Androiden verschlüsseln bzw. allgemeine Sicherheitsfragen

  • 426 Antworten
  • Letztes Antwortdatum
>Lediglich bei den Anhängen spielt S/MIME seinen Trumpf aus, denn diese sind zusammen mit dem Mailtext in einem einzigen Container verschlüsselt. Anhänge sind als solche also nicht nachweisbar. (Wie war das doch gleich bei GnuPG? geheimtext.asc ...)<

bin zwar auch seit DOS5.5 und pgp 2.x dabei, aber das habe ich bis jetzt nicht richtig gemerkt. Guter Punkt!
Versende eben so wenige Attachments, also habe ich es nicht so richtig gemerkt bis jetzt.


Ich habe auch reine Software basierte 509 Schlüssel, aber auch in diesem Fall gelten die nicht mehr für den Verkehr mit der Bank zum Bsp.
Ende 90er Jahre haben die osteuropäischen Länder schnell IT mässig versucht nachzurüsten. In CZ wurden dann reine Software Schlüssel dann als Qualified angeboten. Ich war dann oft dort und habe mir so was zugelegt und pflege es seit dem. Die Erstellung des ersten Keys war für heutige Zeiten haarsträubend. Erstellt auf einer Floppy, auf dem Rechner der Agentur (!!!!), dann Pubkey in das Trustzenrum geschickt und kam nach 1h unterschrieben zurück. :))))

1 Jahr später war es dann schon zivilisierter, erstellt zu hause, online den pubkey geschickt und dann nur noch mit 2 Ausweisen zu der Agentur marschieren.
Kann damit aber nicht nur signieren sondern auch verschlüsseln.
Ist zwar nicht besonders sicher, der .pfx File kann abhanden kommen, privat Key ist dann zwangsläufig auch im Thunderbird etc, aber ich kann so wenisgtens nutzen.

Mittlerweile braucht es auch dort sehr viel Aufwand um einen Software Key zu bekommen, Qualified nennen die es nun auch nicht mehr.
Dafür habe ich dann eine Karte, dort wurde es in der Karte erstellt und nur der Pubkey kann zu der CA exportiert werden für Unterschrift.
Nur das verwendet die Bank dort.

In CH haben wir die Schlüssel auf einem USB Medium erstellt, den Seckey in der Partition die nur von dem drauf befindlichem System gelesen werden kann.
Funktioniert, aber leider haben unsere CH Behörden dort generell nur die Signatur und Authentication enabled, encryption ist in den schweizer Qualified gesperrt. :-(
Und damit kann man mit einigem Aufwand zwar in Outlook unterschreiben, im TB geht es nicht mehr.


BTW: bei welcher CA lässt du deine Schlüssel unterschreiben?
In der Firma machen wir es auch selbe ganz, aber es ist doch schön wenn man die Sig/Schlüssel mit einem Root Cert verifizieren kann.
 
Hallo,

ich suche ein Verschlüsselungs-App für mein S2. Ich nutze die Standard-FW von Samsung (gerootet). EDS wurde sehr gelobt, diese erstellt wohl einen Truecrypt-Container den man füllen kann. Gibt es auch Tools mit denen man bestimmte Ordner? Oder wären dafür eher mehrere Apps nötig: EDS für Container und ein andere für die Verschlüsselung von Ordnern?

mei-er
 
Zwar kann man mit der 4-stelligen Zahlen-PIN 10.000 Passwörter erstellen, wenn aber ein einen Teil davon kennt oder grob erkennt (z. B. bei der Eingabe hingesehen) verringern sich die Varianten gewaltig und er könnte mit Raten richtig liegen. Kann man maximale Anzahl an Versuchen einstellen und dann nur mit einem (längeren) Super-PIN entsprerren - ähnlich wie es bei der SIM ist?

Gibt es andere Apps die das komplette Handy und SDKarte verschlüsseln und evtl. die Möglichkeit bieten diese rückgängig zu machen? Truecrypt kann auf dem PC auch alles verschlüsseln (inkl. Betriebssystem).
 
[OFFURL]https://www.android-hilfe.de/android-sicherheit-antivirus-firewalls/219021-best-crypt-cryptonite-eds-oder-doch-eine-alternative-zum-verschluesseln-des-handys.html[/OFFURL]

[OFFURL]https://www.android-hilfe.de/sonstige-apps-widgets/39994-apps-zum-verschluesseln-von-ordnern.html[/OFFURL]

(vermutlich auch noch mehr passende Threads ;))
 
Guten Tag!
Ich behandle in einem Referat das Thema Verschlüsselung mittels Android.

Ich kann den Menüabschnitt nicht finden mit Verschlüsselung.???
ich hab eine Virtuelle Maschine mit Android Version 4.0 aber da gibt es diesen Punkt nicht
 
@tgrafen1: ... und, was willst Du uns damit sagen?

Unter Android 4.0.4: Menütaste|Einstellungen|Sicherheit gibt es auf meinem Note zwei Punkte: Gerät verschlüsseln und SD-Karte verschlüsseln.
Wenn Deine virtuelle Maschine das oder ähnliches nicht abbildet, ist sie als Werkzeug für Dein Vorhaben offenbar nicht geeignet.

Wäre doch ein triftiger Grund sich ein richtig g***** Smartphone sponsoren zu lassen ... :thumbsup:

Gruß
Flatratte
 
Nur zur Info!!!

Wer die BoxCryptor Unlimited Personal haben möchte, in der aktuelle CHIP 03/13 DVD ist ein Gutscheincode auf DVD.
Wer zu faul ist zum Kiosk zu laufen, die DVD gibt`s auch als Download. :biggrin:

Sonst kostet die Lizenz € 34.99 !!!
Ich habe zugeschlagen... :thumbsup:
 
Ich frage mich, was man damit soll und wofür man da um die 35€ ausgeben soll. TrueCrypt - Free Open-Source On-The-Fly Disk Encryption Software for Windows 7/Vista/XP, Mac OS X and Linux ist kostenlos . Der Download bei TrueCrypt - Free Open-Source On-The-Fly Disk Encryption Software for Windows 7/Vista/XP, Mac OS X and Linux - Downloads unproblematisch und für EDS zahlt man nur, wenn man die verschlüsselte Datei ins Dateisystem einhängen will, was aber sehr komfortabel ist. Für den Preis bekommt man auch ein individuell erstelltes Kernelmodul, wenn es sein muss. Das Modul ist dann über das ESD-Menü installierbar.
 
Ich weiss der Beitrag ist alt! Dennoch die Frage! Jemand eine Ahnung?
 
Du hast das Gerät verschlüsselt und nun willst du kein Password eingeben um es zu entschlüsseln?
Ist das so korrekt?

Warum dann verschlüsseln?
 
Ja die Verschlüsselung von Android ist sicher
Es wird das Modul dm-crypt verwendet, welches Linuxbenutzer von LUKS bereits kennen
Als Algorithmus wird 128Bit AES verwendet, welches derzeit als sicher gilt
Das Passwort wird im Masterkey mittels PBKDF2 gespeichert, was dafür sorgt, dass mögliche Bruteforceangriffe ausgebremst werden (ähnlich wie bei Truecrypt auch)

1nch0 schrieb:
der verschlüsselungsalgo ist in erster linie nicht wichtig weil alle nur mittels bruteforce (ausprobieren) geknackt werden können, wenn du richtig sicher gehen willst nimm ein pw von 40 zeichen (wenn das geht). dies kann nicht in deiner lebenszeit geknackt werden.

An sich richtig, aber durch PBKDF2 werden solche Angriffe derartig ausgebremst, dass man auch schon mit weniger Zeichen ein unmöglichen Zeitaufwand erzeugt
Aber klar, länger ist besser ;)
Wobei es auch mal Algorithmen gab, die man anders aushebeln konnte

Denner schrieb:
Finde ich unnütz, die wenigsten Handys werden im ausgeschalteten Zustand geklaut. So kann der Dieb es auslesen.

Gesendet von meinem A500 mit Tapatalk 2

Wenn es aus ist, kommt man an die /data Partition, wo alle Userdaten liegen nicht ran
Wenn es an ist, kommt man nur ran, wenn man den Debugging Mode an hat, was man aber idR nicht sollte
Es sei denn man hat keine Bildschirmsperre, was aber ziemlich fahrlässig wäre, wenn man schon komplett verschlüsselt


So ich hoffe ich konnte weiterhelfen
 
Zuletzt bearbeitet:
was man wissen sollte wenn man sein Handy verschlüsseln möchte,das man dies nicht rückgängig machen kann
 
? echt ? Ich hab mich mit der Verschlüsselung noch nicht beschäftigt.
D.h. wenn es verschlüsselt ist, dann gehts nicht zurück?
Wie sieht es beim Werksreset aus? (Klar, alle Daten futsch, aber wieder wie neu, oder)
Kann man den schlüssel nicht extern ablegen?
 
So wie ich das gelesen hab muss ein werksreset gemacht werden dies geht natürlich, nur die Daten sind dann futsch

Gesendet von meinem GT-I9001 mit Tapatalk 2
 
Gut, das ist auch nur logisch.

Danke
 
flasher78 schrieb:
So wie ich das gelesen hab muss ein werksreset gemacht werden dies geht natürlich, nur die Daten sind dann futsch
Es ginge prinzipiell auch eine Verschlüsselung wieder aufzuheben. Symbian-Geräte (zumindest E-Series, die Businessgeräte) können das für die SD-Karte. Das Verfahren ist aber anscheinend kommerziell (patentiert?), und daher nicht frei verfügbar.

Genaueres kann man in diesem Thread nachlesen.
 
Hallo! Ich habe mein Samsung Galaxy s3 verschlüsselt. Wenn ich es einschalte und den Code eingebe, sieht man immer den aktuellen Buchstaben den ich eingebe in der Zeile, die vorhergehenden sind *. Also das sieht dann so aus: ****9 zb wenn ich gerade die 9 eingebe. Ist das normal oder gibt es da Abilfe? :confused2:

LG, ChrisLB
 
Das ist normal. Du musst ja auch sehen, was du eingibst ;)

Gesendet von meinem Motorola RAZR XT910 mit der Android-Hilfe App
 
Hallo!

Ach das ist normal? Ich dachte da stimmt was nicht, weil wenn ich das Passwort am Sperrbildschirm eingebe, seh ichs ja auch nicht... :confused2:
Kann man da nix umstellen dass man nichts sieht? Bin bisschen paranoid :D
 
Sei beruhigt, is bei mir auch so ;)
Also ich wüsste keinen Weg, das abzustellen

Gesendet von meinem Motorola RAZR XT910 mit der Android-Hilfe App
 

Ähnliche Themen

5
Antworten
52
Aufrufe
3.732
Klaus986
K
R
Antworten
14
Aufrufe
643
RoBeat1
R
R
Antworten
7
Aufrufe
1.191
Meerjungfraumann
Meerjungfraumann
Zurück
Oben Unten