestone, Nokia 5800 Xpress Music, Motorola Razr ^^

Registriert seit: 27.05.2010
Beiträge: 88
Abgegebene Danke: 5
Erhielt 1 Danke für 1 Beitrag
Standard AW: Datenschutz am Milestone

ich kann jetzt leider noch keine genauen auskünfte geben, aber in der neuen ct (heise zeitschrift sollte eigentlich jeder kennen) steht genau zu dem thema sicherheit\datenschutz bei smartphones ein riesiger artikel werde allerdings erst in ein paar tagen dazu kommen den artikel zu lesen.

ich bin aber auch eher der ansicht, dass sich da nur wenig firmen dran setzen werden und dies dann für den otto normalverbrauche entweder nicht zu bezahlen oder mit zu vielen defiziten belastet ist (siehe truecrypt partitionsverschlusselung die geschwindigkeitseinbusen sind einfach zu groß und andere verschlüsselungssoftware welche nach bsi oder din akzeptabel ist und keine geschwindigkeitseinbusen oder halt eben zu schlecht verschlusselungsalgorhytmen benutzt ist einfach für den privatgebrauch zu teuer ist)

da ich selber aus der sicherheitsbranche komme und viel in kontakt mit dem bsi stehe kann ich allerdings bei denen mal anfragen wenn hier genug interesse bestehen würde.

grüße

L4ch3s1s
L4ch3s1s ist offline   Mit Zitat antworten
Alt 12.09.2010, 21:53   #6 (permalink)
Junior Mitglied

Registriert seit: 07.07.2010
Beiträge: 40
Abgegebene Danke: 29
Erhielt 0 Danke für 0 Beiträge
Standard AW: Datenschutz am Milestone

Hmm, interessantes Thema.
Das mit der App, die alles verschluesselt und bei Gebrauch entschluesselt ist wieder ein Risikofaktor.
Diese App muesste immer laufen, tut sie das nicht, ist das Phone mehr oder weniger unbrauchbar.
Dann ist die Frage, wann darf die App zu entschluesseln beginnen? Der beste Weg waere, nur vertrauenswuerdige Apps zuzulassen. Aber wie verwaltet man diese vertrauenswuerdigen Apps? Wer darf vertrauenswuerdige Apps hinzufuegen und mit welchem Sicherheitssystem werden diese verwaltet?

Meine Meinung nach sollte die Verschluesselung der SD das OS unterstuetzen wobei die Schluessel dazu auf einem Chip gespeichert werden.
rek88 ist offline   Mit Zitat antworten
Alt 12.09.2010, 22:01   #7 (permalink)
Android-Hilfe.de Mitglied

Modell: Milestone, Nokia 5800 Xpress Music, Motorola Razr ^^

Registriert seit: 27.05.2010
Beiträge: 88
Abgegebene Danke: 5
Erhielt 1 Danke für 1 Beitrag
Standard AW: Datenschutz am Milestone

ja hardwaretechnsich wäre es am sinnvolsten, aber halt auch wieder ned für jeden.

ja das app müsste immer laufen und die verschlusselung müsste im endeffekt direkt nach der pineingabe entschlusselt werden können noch bevor alle anderen datenverbindungen laufen. dürfte schwer bis evtl. unmöglich sein das nur durch software zu verwirklichen

die verschlusselung in das os zu integrieren wäre ja wahrscheinlich möglich und auch ne gute moglichkeit. ware sowas vertragsanbieter technisch nicht vielleicht noch sicherer (die enschlusselung auf die sim packen müsst ja auch ohne weiteres moglich sein (ist halt dann auch wieder eher hardwaretechnischer art)
L4ch3s1s ist offline   Mit Zitat antworten
Alt 13.09.2010, 17:38   #8 (permalink)
Android-Hilfe.de Mitglied

Registriert seit: 23.04.2010
Beiträge: 175
Abgegebene Danke: 17
Erhielt 17 Danke für 14 Beiträge
Standard AW: Datenschutz am Milestone

@Apps & Hardwarelösungen: Naja um die Kirche im Dorf zu lassen, könnte man es ja über den FAT-Treiber lösen... ich mutmasse mal, dass dies unter Windows mobile auch so gemacht wurde: "Passwort" ist dabei die IMEI plus irgendeine InstallationsID (ändert sich beim factory reset) und fertig. Somit ist die SD (wenn Verschlüsselung aktiviert) nur im jeweiligen Gerät lesbar. Wird resettet/gewiped oder die SD woanders eingeschobben -> Daten nicht mehr lesbar.

Klar gibts hier auch Nachteile, aber so ist ein gewisser Grundschutz ohne weitere Änderungen im Handling/Usability gegeben. Der komplette Betrieb der Verschlüsselung ist transparent - es ist keine Passworteingabe notwendig. Wenn wer mein Gerät "findet", dann kommt er am Standard-Passwortschema von Android nicht vorbei. Und die SD-Karte nützt ihm auch nichts soweit.

Dies würde mich in Hinblick auf die zwangsläufig auf der SD gespeicherten Daten *wesentlich* beruhigen


@Truecrypt: Das wäre traumhaft, wenn dieses Knowhow hier einfliessen könnte! Geschwindigkeitseinbussen merke ich übrigends keine bei der Verschlüsselung kompletter Partitionen.

Aber es freut mich, dass ich nicht der Einzige bin der bei den aktuellen Möglichkeiten etwas Bauchweh hat. Es wäre schön, wenn wir hier etwas mehr Interesse wecken könnten, damit eine gewisse Nachfrage produzieren und somit vielleicht ein paar Entwickler motivieren könnten.

Dem Herrn Google ne Mail zu schicken wird ja leider genausoviel bringen wie die ganzen Bootloader-Petitionen


Edit: @hardware: Unsere Omaps würden eh M-Shield unterstützen...
__________________
Ich hasse es, wenn Leute mitten im Satz

Geändert von licht77 (13.09.2010 um 18:10 Uhr)
licht77 ist offline   Mit Zitat antworten
Alt 13.09.2010, 18:58   #9 (permalink)
Android Guru
 
Benutzerbild von Dadof3

Modell: Samsung Galaxy Note (GT-N7000)

Registriert seit: 02.02.2010
Beiträge: 1.472
Abgegebene Danke: 224
Erhielt 207 Danke für 161 Beiträge
Standard AW: Datenschutz am Milestone

Zitat:
Zitat von licht77 Beitrag anzeigen
"Passwort" ist dabei die IMEI plus irgendeine InstallationsID (ändert sich beim factory reset) und fertig. Somit ist die SD (wenn Verschlüsselung aktiviert) nur im jeweiligen Gerät lesbar. Wird resettet/gewiped oder die SD woanders eingeschobben -> Daten nicht mehr lesbar.
Tja, das ist natürlich auch nicht ohne Risiko - wenn das Gerät die Grätsche macht, sind deine Daten unrettbar verloren. Es müsste schon noch die Möglichkeit geben, die Daten mit Passwort zu entschlüsseln.

Und es sollte einen unverschlüsselten Bereich auf der SD geben. Meine MP3s muss ich nicht alle verschlüsselt haben, sondern möchte das lieber kompatibel, so dass ich die Daten auch mal problemlos mit anderen Geräten nutzen kann.
Dadof3 ist offline   Mit Zitat antworten
Alt 13.09.2010, 20:48   #10 (permalink)
Android-Hilfe.de Mitglied

Registriert seit: 23.04.2010
Beiträge: 175
Abgegebene Danke: 17
Erhielt 17 Danke für 14 Beiträge
Standard AW: Datenschutz am Milestone

Klar - je mehr (Ausfalls)sicherheit und je mehr Features, desto besser. Aber neben dem Aufstellen einer Wunschliste - wie können wir dem Ziel "mehr Sicherheit" näher kommen?
__________________
Ich hasse es, wenn Leute mitten im Satz
licht77 ist offline   Mit Zitat antworten
Antwort

Stichworte
-

Themen-Optionen
Ansicht


Ähnliche Themen

Thema Autor Forum Antworten Letzter Beitrag
Datenschutz möglichkeiten [Mail, SMS, Pics, ...] eleto Kommunikation 15 15.12.2010 03:12
datenschutz ? cizek Android Allgemein 21 11.10.2010 21:03
Froyo: Backup-Option und Einstellungen->Datenschutz verschwunden Fischer HTC Desire Forum 37 12.08.2010 15:34
Datenschutz bei Googlekalender htcguy Android Allgemein 6 19.06.2010 13:37
Standortinformationen, GPS, Datenschutz - Verwirrung sonicer Android Allgemein 6 11.01.2010 00:21




Du liest gerade: "Datenschutz am Milestone" unter "Motorola Milestone Forum" auf Android-Hilfe.de.


Powered by vBulletin®
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Search Engine Friendly URLs by vBSEO
© Android-Hilfe.de 2012 - All rights reserved.