righthook
Neues Mitglied
- 2
Hallo,
die Einleitung können sie getrost überspringen. Die Fragen befinden sich im unteren Teil und sind numerisch gekennzeichnet.
Entschuldigt die reißerische Überschrift. Ich habe momentan zu viel Kontakt mit Marketing Menschen.
Ich habe das Problem, dass ich beruflich in nächster Zeit wieder vermehrt reisen muss. Nach der langen Home-Office Periode ist das für mich eine riesige Umstellung.
Da ich einige Geräte am Mann trage, auf denen sensible Informationen zu finden sein könnten, habe ich mir heute mittag über die Sicherheit ein paar Gedanken gemacht und ein paar Webseiten durchstöbert.
Ich besitze privat ein Samsung S 20, auf dem aktuell die Android version 12 läuft. Viele meiner Geschäftskontakte haben meine private Nummer und kommunizieren auch hauptsächlich über diese mit mir. Obwohl ich mehrfach darauf hingewiesen habe, dass es "sicherer" ist, wenn wir ausschließlich über das Geschäftshandy kommunizieren, ändert sich deren Verhalten nicht. Mittlerweile sind viele dieser Kontakte auch Bekannte/Freunde und/oder Menschen, die es nicht gewohnt sind, dass ihre Entscheidungen in Frage gestellt werden und deshalb toleriere ich das Verhalten.
Jetzt befinde ich mich aber in einer Zwickmühle. Falls das Smartphone gestohlen wird und Informationen an Dritte weitergeleitet werden, trifft mich trotzdem die Schuld, dass ich so ein Verhalten geduldet habe. Außerdem kann ich Mitarbeitern der IT-Sicherheit nicht einfach meine Situation schildern oder ausfragen, was man in hypothetischen Situationen machen würde, ohne dass Augenbrauen gehoben werden und deshalb richte ich mich an SIE.
Ferner sind mir beim Schreiben auch einige Fragen eingefallen, die mich auch interessieren würden.
1.a)
Ich nutze zur Sicherung des S 20 ein Passwort. 50-80 Bit lang.
Falls es gestohlen wird und das Handy nicht entsperrt ist, sollte die Wahrscheinlichkeit gering sein einen Treffer zu landen um es zu entsperren zumindest bei der Anzahl der angegebenen Versuche.
Jetzt frage ich mich, ob die Einstellung „automatische zurücksetzung nach 15 Versuchen“ umgangen werden kann?
Ich habe peripher mitbekommen, dass es bzgl. Dieses Themas 2016/2017 und 2020 eine rechtliche Auseinandersetzung zwsichen apple und irgendeiner amerikanischer Behörde gab. Das hat sich scheinbar in Wohlgefallen aufgelöst, weil irgendein firefox exploit gefunden wurde. Ferner waren diese Exploits angeblich auf dem „freien Markt“ zeitweise erhältlich.
Über Android Geräte habe ich solche Nachrichten nie gelesen. Man könnte schlussfolgern, dass ressourcenreiche Entitäten keinerlei Probleme mit dem entschlüsseln haben. Wie steht es um die Informationen hierzu? Gibt es einige Sicherheitsinteressierte, die mir Artikel über gefundene Android-Exploits/Hacks in den letzten 5 Jahren schicken könnten.
Ferner würde mich interessieren, ob das android-os als eher crackbar, als das apple-os zu bewerten ist? (weil offener und nicht so restriktiv etc.)
1.b)
Falls mein Handy gestohlen wird und der Dieb es auf die werkseinstellungen zurücksetzen möchte, muss er laut (beliebige Website, an die ich mich nicht erinnern kann) das Handy zuerst ausschalten, so lange es gesperrt ist.
Um mein Handy auszuschalten, muss aber das Passwort eingegeben werden!
Bedeutet das, dass der Dieb mein Handy nicht resetten kann und es so lange Positionsdaten sendet, bis der Akku den Geist aufgibt? Existieren tools oder Eingabemöglichkeiten diese Sperrung zu umgehen?
Kann man dem irgendwie entgegenwirken?
2.
Es kann bei mir häufig passieren, dass aufgrund von Faulheit die letzte Synchronisation 2 oder 3 Wochen zurückliegt. Wenn ich Nachrichten bekommen habe, oder neue Kontaktdaten bekommen habe, die nicht via Telegram, Whatsapp etc. gesendet wurden, habe ich ein Problem, wenn das Handy geklaut wird.
Gibt es eine Möglichkeit eine Synchronisation dieser Daten zu machen, so lange das Handy vom Dieb noch nicht ausgeschaltet wurde. Sprich: eine remote Synchronisation der Kontaktdaten und Nachrichten?
3.
Nicht sicherheitsrelevant: Ist es möglich ein Backup von der Anordnung der Apps und Ordner auf dem „Desktop“ des Samsung S 20 bei o.g. Android Version zu machen, so dass ich bei einem factory reset alle Apps und Widgets automatisch genauso angeordnet vorfinde, wie ich es mag. (Das 3 stündige Einstellen hält mich immer von einem Neuerwerb eines Handys ab).
4.
Ich habe von der ifindmyphone-Möglichkeit gehört. Aufgrund der Ungenauigkeit bei der Triangulierung kann ich mir aber nicht vorstellen, dass Handys wirklich wieder ihren Eigentümern überstellt werden können. Gibt es da irgendwelche Zahlen oder Erfolgsgeschichten, die hier bekannt sind?
Gibt es die Möglichkeit, dass man sich an die Polizei wenden kann mit den Standortangaben und diese können evtl. sogar gerichtlich Durchsuchungsbeschlüsse erwirken? ( Ich kann mir zwar beim besten Willen nicht vorstellen, dass aufgrund solch eines Hinweises die unverletzlichkeit der Wohnung hinten angestellt wird, aber was weiß ich schon.)
5.
Ferner habe ich gelesen, dass Diebstahlschutz-Apps((wie cerberus) bei einem factory reset nicht gelöscht werden. Persönlich kann ich mir das nicht wirklich vorstellen, aber ich lasse mich gerne eines Besseren belehren.
Falls das stimmt,würde es sich hierbei um eine tolle Möglichkeit handeln, wie man mit Diebstahlsituationen umgeht und sein Gerät wiederbekommt.
Gibt es eine Empfehlung, welche Diebstahlschutz-Apps, wie Third Eye, cerberus oder avast zu empfehlen ist? Was haben Sie sich installiert?
6.
Für solch problematische Situationen, wie den Diebstahl eines Smartphones muss man vorbereitet sein. Wie würden sie handeln? Was ist die korrekte Handlungsabfolge?
Ich poste mal, was ich intuitiv machen würde und evtl. gibt es einige Verbesserungsvorschläge.
Bitte antworten Sie auch, wenn Sie nur Antworten auf Teilfragen haben, oder Sie irgendeine Aussage als kopflos empfinden.
Vielen lieben Dank und freundliche Grüße
die Einleitung können sie getrost überspringen. Die Fragen befinden sich im unteren Teil und sind numerisch gekennzeichnet.
Entschuldigt die reißerische Überschrift. Ich habe momentan zu viel Kontakt mit Marketing Menschen.
Ich habe das Problem, dass ich beruflich in nächster Zeit wieder vermehrt reisen muss. Nach der langen Home-Office Periode ist das für mich eine riesige Umstellung.
Da ich einige Geräte am Mann trage, auf denen sensible Informationen zu finden sein könnten, habe ich mir heute mittag über die Sicherheit ein paar Gedanken gemacht und ein paar Webseiten durchstöbert.
Ich besitze privat ein Samsung S 20, auf dem aktuell die Android version 12 läuft. Viele meiner Geschäftskontakte haben meine private Nummer und kommunizieren auch hauptsächlich über diese mit mir. Obwohl ich mehrfach darauf hingewiesen habe, dass es "sicherer" ist, wenn wir ausschließlich über das Geschäftshandy kommunizieren, ändert sich deren Verhalten nicht. Mittlerweile sind viele dieser Kontakte auch Bekannte/Freunde und/oder Menschen, die es nicht gewohnt sind, dass ihre Entscheidungen in Frage gestellt werden und deshalb toleriere ich das Verhalten.
Jetzt befinde ich mich aber in einer Zwickmühle. Falls das Smartphone gestohlen wird und Informationen an Dritte weitergeleitet werden, trifft mich trotzdem die Schuld, dass ich so ein Verhalten geduldet habe. Außerdem kann ich Mitarbeitern der IT-Sicherheit nicht einfach meine Situation schildern oder ausfragen, was man in hypothetischen Situationen machen würde, ohne dass Augenbrauen gehoben werden und deshalb richte ich mich an SIE.
Ferner sind mir beim Schreiben auch einige Fragen eingefallen, die mich auch interessieren würden.
1.a)
Ich nutze zur Sicherung des S 20 ein Passwort. 50-80 Bit lang.
Falls es gestohlen wird und das Handy nicht entsperrt ist, sollte die Wahrscheinlichkeit gering sein einen Treffer zu landen um es zu entsperren zumindest bei der Anzahl der angegebenen Versuche.
Jetzt frage ich mich, ob die Einstellung „automatische zurücksetzung nach 15 Versuchen“ umgangen werden kann?
Ich habe peripher mitbekommen, dass es bzgl. Dieses Themas 2016/2017 und 2020 eine rechtliche Auseinandersetzung zwsichen apple und irgendeiner amerikanischer Behörde gab. Das hat sich scheinbar in Wohlgefallen aufgelöst, weil irgendein firefox exploit gefunden wurde. Ferner waren diese Exploits angeblich auf dem „freien Markt“ zeitweise erhältlich.
Über Android Geräte habe ich solche Nachrichten nie gelesen. Man könnte schlussfolgern, dass ressourcenreiche Entitäten keinerlei Probleme mit dem entschlüsseln haben. Wie steht es um die Informationen hierzu? Gibt es einige Sicherheitsinteressierte, die mir Artikel über gefundene Android-Exploits/Hacks in den letzten 5 Jahren schicken könnten.
Ferner würde mich interessieren, ob das android-os als eher crackbar, als das apple-os zu bewerten ist? (weil offener und nicht so restriktiv etc.)
1.b)
Falls mein Handy gestohlen wird und der Dieb es auf die werkseinstellungen zurücksetzen möchte, muss er laut (beliebige Website, an die ich mich nicht erinnern kann) das Handy zuerst ausschalten, so lange es gesperrt ist.
Um mein Handy auszuschalten, muss aber das Passwort eingegeben werden!
Bedeutet das, dass der Dieb mein Handy nicht resetten kann und es so lange Positionsdaten sendet, bis der Akku den Geist aufgibt? Existieren tools oder Eingabemöglichkeiten diese Sperrung zu umgehen?
Kann man dem irgendwie entgegenwirken?
2.
Es kann bei mir häufig passieren, dass aufgrund von Faulheit die letzte Synchronisation 2 oder 3 Wochen zurückliegt. Wenn ich Nachrichten bekommen habe, oder neue Kontaktdaten bekommen habe, die nicht via Telegram, Whatsapp etc. gesendet wurden, habe ich ein Problem, wenn das Handy geklaut wird.
Gibt es eine Möglichkeit eine Synchronisation dieser Daten zu machen, so lange das Handy vom Dieb noch nicht ausgeschaltet wurde. Sprich: eine remote Synchronisation der Kontaktdaten und Nachrichten?
3.
Nicht sicherheitsrelevant: Ist es möglich ein Backup von der Anordnung der Apps und Ordner auf dem „Desktop“ des Samsung S 20 bei o.g. Android Version zu machen, so dass ich bei einem factory reset alle Apps und Widgets automatisch genauso angeordnet vorfinde, wie ich es mag. (Das 3 stündige Einstellen hält mich immer von einem Neuerwerb eines Handys ab).
4.
Ich habe von der ifindmyphone-Möglichkeit gehört. Aufgrund der Ungenauigkeit bei der Triangulierung kann ich mir aber nicht vorstellen, dass Handys wirklich wieder ihren Eigentümern überstellt werden können. Gibt es da irgendwelche Zahlen oder Erfolgsgeschichten, die hier bekannt sind?
Gibt es die Möglichkeit, dass man sich an die Polizei wenden kann mit den Standortangaben und diese können evtl. sogar gerichtlich Durchsuchungsbeschlüsse erwirken? ( Ich kann mir zwar beim besten Willen nicht vorstellen, dass aufgrund solch eines Hinweises die unverletzlichkeit der Wohnung hinten angestellt wird, aber was weiß ich schon.)
5.
Ferner habe ich gelesen, dass Diebstahlschutz-Apps((wie cerberus) bei einem factory reset nicht gelöscht werden. Persönlich kann ich mir das nicht wirklich vorstellen, aber ich lasse mich gerne eines Besseren belehren.
Falls das stimmt,würde es sich hierbei um eine tolle Möglichkeit handeln, wie man mit Diebstahlsituationen umgeht und sein Gerät wiederbekommt.
Gibt es eine Empfehlung, welche Diebstahlschutz-Apps, wie Third Eye, cerberus oder avast zu empfehlen ist? Was haben Sie sich installiert?
6.
Für solch problematische Situationen, wie den Diebstahl eines Smartphones muss man vorbereitet sein. Wie würden sie handeln? Was ist die korrekte Handlungsabfolge?
Ich poste mal, was ich intuitiv machen würde und evtl. gibt es einige Verbesserungsvorschläge.
- Über android.com/find (Gerät sperren, falls es entsperrt ist & tracken)
- findmymobile.samsung.com (falls google nicht funktioniert!) Wichtig! Passwörter müssen auswendig gelernt sein.
- Mobilfunkanbieter kontaktieren um SIM Karte zu sperren
- Örtliche Detektei kontaktieren (falls trackbar)
- Bei der Polizei Anzeige aufgeben. (IMEI und Produktnummer müssen in der Brieftasche sein)
- Kontakt mit Samsung telefonisch aufnehmen und Gerät blacklisten (Nicht direkt nötig)
Bitte antworten Sie auch, wenn Sie nur Antworten auf Teilfragen haben, oder Sie irgendeine Aussage als kopflos empfinden.
Vielen lieben Dank und freundliche Grüße