L
licht77
Fortgeschrittenes Mitglied
- 17
Hi Leute!
Habe mir heute ein paar Gedanken zum Thema Datenschutz gemacht... - obwohl ich ein Ortungstool / Wipemöglich aus der Ferne habe (sofern der verlorene/gestohlene Stein eingschaltet und irgendwie online ist) gibt es doch einige Dinge, die mich sehr stören. Darunter fällt auch die SD-Karte, die doch sehr private Daten in dem Folder-Wirrwarr speichert:
o Astrid: Termine inkl Notizen sichtbar (XML)
o Evernote: Notizen im HTML-Format
o Handsent SMS: MMS Attachments als JPGs (naja, logisch)
o Documents2go: .dataviz Ordner enthält (vertrauliche) PDFs
o Backupfiles (uiui)
...
Da ja der Wildwuchs an Ordnern auf der SD ziemlich übel ist, kann ich mir schon vorstellen, dass man da mal den Überblick verliert und teils vertrauliche Daten "vergisst" die z.B. ausserhalb der "bekannten" Eigene-Dateien-Ordner gespeichert werden.
Mit ungutem Gefühl suchte ich dann z.b. unverschlüsselte Logindaten wie von K9 Mail etc - aber die scheinen wenigstens in /data/data gespeichert zu werden und nicht auf der SD (was bei deaktiviertem USB-Debugging und aktiviertem Loginschema wenigstens einen Wipe seitens des "Finders" erfordern würde!)
Es bleibt die Horrorvorstellung, dass neben einem verlorenen/geklauten Gerät auch irgendwelche Daten verloren gehen bis hin zu Passwörtern wie Email oder der Googleaccount samt Kontakten, Kalendern etc.
Ich mit etwas Wehmut an Windows Mobile Zeiten, als die SD komplett verschlüsselt wurde - sowas scheint es ja für Android noch nicht zu geben.
Es bleibt ein unfeiner Nachgeschmack... und ich kann mir nicht vorstellen, dass ich damit komplett alleine bin.
Gibts irgendwelche Ideen, wie man die Sicherheit des "gscheiten Phones" verbessern könnte? Apps? Oder sollen wir wenigstens eine Checkliste o.ä. anlegen?
Ohne jetzt übertriebene Paranoia zu schüren - ein wenig Awareness wäre nett und wenn schon keine Komplettverschlüsslung wie bei WinMob möglich ist, so müsste man doch mit der einen oder anderen pragmatischen Vorgangsweise die Sicherheit merklich steigern können?
Bin für jeden Gedanken dankbar!
------------------------------------------------------------------------------------------
Checkliste
------------------------------------------------------------------------------------------
MUST HAVEs
o Entsperrschema verwenden (Achtung: zu einfache Schemen sind durch Fingerspuren erkennbar!)
o USB Debugging auf off, wenn nicht genutzt (= Backdoor!)
o Handydiebstahl App mit Fernlöschung verwenden (kostenlos: Phoneloc hier aus dem Forum)
o Auf die SD gehören nur Daten, die a) woanders gesichert sind und b) "verloren" werden dürfen
o Keine Passworte im Klartext am Gerät speichern - eine eWallet verwenden! (Vorschläge?)
o Nandroid Backups gehören nicht permanent auf die SD, da sie alle Daten enthalten!
Für Paranoide
o Vorsicht bei der Benutzung von fremden Wlans (Passworte werden mitgelesen!)
o Vorsicht mit dem google-Account Passwort: Hier befinden sich eure Kontakte, Kalenderdaten und Emails - geschützt mit demselben Passwort, welches sehr regelmässig (unverschlüsselt) über UMTS und WLAN gesendet wird.
Appbezogene Awareness - was speichern Apps auf der SD:
o Astrid: Termine inkl Notizen sichtbar (XML)
o Evernote: Notizen im HTML-Format
o Handsent SMS: MMS Attachments als JPGs
o Documents2go: .dataviz Ordner enthält (vertrauliche) PDFs
------------------------------------------------------------------------------------------
!!! Hier voten und ein Sternchen machen: http://code.google.com/p/android/issues/detail?id=11211&q=insecure&colspec=ID%20Type%20Status%20Owner%20Summary%20Stars
Habe mir heute ein paar Gedanken zum Thema Datenschutz gemacht... - obwohl ich ein Ortungstool / Wipemöglich aus der Ferne habe (sofern der verlorene/gestohlene Stein eingschaltet und irgendwie online ist) gibt es doch einige Dinge, die mich sehr stören. Darunter fällt auch die SD-Karte, die doch sehr private Daten in dem Folder-Wirrwarr speichert:
o Astrid: Termine inkl Notizen sichtbar (XML)
o Evernote: Notizen im HTML-Format
o Handsent SMS: MMS Attachments als JPGs (naja, logisch)
o Documents2go: .dataviz Ordner enthält (vertrauliche) PDFs
o Backupfiles (uiui)
...
Da ja der Wildwuchs an Ordnern auf der SD ziemlich übel ist, kann ich mir schon vorstellen, dass man da mal den Überblick verliert und teils vertrauliche Daten "vergisst" die z.B. ausserhalb der "bekannten" Eigene-Dateien-Ordner gespeichert werden.
Mit ungutem Gefühl suchte ich dann z.b. unverschlüsselte Logindaten wie von K9 Mail etc - aber die scheinen wenigstens in /data/data gespeichert zu werden und nicht auf der SD (was bei deaktiviertem USB-Debugging und aktiviertem Loginschema wenigstens einen Wipe seitens des "Finders" erfordern würde!)
Es bleibt die Horrorvorstellung, dass neben einem verlorenen/geklauten Gerät auch irgendwelche Daten verloren gehen bis hin zu Passwörtern wie Email oder der Googleaccount samt Kontakten, Kalendern etc.
Ich mit etwas Wehmut an Windows Mobile Zeiten, als die SD komplett verschlüsselt wurde - sowas scheint es ja für Android noch nicht zu geben.
Es bleibt ein unfeiner Nachgeschmack... und ich kann mir nicht vorstellen, dass ich damit komplett alleine bin.
Gibts irgendwelche Ideen, wie man die Sicherheit des "gscheiten Phones" verbessern könnte? Apps? Oder sollen wir wenigstens eine Checkliste o.ä. anlegen?
Ohne jetzt übertriebene Paranoia zu schüren - ein wenig Awareness wäre nett und wenn schon keine Komplettverschlüsslung wie bei WinMob möglich ist, so müsste man doch mit der einen oder anderen pragmatischen Vorgangsweise die Sicherheit merklich steigern können?
Bin für jeden Gedanken dankbar!
------------------------------------------------------------------------------------------
Checkliste
------------------------------------------------------------------------------------------
MUST HAVEs
o Entsperrschema verwenden (Achtung: zu einfache Schemen sind durch Fingerspuren erkennbar!)
o USB Debugging auf off, wenn nicht genutzt (= Backdoor!)
o Handydiebstahl App mit Fernlöschung verwenden (kostenlos: Phoneloc hier aus dem Forum)
o Auf die SD gehören nur Daten, die a) woanders gesichert sind und b) "verloren" werden dürfen
o Keine Passworte im Klartext am Gerät speichern - eine eWallet verwenden! (Vorschläge?)
o Nandroid Backups gehören nicht permanent auf die SD, da sie alle Daten enthalten!
Für Paranoide
o Vorsicht bei der Benutzung von fremden Wlans (Passworte werden mitgelesen!)
o Vorsicht mit dem google-Account Passwort: Hier befinden sich eure Kontakte, Kalenderdaten und Emails - geschützt mit demselben Passwort, welches sehr regelmässig (unverschlüsselt) über UMTS und WLAN gesendet wird.
Appbezogene Awareness - was speichern Apps auf der SD:
o Astrid: Termine inkl Notizen sichtbar (XML)
o Evernote: Notizen im HTML-Format
o Handsent SMS: MMS Attachments als JPGs
o Documents2go: .dataviz Ordner enthält (vertrauliche) PDFs
------------------------------------------------------------------------------------------
!!! Hier voten und ein Sternchen machen: http://code.google.com/p/android/issues/detail?id=11211&q=insecure&colspec=ID%20Type%20Status%20Owner%20Summary%20Stars
Zuletzt bearbeitet: