DavidTed
Ensign
- Registriert
- Jan. 2015
- Beiträge
- 223
Bitte um Korrektur und Tipps, falls ich was übersehen habe
Fangen wir mal mit dem wichtigsten an und arbeiten uns weiter vorran - der Einstellung des passwordmanagers (Dashlane). Dem sind die ersten drei Punkte gewidmet. Schließlich Sicherheit mobil auf dem Telefon und Sicherheit beim Surfen (u.a. Mailware, Keylogger, WLAN-Zugriff usw.)
A) DASHLANE
Master-PW:
nur mal beispielhaft: ich hatte vormals ein 13-stelliges PW das aus einem Begriff besteht (falsch geschrieben...), dahinter 2 Zahlen und 3 Sonderzeichen. Also in etwa so: Elefannt17++# Da ich dieses PW zuvor schon u.a. für meinen E-Mail Account benutzt hatte, habe ich das PW sicherheitshalber geändert, und schau in etwa so aus: BEBEwemabe++#5
Mir ist bewusst, dass das Master-PW ein Kompromiss zwischen Sicherheit und Komfort ist. Ich muss schließlich ein PW wählen, dass ich mir gut merken kann.
2-Faktor Authentifzierung:
- hier nutze ich das Handy (sprich beim Einloggen in Dash wird ein einmaliger Sicherheitscode über die Google Auth. App generiert), eingestellt ist die 2FA für neue Geräte
- als Backup Möglichkeit habe ich die Handynummer meiner Mutter eingegeben und ein Code-File generiert, dass ich auf dem externen FP-Speicher abgelebt habe
Passwörter:
- leider funktioniert der "password-changer" nicht, das future womit der Anbieter gegenüber Mitbewerbern punktet...., weil in meiner PW-liste Anmeldedaten von Seiten sind, die nicht unterstützt werden.
- mein PW für mein E-Mail Postfach habe ich generiert und kann es mir somit nicht merken, vielleicht sollte ich dieses umändern in eins, dass ich mir merken kann, weil der Zugriff über meinen E-Mail-Account eine Schwachstelle ist
- über Google PW-Wiederherstellung ist eine zweifelhafte E-Mail aufgeführt, die ich irgendwann erstellt aber kaum benutzt habe < wäre ganz gut, wenn ich nur meine Handy-nr wählen könnte?
B) Sicherheit mobil + Internet
Telefonsperre (= Moto G4 Plus):
- SIM-Sperre
- Statt Muster (Displaysperre) nutze ich nun ein 13 stelliges Passwort
- Smart Lock ist aktiviert, jedoch nur Angabe des Ortes (zuhause) und ein Gerät (BT-Kopfhörer), Stimmen-, Träger-, und Gesichtserkennung nutze ich nicht.
- Fingerabdrucksensor ist aktiviert (nutze ich für Dashlane Login)
- Display-Sperreneinstellung: 2 Min nach Aktivierung des Ruhezustands, Fingerabdrucksensor kann Display an-und ausschalten, Sperrbildschirmnachricht keine.
- Passwörter sichtbar aktiviert
- Verschlüsselung (Telefon verschlüsseln) keine.
Netzwerk-Sicherheit:
besitze eine Fritz.Box und zwei Rechner (und 2 Handys) zuhause:
A Router- WLAN PW ändern
- Netzwerk für neue Geräte schließen (sprich keine neuen Geräte akzeptieren)
- PW zum Login fürs FB Interface ändern (kann ich ja Dash machen lassen)
B Internet, PC
- Windows Defender "nachschalten"
- Programm gegen Keylogger?
- Programm gegen Mailware?
C Handy, Urlaub
- Umgang mit dem Hotel-WLAN?
- Sicherheit der neuen SIM-Karte vorort?
- Worstcase Szenario Diebstahl: Kann der Angreifer die 2FA umgehen bzw. auf sensible Daten zugreifen?
6. Zahlungsinstrument und anderes:
- Bargeld oder Kreditkarte?
- Diebstahlschutz-Versicherung abschließen?
- IMEI Nr. aufschreiben?
- ....
insbesondere unter dem Gesichtspunkt, dass ich in 10 Tage für insgesamt 3 Wochen verreise und mein Handy mitnehmen werde (!).
Fangen wir mal mit dem wichtigsten an und arbeiten uns weiter vorran - der Einstellung des passwordmanagers (Dashlane). Dem sind die ersten drei Punkte gewidmet. Schließlich Sicherheit mobil auf dem Telefon und Sicherheit beim Surfen (u.a. Mailware, Keylogger, WLAN-Zugriff usw.)
A) DASHLANE
Master-PW:
nur mal beispielhaft: ich hatte vormals ein 13-stelliges PW das aus einem Begriff besteht (falsch geschrieben...), dahinter 2 Zahlen und 3 Sonderzeichen. Also in etwa so: Elefannt17++# Da ich dieses PW zuvor schon u.a. für meinen E-Mail Account benutzt hatte, habe ich das PW sicherheitshalber geändert, und schau in etwa so aus: BEBEwemabe++#5
Mir ist bewusst, dass das Master-PW ein Kompromiss zwischen Sicherheit und Komfort ist. Ich muss schließlich ein PW wählen, dass ich mir gut merken kann.
2-Faktor Authentifzierung:
- hier nutze ich das Handy (sprich beim Einloggen in Dash wird ein einmaliger Sicherheitscode über die Google Auth. App generiert), eingestellt ist die 2FA für neue Geräte
- als Backup Möglichkeit habe ich die Handynummer meiner Mutter eingegeben und ein Code-File generiert, dass ich auf dem externen FP-Speicher abgelebt habe
Passwörter:
- leider funktioniert der "password-changer" nicht, das future womit der Anbieter gegenüber Mitbewerbern punktet...., weil in meiner PW-liste Anmeldedaten von Seiten sind, die nicht unterstützt werden.
- mein PW für mein E-Mail Postfach habe ich generiert und kann es mir somit nicht merken, vielleicht sollte ich dieses umändern in eins, dass ich mir merken kann, weil der Zugriff über meinen E-Mail-Account eine Schwachstelle ist
- über Google PW-Wiederherstellung ist eine zweifelhafte E-Mail aufgeführt, die ich irgendwann erstellt aber kaum benutzt habe < wäre ganz gut, wenn ich nur meine Handy-nr wählen könnte?
B) Sicherheit mobil + Internet
Telefonsperre (= Moto G4 Plus):
- SIM-Sperre
- Statt Muster (Displaysperre) nutze ich nun ein 13 stelliges Passwort
- Smart Lock ist aktiviert, jedoch nur Angabe des Ortes (zuhause) und ein Gerät (BT-Kopfhörer), Stimmen-, Träger-, und Gesichtserkennung nutze ich nicht.
- Fingerabdrucksensor ist aktiviert (nutze ich für Dashlane Login)
- Display-Sperreneinstellung: 2 Min nach Aktivierung des Ruhezustands, Fingerabdrucksensor kann Display an-und ausschalten, Sperrbildschirmnachricht keine.
- Passwörter sichtbar aktiviert
- Verschlüsselung (Telefon verschlüsseln) keine.
Netzwerk-Sicherheit:
besitze eine Fritz.Box und zwei Rechner (und 2 Handys) zuhause:
A Router- WLAN PW ändern
- Netzwerk für neue Geräte schließen (sprich keine neuen Geräte akzeptieren)
- PW zum Login fürs FB Interface ändern (kann ich ja Dash machen lassen)
B Internet, PC
- Windows Defender "nachschalten"
- Programm gegen Keylogger?
- Programm gegen Mailware?
C Handy, Urlaub
- Umgang mit dem Hotel-WLAN?
- Sicherheit der neuen SIM-Karte vorort?
- Worstcase Szenario Diebstahl: Kann der Angreifer die 2FA umgehen bzw. auf sensible Daten zugreifen?
6. Zahlungsinstrument und anderes:
- Bargeld oder Kreditkarte?
- Diebstahlschutz-Versicherung abschließen?
- IMEI Nr. aufschreiben?
- ....
Zuletzt bearbeitet: