iPad&Kinderen: App met MDM. Wat zijn de risico's?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • readytoflow
  • Registratie: Januari 2003
  • Niet online
Ik was op zoek naar een app om de 'screentime' van mijn zoontje wat beter te kunnen regelen.

Daarbij stuitte ik op de app Kidslox.

Deze maakt een Mobielapparaatbeheer profiel aan (MDM dus)
Van daaruit kan je alle gekoppelde iDevices (maar ook Android) min of meer beheren.

Je kan:
Safari, camera, apps kopen, < aan uit
leeftijd instellen bij films
Maar dus ook sessies instellen waarna het decice na een half uur naar het lockscreen gaat.
Of direct het lockscreen inschakelen.

Ik heb het even geprobeerd en het werkt eigenlijk best goed!

Ik heb het toch weer verwijderd ivm dat MDM profiel.
Eerst hier maar eens navragen wat daar nou precies de gevaren van kunnen zijn?

Ik heb wel goede wachtwoorden (LastPass), dus ook voor dat kidslox account. Maar wat als zij bijvoorbeeld gehackt worden? Wat kan men dan voor kwaad omdat anderen dan toegang hebben tot onze iDevices.

Acties:
  • 0 Henk 'm!

  • talin
  • Registratie: December 2000
  • Laatst online: 13:44

talin

ES-MA

readytoflow schreef op maandag 12 oktober 2015 @ 10:23:


Ik heb wel goede wachtwoorden (LastPass), dus ook voor dat kidslox account. Maar wat als zij bijvoorbeeld gehackt worden? Wat kan men dan voor kwaad omdat anderen dan toegang hebben tot onze iDevices.
is het gratis? dan moet je jezelf achter de oren krabben en de kleine regeltjes doorspitten wat dan je rechten zijn.
maar! je iPad is toch aan je account gekoppeld, als er wat mis gaat, ding weer naar fabrieksinstellingen en klaar ben je?

en wat voor toegang hebben ze dan?

in this world there’s two kinds of people, my friend: Those with loaded guns and those who dig. You dig!


Acties:
  • 0 Henk 'm!

  • CopyCatz
  • Registratie: September 2000
  • Nu online
Je kan dit prima zelf doen met de Apple Configurator app. Je maakt dan een zelf een profiel aan wat in eigen beheer is. Ik heb zelf 16 ipads in een publieksopstelling met een combinatie van de configurator en airwatch voor distributie. Je moet alleen wel opletten dat het verwijderen van de configurator settings weer vanaf de machine moet waar je het op gedaan hebt, die is gelinkt aan de ipad. Dus niet de mac verkopen voor je de profielen hebt verwijderd...

Acties:
  • 0 Henk 'm!

  • Pixal
  • Registratie: Oktober 2001
  • Niet online

Pixal

Mijn poes popelt.

Tijdens het installeren van de profielen krijg je de vraag of je de profielen vertrouwt, er staat dan ook bij wat de profielen precies kunnen doen, bijvoorbeeld op afstand het hele device wissen.

Dus zorg dat je een backup hebt ookal denk ik niet dat zo'n dienst er misbruik van gaat maken, want dan zijn ze snel klaar. Ik weet trouwens niet wat voor impact het op je privacy heft en wat ze in de kleine lettertjes hebben. De beheerder van zo'n dienst kan net als de beheerder van Airwatch of soortgelijke systemen redelijk wat informatie inzien van je telefoon of ipad, bijvoorbeeld welke apps erop staan, wat voor instellingen je gebruikt, serienummers, en waar je bent (hoewel je dat makkelijk per app uit kan zetten). Ze kunnen niet je smsjes of whatsappjes lezen.

Als het niet bevalt kan je de profielen verwijderen en kunnen ze niks meer op afstand regelen.

Acties:
  • 0 Henk 'm!

  • readytoflow
  • Registratie: Januari 2003
  • Niet online
Nee, de app is niet gratis. €6,99 geloof ik. Eenmalig voor alle devices per platform.
Niet echt iets om daar een businessmodel van te maken. Ik denk dat als het aanslaat ze vast een abonnementsvorm gaan introduceren. Zag wel meer van dat soort 'screentime' apps die dat doen.

Op hun website staat dit:
"We currently collect the following information about a device with an MDM profile installed;
Device name, device model, operating system version, Kidslox version number, mobile phone carrier (if applicable), UDID (unique identifier of your device, much like a serial number)
We use the MDM profile to deliver new restrictions to your device and for the lock function only – we do not obtain any further personal information or have the ability to wipe data on devices (or other such administrator type of functions)."


(ik dacht dat UDID uitlezen niet meer mocht van Apple?)

Op zich zijn dat geen zaken waar ik me zorgen over maak.
Google, Apple en MS kennen mij denk al beter dan ik zelf over mezelf weet nu...

Laat ik ervan uitgaan dat het bedrijf zelf te vertrouwen is.
Maar wellicht is het dus wel een leuk doelwit voor hackers om meer te weten te komen over de eigenaren van smartphones/tablets?

Ik heb het nog eens geïnstalleerd. Dit zijn de rechten die ik zie:
- Vergrendele apparaat en verwijder toegangscode
- Toon configuratieprofielen
- Voeg toe/verwijder confifuratieprofielen
- Toon voorzieningsprofielen
- Voeg toe/verwijder voorzieningsprofielen
- Toon apparaat informatie
- Toon netwerkinformatie
- Toon geïnstalleerde apps
- Toon beperkingsinformatie
- Toon beveiligingsinformatie
- Pas instellingen toe
- Programma's en gegevens installeren en verwijderen


Die drie zaken klinken mij wat spannend in de oren.
Vooral dat laatste want in de app zelf kan je geen apps op een ander device verwijderen of installeren.

Ik zal die lui zelf ook eens een mailtje sturen hoe dat zit...

Acties:
  • 0 Henk 'm!

  • talin
  • Registratie: December 2000
  • Laatst online: 13:44

talin

ES-MA

CopyCatz schreef op maandag 12 oktober 2015 @ 12:20:
Je kan dit prima zelf doen met de Apple Configurator app. Je maakt dan een zelf een profiel aan wat in eigen beheer is. Ik heb zelf 16 ipads in een publieksopstelling met een combinatie van de configurator en airwatch voor distributie. Je moet alleen wel opletten dat het verwijderen van de configurator settings weer vanaf de machine moet waar je het op gedaan hebt, die is gelinkt aan de ipad. Dus niet de mac verkopen voor je de profielen hebt verwijderd...
amen!
heb nog niet gekeken naar je app maar bovenstaande is wel de beste oplossing.

ben daar ook mee begonnen met een stuk of 5 apparaten hier op mijn werk, heb nu een cloud oplossing van Fiberlink met meer dan 600 apparaten in die MDM.

in this world there’s two kinds of people, my friend: Those with loaded guns and those who dig. You dig!


Acties:
  • 0 Henk 'm!

  • readytoflow
  • Registratie: Januari 2003
  • Niet online
Is dat ook gewoon een app in de appstore? Ik kan 'm niet vinden?

Acties:
  • 0 Henk 'm!

  • Daedalus
  • Registratie: Mei 2002
  • Niet online

Daedalus

Moderator Apple Talk

Keep tryin'

Beter zoeken ;)

Apple Configurator

“You know what I've noticed Hobbes? Things don't bug you if you don't think about them. So from now on, I simply won't think about anything I don't like, and I'll be happy all the time!” | 宇多田ヒカル \o/


Acties:
  • 0 Henk 'm!

  • readytoflow
  • Registratie: Januari 2003
  • Niet online
Ah...via de Mac app store zo te lezen?
Dan zal ik vanavond eens kijken of een leek zoals ik daar iets mee kan.
Pagina: 1