Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Dezinstalare drivere W11 23H3

Recomandare masina de spalat fiab...

BSOD din cauza Intel Audio DSP dr...

De ce sunt oamenii nostalgici
 Cum vand casa fara factura Hidroe...

Scor FICO minim

Tonometru compensat CAS?

polita RCA ONLINE
 Va rog recomandati echipa serioa...

Termostat frigider - verificare

Mai au PC-urile vreun viitor?

Centrala termica immergas
 Amenda in Lipsa ?

Acoperire gol extrior intre termo...

Intreprindere individuala fara ac...

Marci Biciclete - recomandari
 

Security in Android (13)

* * - - - 3 votes
  • Please log in to reply
36 replies to this topic

#1
Pieptoasa

Pieptoasa

    38G

  • Grup: Senior Members
  • Posts: 3,477
  • Înscris: 31.07.2011
Buna.
Poate e bine de stiut.. cel putin pentru mine cam ce ar fi de facut in anumite scenarii pentru a spori securitatea datelor personale inrolate si in device-ul nostru de..zi-cu-zi.
Ma refer implicit la pierderea device-ului si care ar fi metodele sau setarile prin care poti reduce la minim riscul de a sharui-in-mod gratuit info-personale dar si bancare. Am citit ceva legat de stergerea datelor de la distanta dar nu sunt convinsa ca am acoperit chiar tot spectrul de..idei & setari. Detin un Samsung S22..ca idee.
Multumesc pentru opinii si workflow.

#2
DianaXO

DianaXO

    Senior Member

  • Grup: Senior Members
  • Posts: 3,819
  • Înscris: 09.12.2012
Parca la setarea telefonului te intreaba daca doresti sa fie criptata memoria telefonului sau nu, cel putin pe Nokia 6 (Android 7 - 9 ) m-a intrebat mereu, la fel si Samsung A51 ( Android 10-13),

Odata criptata memoria telefonului, sansele ca cineva sa iti acceseze datele telefonului in caz de l-ai pierdut, sunt foarte mici , mai ales daca ai cod pin, nu desene din alea la blocare gen L sau M.
Iar din contul google / samsung poti transmite telefonului sa se stearga , ori sa aflii locatia si sa ii faci poze celui care incearca sa il manevreze , si sa il recuperezi eventual.
Practic un telefon din ziua de azi , daca l-ai pierdut , cel care il afla il poate folosi pe post de caramida , ca altceva nu are ce sa ii faca , eventual il resofteaza daca e pus pe treaba serioasa , dar de datele tale nu are cum sa se atinga, daca sunt criptate si telefonul e configurat / logat / cu cod pin la pornire.

#3
dorin_2k

dorin_2k

    Master Member

  • Grup: Senior Members
  • Posts: 48,256
  • Înscris: 01.12.2001
Info personale? Nu cred că ai adresa salvată în telefon.
Cel mult un fișier scris de tine in Notes cu informații: nume, prenume, adresa, CNP, cod IBAN, diverse parole de la conturi.
Așa am văzut la un coleg că face. Nu e bine insa sa ai un astfel de fișier in telefon local.
Mai bine îl ții în cloud, iar când ai pierdut telefonul, îl deconectezi de pe un PC de la contul din cloud.

Că e mai greu să ștergi datele din telefonul pierdut daca nu e conectat la net (e scos SIM-ul de găsitor in prima secundă).

Deci cel mai bine sa nu ai info personale importante salvate în telefon.


#4
neaRica

neaRica

    Member

  • Grup: Members
  • Posts: 384
  • Înscris: 08.02.2023
PAi nu va tineti nene poze despuiate cu pieptul gol si nu o sa fie probleme sau pune in cloud totul insa dupa exista sansa ca sa fie hackeri si sa faca rost de pozele despuiate si sa le puna pe net

#5
Leo2006

Leo2006

    Guru Member

  • Grup: Senior Members
  • Posts: 10,729
  • Înscris: 30.08.2006
Oricine gaseste un telefon stie ca primul lucru e sa-l inchida si sa-i scoata simul. Platile nu functioneaza fara o metoda de blocare a telefonului activa. Restul aplicatiilor pot fi setate sa se deschida doar cu autentificare si in acest caz primesti doar o simpla notificare fara alta informatie. La mine nu se deschide nici o aplicatie fara autentificare, inclusiv telefonul. O problema grava de securitate este posibilitatea opririi telefonului din buton fara nici o autentificare. Daca nu e cu esim i se poate scoate simul si opri comunicatia. Deci un telefon cu esim si fara buton de shutdown nu mai poate fi oprit decat asteptand sa se consume bateria dar pana atunci e deja identificata locatia lui. Orice buton sau zona de acces reprezinta o vulnerabilitate.

Deci in concluzie nu exista telefoane sigure nici macar cand il folosesti personal. Mai ales in aceasta situatie.Posted Image

Edited by Leo2006, 30 March 2023 - 09:05.


#6
iulian_1976

iulian_1976

    Active Member

  • Grup: Members
  • Posts: 1,576
  • Înscris: 10.05.2008
Tot ce tine de date mobile nu poate fi garantat 100%, era sistemul super il aveati de exemplu prin banci ca desktop etc

Multi o sa garanteze ca orice plata cu telefonul este safe ceea ce nu este adevarat, nu se tin date confidentiale pe telefon.

Tendinta firmelor este sa construiasca propriile aplicati android, tot felul de servicii se pot plati doar cu telefonul, solutia este sa nu-l folosesti
des in ceea ce priveste platile.

Edited by iulian_1976, 30 March 2023 - 09:13.


#7
Pieptoasa

Pieptoasa

    38G

  • Grup: Senior Members
  • Posts: 3,477
  • Înscris: 31.07.2011
E esential fara dubii ca informatiile mult prea.. personale nu au ce cauta in telefon.. de asta tin cont dar un app de la o banca sau chiar google-wallet mai are omul..
- capitolul securitate google-wallet e dezbatut pe topic-ul dedicat.. eu am ajuns la concluzia ca odata logat in telefon ai acces la wallet.
- capitolul criptare memorie..telefon - aici cred ca as avea nevoie de un link/sfat lamuritor.
- capitolul backup (cont/setari) in cloud.. cel putin la mine se intampla. Nu incarc si pozele dar astea nu prea au valoare.

Quote

Că e mai greu să ștergi datele din telefonul pierdut daca nu e conectat la net (e scos SIM-ul de găsitor in prima secundă).
Sunt de acord aici.

Quote

Iar din contul google / samsung poti transmite telefonului sa se stearga
Are vreo legatura cu conectarea la net? Cum se numeste optiunea din..cont?

Quote

Multi o sa garanteze ca orice plata cu telefonul este safe ceea ce nu este adevarat
E mai safe decat cu un card fizic.. unde iti poate citi nr. cardului,etc. Cunosc patit dupa o plata la Carrefour.. au urmat audiente, politie etc.

Edited by Pieptoasa, 30 March 2023 - 09:14.


#8
Hider141

Hider141

    trolling here since 2008

  • Grup: Senior Members
  • Posts: 19,851
  • Înscris: 06.01.2008

View Postiulian_1976, on 30 martie 2023 - 09:08, said:

...
Chiar sunt curios de ce spui ca platile cu telefonul nu sunt sigure...din moment ce nu poti folosi nicio aplicatie de plati daca telefonul e blocat, iar altele mai cer autentificare suplimentara cu date biometrice sau pin la plata.

View Postiulian_1976, on 30 martie 2023 - 09:08, said:

Tendinta firmelor este sa construiasca propriile aplicati android, tot felul de servicii se pot plati doar cu telefonul, solutia este sa nu-l folosesti
des in ceea ce priveste platile.
Chiar te rog sa argumentezi concluzia asta...de ce sa nu-l folosesti la asa ceva...mai bine scoti de fiecare data portofelul si cardul, care ti le pot ochi si fura in maxim 3 secunde hotii?

Edited by Hider141, 30 March 2023 - 09:20.


#9
iulian_1976

iulian_1976

    Active Member

  • Grup: Members
  • Posts: 1,576
  • Înscris: 10.05.2008
Aici nu este pe demonstrate, este cert ca poate fi hakuit, depinde ce faci cu telefonul, ce aplicatii terte mai folosesti etc google iti poate oferi informatii.
Telefonul fizic si ce platesti tu in momentul acela nu valoreaza 2 bani, informatiile care circula sunt targetate.

Pe de alta parte luati in calcul POS-ul unde platiti, stii tu ce generatie de POS este ?   Desigur ca nu, esti fan plati cu nemiluita cu telefonul, asta
este ai telefon smart insa platesti la un terminal, stii care este treaba cu terminalul?


Mai nou se monteaza peste tot in autobuze, tramvaie etc Posted Image
Vrei sa faci totul cu telefonul, universul sa se invarta in jurul lui, foarte bine iti asumi riscurile de rigoare.

Edited by iulian_1976, 30 March 2023 - 13:15.


#10
DianaXO

DianaXO

    Senior Member

  • Grup: Senior Members
  • Posts: 3,819
  • Înscris: 09.12.2012

View PostPieptoasa, on 30 martie 2023 - 09:12, said:

- capitolul criptare memorie..telefon - aici cred ca as avea nevoie de un link/sfat lamuritor.
- capitolul backup (cont/setari) in cloud.. cel putin la mine se intampla. Nu incarc si pozele dar astea nu prea au valoare.
Sunt de acord aici.
Are vreo legatura cu conectarea la net? Cum se numeste optiunea din..cont?

Aici ai link-ul despre criptarea telefonului, de obicei se leaga de PIN-ul userului, asadar in caz de l-ai pierdut , si il afla cineva , si nu stie PIN-ul la pornire , nu poate face nimic cu telefonul.

2. Da are , si optiune e find my device , de obicei setarile astea se activeaza automat la configurarea telefonului,  si poti verifica si tu asta la Settings → Biometric and security → Find My Mobile , si activezi optiunile alea in caz de nu sunt activate, la telefoanele Samsung , se poate comunica cu telefonul si daca nu mai are acces la internet (offline).

#11
eiffel

eiffel

    BusyWorm

  • Grup: Moderators
  • Posts: 68,529
  • Înscris: 15.06.2004

View PostHider141, on 30 martie 2023 - 09:18, said:

Chiar te rog sa argumentezi concluzia asta...de ce sa nu-l folosesti la asa ceva...mai bine scoti de fiecare data portofelul si cardul, care ti le pot ochi si fura in maxim 3 secunde hotii?
Pai in portofel nu tii cine stie ce sume iar cardul fara PIN e cam zero - iti ia cateva sute - 3-4 tranzactii de 99 de lei daca nu apuci sa le blochezi si gata.

Cu telefonul poate avea acces la toti banii din cont, mai ales daca ai si aplciatiile bancii pe el :P

Mai intra vreun virus sau un keylogger ceva si gata.

Chiar ma uitam zilele trecute ca a trebuit sa instalez George pe telefon ptr ceva. Pai degeaba mai ai etoken instalat :)
Ptr web e ok - te conectezi la PC scanezi codul QR cu telefonul si bagi parrola de token. Practic introduci niste date pe un device si altele pe al doilea.
Cand instalezi George pe telefon pur si simplu bagi userul si parola de la etoken si asta e tot. Sew elimina niste pasi de securitate.

Nu mai zic ca imediat dupa ce il deschizi hop si Google Pay sa-i dai acces.

#12
Leo2006

Leo2006

    Guru Member

  • Grup: Senior Members
  • Posts: 10,729
  • Înscris: 30.08.2006
Adica il instalezi si nici un sms nici un cod pe mail,... nimic. La BRD intri la interviu ca sa-ti activezi aplicatia pe telefon. La BT faci un selfie si nu mai stiu ce alte verificari.

#13
eiffel

eiffel

    BusyWorm

  • Grup: Moderators
  • Posts: 68,529
  • Înscris: 15.06.2004
Pai si la BCR e la fel daca instalezi doar George sau doar eToken - ptr activarea lor pe telefon.
Insa daca ai tokenul activat deja, instalezi George si gata - merge doar cu parola. Adio securitate multipla. - se combina cele doua.

#14
addryanns

addryanns

    Active Member

  • Grup: Members
  • Posts: 1,494
  • Înscris: 31.07.2015
Iarăși se reaprind discuțiile interesante despre securitate.
Mai vin și tot felul de experți care visează noaptea ultimele versiuni de firmware de pe POS-urile Ingenico, Verifone și Nexgo iar astfel meniul e complet.

Edited by addryanns, 30 March 2023 - 19:57.


#15
Pieptoasa

Pieptoasa

    38G

  • Grup: Senior Members
  • Posts: 3,477
  • Înscris: 31.07.2011
Miza mea ar fi sa aflu ce pot face odata ce nu mai am telefonul cu Android si datele importante.. in posesie.
E interesant si util ce citesc.. totusi.

Edited by Pieptoasa, 30 March 2023 - 21:13.


#16
_o_

_o_

    Active Member

  • Grup: Members
  • Posts: 1,036
  • Înscris: 20.02.2023
Parca la android puteai sa ii dai factory reset , cum mai comunici cu el dupa ce ti l-a resetat ??
Legat de power off, se poate da power off daca e blocat ?

#17
dorin_2k

dorin_2k

    Master Member

  • Grup: Senior Members
  • Posts: 48,256
  • Înscris: 01.12.2001

View PostPieptoasa, on 30 martie 2023 - 21:13, said:

ce pot face odata ce nu mai am telefonul cu Android si datele importante.. in posesie.
Îți cumperi alt telefon.
Date importante nu ai în telefon.
Cel mult app băncii.

#18
Leo2006

Leo2006

    Guru Member

  • Grup: Senior Members
  • Posts: 10,729
  • Înscris: 30.08.2006
Chiar asa. Nu trebuie sa-ti mai faci griji. Cel care il gaseste se va ocupa de securitatea telefonului tau facand fix ceea ce iti doresti. Un reset general.

Anunturi

Second Opinion Second Opinion

Folosind serviciul second opinion ne puteți trimite RMN-uri, CT -uri, angiografii, fișiere .pdf, documente medicale.

Astfel vă vom putea da o opinie neurochirurgicală, fără ca aceasta să poată înlocui un consult de specialitate. Răspunsurile vor fi date prin e-mail în cel mai scurt timp posibil (de obicei în mai putin de 24 de ore, dar nu mai mult de 48 de ore). Second opinion – Neurohope este un serviciu gratuit.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate