Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Mail op je smartphone, zwakste schakel sterker maken

Pagina: 1
Acties:

  • SeatRider
  • Registratie: November 2003
  • Laatst online: 08:03

SeatRider

Hips don't lie

Topicstarter
Zoals voor velen is voor mij de overstap naar clouddiensten geruisloos verlopen. Ik ben sinds twee jaar helemaal over op Gmail, en alle andere diensten zijn gelinkt aan mijn Gmailadres. Ik realiseer mij dat ik, doordat ik overal rondloop met mijn Android smartphone (ook aan hetzelfde Gmailadres gelinkt), en met de laptop thuis die geen wachtwoordbeveiliging heeft, eigenlijk best wel een risico loop. Niet alleen mijn ebay en paypal account, maar ook mijn lastpass zijn hieraan gerelateerd. Wie mijn smartphone jat, hoeft dus alleen maar wat password resets te doen om toegang te krijgen tot deze diensten.

En nu ga ik iets stoms zeggen; ik heb eigenlijk geen zin een pincode op mijn smartphone te zetten, gegeven de hoeveelheid keren per dag dat ik die dan moet intikken. Hetzelfde geldt voor mijn laptop thuis.

Ik denk nu aan het starten van een tweede Gmailaccount voor diensten die een hoger veiligheidsniveau vereisen (ebay, paypal, lastpass). Maar hoe meer diensten ik koppel aan dat tweede account, hoe waardelozer de eerste account wordt. Immers, ik zie ebay biedingen dan niet meer, etc.

Een andere optie zou zijn als ik in Gmail kan instellen dat alleen mailtjes met de tekst "password" of "wachtwoord" naar een andere account worden doorgestuurd. Maar iemand die mijn laptop jat, die al ingelogd stond in Gmail, kan die setting alsnog zo wijzigen. Security door obscurity dan? Als ik e.e.a. maar onhandig genoeg inricht, verschaf ik mezelf genoeg tijd om via een andere PC naar Gmail te gaan en het wachtwoord te wijzigen zodra ik mijn smartphone mis.

Hoe hebben jullie deze trade-off opgelost?

Nederlands is makkelijker als je denkt


  • Hoite
  • Registratie: Februari 2008
  • Laatst online: 25-11 19:21

Hoite

Goed verhaal

Ik heb een hele tijd geleden ook met deze kwestie rondgelopen, heb hem alleen niet volgens jou denkwijze opgelost, maar door Prey te installeren.
Hiermee kan ik, als ik m kwijt ben altijd de locatie van de telefoon bekijken en eventueel het ding van afstand locken.
Zo geef ik in ieder geval de vinder niet de kans om rustig met mijn accountgegevens te spelen.

[ Voor 13% gewijzigd door Hoite op 22-01-2012 11:42 ]

Lekker kort.


  • Gleighton
  • Registratie: November 2008
  • Niet online
Bij verlies van mijn notebook en / of smartphone kan ik beide remote wipen om te zorgen dat deze niks meer kunnen. Moet ik er natuurlijk wel eerst achter komen dat deze weg zijn.

Doe dit ook met Prey :)

  • Ares408
  • Registratie: April 2000
  • Niet online
Ik heb een unlock pattern op mijn smartphone, dat is iets vlotter dan een pincode.

  • GH45T
  • Registratie: November 2003
  • Laatst online: 07:46
Unlock pattern zie ik niet echt als beveiliging. Heb het zelf ook, maar je kunt makkelijk zien hoe het pattern loopt als je naar de vegen op het scherm kijkt.

Wel handig om te zorgen dat je telefoon niet per ongeluk onlocked :)

  • SeatRider
  • Registratie: November 2003
  • Laatst online: 08:03

SeatRider

Hips don't lie

Topicstarter
Ik zie dat Google ook een SMSje kan sturen als password-reset. Dus iemand die mijn telefoon heeft is vogelvrij. Of ik moet een prepaid telefoontje nemen speciaal voor password-reset. Helaas blokkeren die dingen vaak na 3 maanden niet gebruikt te zijn.

De zwakste schakel is echt Gmail hier :(

[ Voor 8% gewijzigd door SeatRider op 22-01-2012 12:15 ]

Nederlands is makkelijker als je denkt


  • Ares408
  • Registratie: April 2000
  • Niet online
Scherm even schoonvegen voor je de telefoon wegstopt, dan heb je alleen nog een probleem als iemand de telefoon vlak na het unlocken uit je handen grist.

  • SYQ
  • Registratie: Oktober 2001
  • Niet online

SYQ

Dus gmail is zwakste schakel omdat jij te lui bent om een pincode op je laptop+gsm te setten of als die gestolen wordt :):)

Ik doe het gewoon door 2 verschillende totaal van elkaar gescheiden emails te gebruiken, om nou te zeggen dat alle email wat ik ontvang ook echt prive is. en emails met wachtwoord flikker ik altijd weg, ken jij een dienst of website waarvan er geen password recovery bestaat?

WW voor digid + belastingdienst heb ik gewoon op papier tussen mijn documenten. En trouwens ook online, maar dan in de vorm van {pincoderabobank}neefje{mijnfavonummer} + {pincodeabnamro}.... etc etc

  • maxtrash
  • Registratie: Augustus 2002
  • Laatst online: 29-11 23:06
goeie startpost. Ik heb zelf weliswaar een pin op mijn telefoon (wordt ook verplicht gesteld door de exchange server van mijn werkgever), maar desalniettemin is het gevaar nog steeds aanwezig dat mijn telefoon in verkeerde handen valt.
Heb zojuist Prey geinstaleerd en hij stuurt inderdaad rapporten als de android mobiel als gestolen wordt opgegeven, maar het alarm laten afgaan of blokkeren lukt niet. Dat leek me juist wel weer handig als het toestel in huis kwijt was en op trilstand staat.

  • SeatRider
  • Registratie: November 2003
  • Laatst online: 08:03

SeatRider

Hips don't lie

Topicstarter
SYQ schreef op zondag 22 januari 2012 @ 12:22:
Dus gmail is zwakste schakel omdat jij te lui bent om een pincode op je laptop+gsm te setten of als die gestolen wordt :):)
OK, eerst ben ik de zwakste schakel, maar daarna Gmail ;)
Ik doe het gewoon door 2 verschillende totaal van elkaar gescheiden emails te gebruiken, om nou te zeggen dat alle email wat ik ontvang ook echt prive is. en emails met wachtwoord flikker ik altijd weg, ken jij een dienst of website waarvan er geen password recovery bestaat?
Nee, dat was juist mijn punt. het ging mij niet om bewaarde mailtjes met wachtwoorden (die heb ik ook niet) maar als iemand zich toegang heeft verschaft tot Gmail kan hij bij Paypal de passwordreset doen, en zo betalingen verrichten namens mij.

Ik heb nu iig een tweede Gmail account, daaraan zit mijn lastpass vault en Paypal nu gekoppeld. Password resets van deze diensten gaan dus nu naar dat tweede account. De eerste account blijft gekoppeld aan mijn telefoon, maar daarmee kun je nu geen belangrijke dingen meer doen.

Denk ik...

Nederlands is makkelijker als je denkt


  • SYQ
  • Registratie: Oktober 2001
  • Niet online

SYQ

een tweede account koppelen aan je paypal is een belangrijke, heb ik ook.

Wat eventueel ook zou helpen is als volgt te werk te gaan, stel je gmail is seatrider@gmai.com
dan gebruik je voor paypal als email account: se.atrider@gmail.com
voor ebay : seat.rider@gmail.com
etc etc

totdat een hacker erachter komt welke email je nou precies gebruikt voor bv paypal, denk ik dat je genoeg tijd hebt om overal een password reset uit te voeren

  • Lulukai
  • Registratie: Maart 2007
  • Laatst online: 29-11 16:59

Lulukai

God's gift to women

Je verliest je telefoon, en het eerste wat je dan doet is via een pc het wachtwoord van Gmail wijzigen. Wat is hier mis mee?

.


  • SeatRider
  • Registratie: November 2003
  • Laatst online: 08:03

SeatRider

Hips don't lie

Topicstarter
ruyckske schreef op zondag 22 januari 2012 @ 13:42:
Je verliest je telefoon, en het eerste wat je dan doet is via een pc het wachtwoord van Gmail wijzigen. Wat is hier mis mee?
Niet veel, tenzij ik er pas na een tijdje achterkom.

Nederlands is makkelijker als je denkt


  • Polster
  • Registratie: Oktober 2004
  • Laatst online: 18:22
Met je laptop kun je het risico makkelijk beperken. Lock je account als je wegloopt en zorg dat er een wachtwoord nodig is bij een reboot of uit slaapstand halen.

Je telefoon beveiligen is inderdaad een stuk lastiger. Terwijl je telefoon waarschijnlijk ook het grootste risico loopt om te verliezen. Zelf kan ik mijn telefoon remote tracen/locken/wipen maar als je er pas na een paar uur achterkomt dat je je tel. kwijt bent is het misschien al te laat.

Interessant topic dus. Een 2e email adres is in ieder geval al een handige tip.

  • Leftblank
  • Registratie: Juni 2004
  • Laatst online: 18:43
SYQ schreef op zondag 22 januari 2012 @ 12:54:
[..]Wat eventueel ook zou helpen is als volgt te werk te gaan, stel je gmail is seatrider@gmai.com
dan gebruik je voor paypal als email account: se.atrider@gmail.com[..]
totdat een hacker erachter komt welke email je nou precies gebruikt voor bv paypal, denk ik dat je genoeg tijd hebt om overal een password reset uit te voeren
Dat gaat snel genoeg door even te zoeken naar from:paypal en te kijken naar het adres onder 'To:' bij het eerste bericht wat je tegenkomt? Absoluut geen extra veiligheid dus.

  • SeatRider
  • Registratie: November 2003
  • Laatst online: 08:03

SeatRider

Hips don't lie

Topicstarter
Leftblank schreef op zondag 22 januari 2012 @ 14:04:
[...]

Dat gaat snel genoeg door even te zoeken naar from:paypal en te kijken naar het adres onder 'To:' bij het eerste bericht wat je tegenkomt? Absoluut geen extra veiligheid dus.
Het gaat er ook niet om dat ik bang ben dat mijn primaire danwel secundaire mail wordt gehackt, maar dat mijn primaire mail gewoon de hele dag open en bloot staat op mijn smartphone, en iedereen die die in handen krijgen overal passwordresets kunnen uitvoeren via dat Gmailadres.

Nederlands is makkelijker als je denkt


  • Tsurany
  • Registratie: Juni 2006
  • Niet online

Tsurany

⭐⭐⭐⭐⭐

Je telefoon locken. Ja, dat is kut, maar dat is het enige wat echt zal werken. Anders een app die je programma's beschermt met een password zodat je wel je telefoon kan gebruiken maar niet je gmail app zonder pass?

SMA SB5.0 + 16x Jinko 310wp OWO + 10x Jinko 310wp WNW |--|--| Daikin 4MXM68N + 1x FTXA50AW + 3x FTXM20N


Verwijderd

• Ga naar gmail
• klik op 'details' helemaal rechtsonder
• beëindig alle andere sessies

Simpel zat, toch?

  • mrc4nl
  • Registratie: September 2010
  • Laatst online: 18:55

mrc4nl

Procrastinatie expert

Verwijderd schreef op zondag 22 januari 2012 @ 14:20:
• Ga naar gmail
• klik op 'details' helemaal rechtsonder
• beëindig alle andere sessies

Simpel zat, toch?
maar is het dan niet zo dat je mobiel(waarvan ie het wachtwoord van gmail onthoud) gewoon een nieuwe sessie aanmaakt?

ora et labora


Verwijderd

Dat klopt. Maar dat wachtwoord moet je dan niet onthouden denk ik zo, dan maar elk half jaar (of whatever de looptijd van de gmail cookie is) opnieuw aanmelden.

Je kan natuurlijk ook snel je password veranderen.

[ Voor 14% gewijzigd door Verwijderd op 22-01-2012 14:23 ]


  • Marzman
  • Registratie: December 2001
  • Niet online

Marzman

They'll never get caught.

Je kan met android toch unlocken met zo'n patroon? Hoef je geen code in te tikken en het is maar een klein beetje meer werk dan alleen van links naar rechts sliden om te unlocken.

☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.


  • SeatRider
  • Registratie: November 2003
  • Laatst online: 08:03

SeatRider

Hips don't lie

Topicstarter
Marzman schreef op zondag 22 januari 2012 @ 14:34:
Je kan met android toch unlocken met zo'n patroon? Hoef je geen code in te tikken en het is maar een klein beetje meer werk dan alleen van links naar rechts sliden om te unlocken.
Ja, maar als je je telefoon tegen het licht houdt zie je zo waar die veeg zit. Eigenlijk zou dat patroon steeds op een andere plek moeten zitten ofzo.

Nederlands is makkelijker als je denkt


  • Marzman
  • Registratie: December 2001
  • Niet online

Marzman

They'll never get caught.

SYQ schreef op zondag 22 januari 2012 @ 12:54:
een tweede account koppelen aan je paypal is een belangrijke, heb ik ook.

Wat eventueel ook zou helpen is als volgt te werk te gaan, stel je gmail is seatrider@gmai.com
dan gebruik je voor paypal als email account: se.atrider@gmail.com
voor ebay : seat.rider@gmail.com
etc etc

totdat een hacker erachter komt welke email je nou precies gebruikt voor bv paypal, denk ik dat je genoeg tijd hebt om overal een password reset uit te voeren
Een hacker hoeft helemaal niet te weten welk account van die drie de juiste is want ze zijn alledrie hetzelfde. Ok, hij moet het wachtwoord laten mailen naar het juiste adres en paypal maakt wel dat onderscheid maar een kleine zoekopdracht binnen je mailbox en het juiste e-mailadres is gevonden.

☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.


  • BeArt
  • Registratie: November 2007
  • Laatst online: 28-11 20:33
SeatRider schreef op zondag 22 januari 2012 @ 14:13:
[...]

Het gaat er ook niet om dat ik bang ben dat mijn primaire danwel secundaire mail wordt gehackt, maar dat mijn primaire mail gewoon de hele dag open en bloot staat op mijn smartphone, en iedereen die die in handen krijgen overal passwordresets kunnen uitvoeren via dat Gmailadres.
Wat je ook kan overwegen is AVG op je android te installeren. Hiermee kan je perfect je smartphone locken op het moment dat jij dat nodig vindt.
Heb het zelf al enkele keren getest, en de lock werkt vrijwel onmiddellijk.

  • SeatRider
  • Registratie: November 2003
  • Laatst online: 08:03

SeatRider

Hips don't lie

Topicstarter
BeArt schreef op zondag 22 januari 2012 @ 15:26:
[...]


Wat je ook kan overwegen is AVG op je android te installeren. Hiermee kan je perfect je smartphone locken op het moment dat jij dat nodig vindt.
Heb het zelf al enkele keren getest, en de lock werkt vrijwel onmiddellijk.
Maar dat kan iemand toch zo uninstallen als ie de telefoon in handen heeft? Ik heb ook een zakelijke Exchange account op mijn telefoon, en die heeft ook een remote wipe mogelijkheid. Totdat "ze" gewoon die account verwijderen, daarna zijn ze weer vogelvrij.

En nog steeds gaat dit ervan uit dat ik snel doorheb dat de foon weg is...

Nederlands is makkelijker als je denkt


Verwijderd

Dat is volgens mij heel gemakkelijk op te lossen door een pincode op je toestel te zetten. Voordat iemand die ontcijferd heeft heb je al lang remote kunnen wipen. Persoonlijk snap ik dit topic niet helemaal want je geeft aan geen pincode te gebruiken op je device en niet snel door te hebben wanneer je telefoon kwijt/gestolen is. Tevens gebruik je diverse apps die je in de problemen brengen wanneer iemand hier misbruik van maakt. Dan lijkt me het gebruik van een pincode meer dan noodzakelijk?

Snap je punt dat continu unlocken irritant is. Zelf zet ik de pincode op 2 minuten, zodat ik niet direct weer hoef te unlocken.

  • SeatRider
  • Registratie: November 2003
  • Laatst online: 08:03

SeatRider

Hips don't lie

Topicstarter
Verwijderd schreef op zondag 22 januari 2012 @ 15:35:
Dat is volgens mij heel gemakkelijk op te lossen door een pincode op je toestel te zetten. Voordat iemand die ontcijferd heeft heb je al lang remote kunnen wipen. Persoonlijk snap ik dit topic niet helemaal want je geeft aan geen pincode te gebruiken op je device en niet snel door te hebben wanneer je telefoon kwijt/gestolen is. Tevens gebruik je diverse apps die je in de problemen brengen wanneer iemand hier misbruik van maakt. Dan lijkt me het gebruik van een pincode meer dan noodzakelijk?

Snap je punt dat continu unlocken irritant is. Zelf zet ik de pincode op 2 minuten, zodat ik niet direct weer hoef te unlocken.
Dat is inderdaad 1 manier. Momenteel heb ik gevaar volgens mij afgeleid door kritische diensten niet meer te koppen aan dit Gmailadres, maar een tweede account die op geen enkele manier gekoppeld is aan de eerste.

Nederlands is makkelijker als je denkt


  • M66B
  • Registratie: September 2007
  • Niet online
Gebruik 2-step verification, dan kun je het Android wachtwoord selectief intrekken. Dit is sowieso een goede beveiliging voor je Google account. Thuis hoef je de code maar één keer per maand in te voeren, als je hiervoor kiest.
Pagina: 1