OpenVPN für Android - Frage zur Sicherheit

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Klanda

Benutzer
Registriert
19. Jan. 2012
Beiträge
160
Reaktionspunkte
3
Punkte
18
Hallo,

ich verwende für eine VPN-Verbindung die App "OpenVPN für Android".

In den FAQ der Seite steht nun Folgendes:
"Die Daten die die Anwendung selbst speichert sind unverschlüsselt. Es besteht die Möglichkeit diese mittels "rooten" des Telefons/Tablets oder anderen Schwachstellen diese Daten auszulesen. Gespeicherte Passwörter werden auch im Klartext gespeichert. Es wird dringend empfohlen die Zertifikate in dem Android Keystore zu speichern."

Dazu nun 2 Fragen:
1. Was ist eine Android Keystore und wie speichert man da Zertifikate?
2. Sollte nun wirklich mal das Smartphone abhanden kommen, sind die Login-Daten recht leicht auslesbar (selbes Problem wie bei den DS-Apps, bei denen auch alle Zugangsdaten leicht auslesbar sind, sobald man Zugriff zum Smartphone hat - hab da gestern einen Thread darüber gestartet). Ok, dann muss man halt das Passwort ändern. Aber was ist mit dem Zertifikat? Das wäre ja dann auch auslesbar und von da an verwendbar (ich kann ja beim NASnicht das aktuelle Zertifikat für ungültig erklären, oder)? Soll man aus diesem Grund das Zertifikat im Keystore speichern?

Irgendwie blicke ich da nicht ganz durch und habe bisher auch nichts hilfreiches im Netz gefunden.
 
Weiß das wirklich niemand - zumindest das wegen dem Zertifikat?
 
Natürlich kannst Du ein Zertifikat auch ungültig setzen.
 
Ähm, und wie? Sitze jetzt nicht bei der Syno - kann ich mich jetzt nicht erinnern, dass es da auf der DSM Oberfläche einen "Schalter" dafür geben würde.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat