Homeassistant aus Internet erreichen

Kann man sich auch bei Androiden einstellen, daß nach x Versuchen keine weiteren mehr möglich sind.
Keine weiteren Versuche ist blöd. wenn man sich selbst mal vertan hat. Und nein, ich finde in den Einstellungen des Telefon keine solche Option.
Wieviel Glück braucht eine Software, mit drei Versuchen, die richtige PIN generiert zu haben?
Bin nicht so der Hacker, aber ich kann mir durchaus Vorstellen, das es im DarkNet da Tools gibt, die damit kein Problem hätten.
Und sicher kann man auch 6 Zahlen als PIN einstellen, oder alphanumerische PINs verwenden.
Ich sehe dazu keine Option.
Wenn nicht, wird es vielleicht doch mal Zeit für ein modernes und sicheres Smartphone.
Naja, ich dachte das Samsung Galaxy S23 Ultra wäre ein solches. ;)

Und nein, die Gesichtserkennung funktioniert nicht im Dunkeln.
 
Wenn ich während der Fahrt mal das Navi brauche, wäre die Eingabe eines Passwort eher kontraproduktiv.
Du kannst ja mehr als eine Methode nutzen.....
Bin nicht so der Hacker, aber ich kann mir durchaus Vorstellen, das es im DarkNet da Tools gibt, die damit kein Problem hätten.
Wie soll ein Tool mit drei Versuchen immer die richtige PIN erraten? Woran soll das Tool das festmachen was wohl die richtige Kombination ist? Eine EC Karte hat auch nur 4 Stellen und wird nicht andauernd missbraucht oder?
Ich sehe dazu keine Option.
Dann würde ich nochmal suchen.... Siehe https://www.samsung.com/at/support/...rmtypen-gibt-es-bei-meinem-galaxy-smartphone/
Also das ist ja nun überhaupt kein Problem. Das konnten wir ja schon vor über 10 Jahren, als wir noch ein Online Game supportet haben
Ja und wie? Wie willst du feststellen, ob ich zu Hause bin und mit dem Handy Surfe oder über VPN verbunden bin? Wie soll sowas denn gehen?
 
Moinsen again,
Ich wüßte aus dem Stehgreif nicht mal, wie ich einen einzelnen Client gezielt aus dem VPN ausschließe, ohne VPN komplett abzuschalten. Ich sehe da auch in der FritzBox nicht wirklich eine Option.
zb...pro Gerät einen Benutzeraccount auf der FB anlegen, denen dann je VPN erlauben. Ist der Account "Handy" doof (geklaut, verloren), dann diesem Nutzeraccount die Berechtigung entziehen...fertig. :)

Na, überraschenderweise in den Einstellungen zur APP ;) ...also aufs Zahnradsymbol, dann weiter zu "App-Sperre aktivieren", fertig. :).
 
Wie soll ein Tool mit drei Versuchen immer die richtige PIN erraten? Woran soll das Tool das festmachen was wohl die richtige Kombination ist? Eine EC Karte hat auch nur 4 Stellen und wird nicht andauernd missbraucht oder?
Ähm, doch. :D EC Karten werden öfter Mißbraucht, als man denkt. Wird halt nur nicht an die große Glocke gehangen. Was Denkt Du, was los wäre, wenn die breite Maße erfährt, das ihre geliebte EC Karte unsicher ist.
Und wie gesagt. Ich bin kein Hacker. Was weiß den ich, was man über die USB-C Schnittstelle alles anfangen kann. Aber die Kriminalpolizei kann es ja auch, also kann es ein Hacker garantiert auch.
Hmmm, bei dem Link sehe ich nichts, wo ich au f6 stellen umstellen könnte.
Aber ok, habs raus gefunden. Einfach mehr Stellen eingeben und nicht nach 4 Zahlen auf weiter klicken.
Au man. Total EC Karten PIN verseucht der Typ. :LOL:
Ja und wie? Wie willst du feststellen, ob ich zu Hause bin und mit dem Handy Surfe oder über VPN verbunden bin? Wie soll sowas denn gehen?
Ich sagte ja. Früher war das kein Thema. Webseite aufgerufen, die entsprechende IP eingegeben und man sah, ob es eine VPN Verbindung war oder nicht.
Damals war es einfach, weil die Jungs, die bescheissen wollten, eben nicht die Home IP nutzen wollten. Wenn man also einfach schaut, ob die IP zu einem VPN Anbieter gehört, konnte man das sicher sagen.
Wenn man aber von unterwegs auf sein Heimnetz zugreift, muß es auch irgendwie gehen, weil Waipu TV mir gerade mit eingeschaltetem Wireguard sagt "VPN ist nicht". Per Geolokalisierung kann nicht sein, ich bin ja zu Hause.
Aber ja, WaipuTV läuft auf dem Gerät, das VPN geschützt ist. Durchaus denkbar, das WaipuTV einfach das Handy fragt. :D
Aber da sollten die Fachleute eher was zu sagen können. So tief stecke ich nicht in der Materie.
 
EC Karten werden öfter Mißbraucht, als man denkt.
Und wie viele davon durch Raten der PIN? Wie groß davon ist der Anteil von Phishing oder PIN steht auf einem Zettel bei der Karte?
Aber die Kriminalpolizei kann es ja auch, also kann es ein Hacker garantiert auch.
Und wie viele Leute die ein Handy finden bzw. klauen können das? Leute die das können werden keine random Handys klauen. Die werden eher ihre Dienstleistung für viel Geld verkaufen. Es geht da eher darum, dass man normalen Leuten das so unmöglich macht. Wer unbedingt an dein Handy will der kommt da eh ran.
Webseite aufgerufen, die entsprechende IP eingegeben und man sah, ob es eine VPN Verbindung war oder nicht.
Das geht heute auch noch. Aber das geht halt nur, wie du ja schon selber sagst, mit Diensten die eine bekannte IP haben. Oder wenn die IP z.B. zu einem bekannten Rechenzentrum zählt usw. Mit VPN nach Hause kann man das nicht feststellen.
weil Waipu TV mir gerade mit eingeschaltetem Wireguard sagt "VPN ist nicht".
Das kommt wahrscheinlich daher, weil die App auf demselben Gerät läuft wie dein VPN. Die App kann bestimmt Netzwerk Schnittenstellen auslesen. Probier doch mal, dass ein anderes Gerät eine VPN Verbindung herstellt und du nutzt diesen als Hotspot.....
Womit mein VPN Zugang ins Heimnetz dann komplett tot ist. Also eher ungünstig.
Mein Screenshot ist natürlich bearbeitet (Geräte entfernt).... Das Häckchen deaktiviert nur den einen VPN Zugang. Nicht alle. Wenn jedes Gerät (wie es auch empfohlen wird) seinen eigenen Zugang hat, dann ist das gar kein Problem.
 
man kann ein längeres PW beim starten des Handys enutzen und nach x mal Falscheingabe der Pin das Gerät ausschalten lassen = langes PW nötig.
Frag mich nicht wie, gabt sicher ne App oder Einstellung dafür.
 
Moinsen,
für jedes Gerät ein eigenes Konto anlegen. Ja ok. So weit habe ich da nicht drüber nachgedacht.
Ja, das machen vermutlich viele so. Ein Username, ein Passwort...ein Konto, ggf. dies direkt als Adminkonto. :)
Deswegen meinte ich ja weiter oben auch, dass VPN eben nur EIN Baustein ist, um ein sicheres Konzept fürs Heimnetz aufzubauen.
Ich find das nicht unwichtig, daher habe ich (neben reinem VPN von extern) auch intern für alle Geräte je eigene Name/Passwort Kombinationen und dazu wo möglich gerne auch 2fa. Auch am NAS hat eben der Scanner/Drucker sein eigenes Konto (um die scans zentral dort abzulegen, Rechte zu verwalten usw), ebenso wie smartphone und tablet...und damit kann ich dann recht fein abstimmen, wer wie was darf...und ein Gerät mit höherem Verlustrisiko (handy) bekommt dann eben auch nur lesende Rechte auf die Freigaben. Ist vielleicht am Anfang etwas mehr Aufwand, ist dann aber im Alltag kein Stress mehr (find ich).
Will sagen: sich nur alleine auf den Schutz vor Angriffen von außen zu beschränken ist eben nur die halbe Miete. Auch intern sollten da einige best practices aus der IT gerne mehr übernommen werden. Am Ende aber natürlich immer individuell auf Ansprüche an Sicherheit vs. Bedienbarkeit / Bequemlichkeit abgestimmt. Was für mich passt, ist für dich vielleicht voll drüber...was du nooch ok findest, das geht bei mir ggf. gar nicht. :)
 
Ich geh auch immer davon aus, dass der Angriff von innen wahrscheinlicher ist. Und daher sollte man sein Netzwerk auch nicht intern offen lassen.
 

Letzte Anleitungen

Statistik des Forums

Themen
7.596
Beiträge
74.203
Mitglieder
8.173
Neuestes Mitglied
1ts64
Zurück
Oben