OpenVPN für Android - Frage zur Sicherheit

Status
Für weitere Antworten geschlossen.

Klanda

Benutzer
Mitglied seit
19. Jan 2012
Beiträge
160
Punkte für Reaktionen
3
Punkte
18
Hallo,

ich verwende für eine VPN-Verbindung die App "OpenVPN für Android".

In den FAQ der Seite steht nun Folgendes:
"Die Daten die die Anwendung selbst speichert sind unverschlüsselt. Es besteht die Möglichkeit diese mittels "rooten" des Telefons/Tablets oder anderen Schwachstellen diese Daten auszulesen. Gespeicherte Passwörter werden auch im Klartext gespeichert. Es wird dringend empfohlen die Zertifikate in dem Android Keystore zu speichern."

Dazu nun 2 Fragen:
1. Was ist eine Android Keystore und wie speichert man da Zertifikate?
2. Sollte nun wirklich mal das Smartphone abhanden kommen, sind die Login-Daten recht leicht auslesbar (selbes Problem wie bei den DS-Apps, bei denen auch alle Zugangsdaten leicht auslesbar sind, sobald man Zugriff zum Smartphone hat - hab da gestern einen Thread darüber gestartet). Ok, dann muss man halt das Passwort ändern. Aber was ist mit dem Zertifikat? Das wäre ja dann auch auslesbar und von da an verwendbar (ich kann ja beim NASnicht das aktuelle Zertifikat für ungültig erklären, oder)? Soll man aus diesem Grund das Zertifikat im Keystore speichern?

Irgendwie blicke ich da nicht ganz durch und habe bisher auch nichts hilfreiches im Netz gefunden.
 

Klanda

Benutzer
Mitglied seit
19. Jan 2012
Beiträge
160
Punkte für Reaktionen
3
Punkte
18
Weiß das wirklich niemand - zumindest das wegen dem Zertifikat?
 

Merthos

Benutzer
Mitglied seit
01. Mai 2010
Beiträge
2.709
Punkte für Reaktionen
2
Punkte
84
Natürlich kannst Du ein Zertifikat auch ungültig setzen.
 

Klanda

Benutzer
Mitglied seit
19. Jan 2012
Beiträge
160
Punkte für Reaktionen
3
Punkte
18
Ähm, und wie? Sitze jetzt nicht bei der Syno - kann ich mich jetzt nicht erinnern, dass es da auf der DSM Oberfläche einen "Schalter" dafür geben würde.
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat