Auteur Topic: Kan de Android-app "Mijn Bestanden" de 2FA van DSM omzeilen ?  (gelezen 5938 keer)

Offline pvkan

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 70
  • Berichten: 577
  • Testen kost geld. Niet testen kost een vermogen.
Kan de Android-app "Mijn Bestanden" de 2FA van DSM omzeilen ?
« Gepost op: 11 januari 2021, 10:44:06 »
Hoi allemaal,

Ik constateer op mijn smartphone (Android) een 'verontrustend' fenomeen.
Mijn account op mijn NAS is al jaren voorzien van 2FA.
Dit werkt prima; er wordt na het ingeven van mijn wachtwoord altijd keurig gevraagd om de bekende 6 cijferige code.
Dit op zowel browsers (PC) en zelfs de Synology APP 'DS-File' op mijn telefoon vraagt deze 2FA code.

Nu is mijn telefoon standaard voorzien van de android-app "Mijn Bestanden" (of Myfiles).
Een eenvoudige standaard android browser die volgens mij op iedere android telefoon wordt meegeleverd.
Ik kan bij het opstarten van deze app behalve lokale bestanden ook kiezen voor andere lokaties, waaronder mijn NAS.
Ik geef dan eenmalig mijn credentials op en dat werkt.
Alleen wat mij vervolgens verbaasd is dat deze app zich totaal niet laat remmen door de 2FA en ook niet vraagt om de code !
Ik kan dus met deze app zonder de extra code gewoon in mijn NAS gaan 'browsen' in bestanden.

Ik heb de telefoon niet als 'vertrouwd' aangemerkt dus dat kan de reden niet zijn (anders zou DS-file immers ook gewoon 2FA omzeilen). De telefoon staat in DSM ook niet genoemd onder vertrouwde apparaten.
Ook gebruik ik echt mijn eigen account waarop de 2FA is ingesteld.

Wie weet het antwoord: Waarom is de app "Mijn Bestanden" in staat om 2FA te omzeilen. Zie ik iets over het hoofd ?
Is dit toch nog ergens een instelling in DSM ?

Peter



  • Mijn Synology: DS1515+
DS1515+, 2+4Gb (6GB) RAM
5 x 3TB WD30EFRX; 4 actief, 1 spare
DSM 6.1.4-15217-3
Backup extern (dagelijks): externe rsync-server
Backup lokaal (wekelijks): WD Elements Desktop 4 TB
UPS: APC-RS550G
Router RT2600AC

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2699
  • Berichten: 16.717
Re: Kan de Android-app "Mijn Bestanden" de 2FA van DSM omzeilen ?
« Reactie #1 Gepost op: 11 januari 2021, 12:37:41 »
Niet alle protocollen kunnen overweg met een 2FA code. b.v. SMB niet. Ik gok dat die app de nas via het SMB of FTP protocol benaderd. Hier wordt geen 2FA gebruikt.

Bij het SSH protocol kun je wel met een 2FA werken. In DSM 6.1 beta heeft Synology dat ook geïmplementeerd. Dat werkte perfect via een inlog op de terminal. Maar waarschijnlijk gaf dat ook zoveel problemen met automatische SSH inlogs dat dit in de release weer verwijderd is. En juist bij iets als een SSH inlog had ik toch graag 2FA gehad. SSH kan ook met inlog certificaten werken, maar ook dat wordt niet standaard door Synology ondersteund.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline pvkan

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 70
  • Berichten: 577
  • Testen kost geld. Niet testen kost een vermogen.
Re: Kan de Android-app "Mijn Bestanden" de 2FA van DSM omzeilen ?
« Reactie #2 Gepost op: 11 januari 2021, 13:09:48 »
Ik gok dat die app de nas via het SMB of FTP protocol benaderd.

Ha ja, ik vermoed dat dat dan wel de reden/oorzaak zal zijn.
Niet bij stilgestaan.

Thx
Peter
  • Mijn Synology: DS1515+
DS1515+, 2+4Gb (6GB) RAM
5 x 3TB WD30EFRX; 4 actief, 1 spare
DSM 6.1.4-15217-3
Backup extern (dagelijks): externe rsync-server
Backup lokaal (wekelijks): WD Elements Desktop 4 TB
UPS: APC-RS550G
Router RT2600AC

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 972
  • -Ontvangen: 1537
  • Berichten: 8.207
Re: Kan de Android-app "Mijn Bestanden" de 2FA van DSM omzeilen ?
« Reactie #3 Gepost op: 11 januari 2021, 19:00:03 »
Die 2-staps verificatie geldt voor zover ik denk alleen voor benadering van de DSM interface via een browser.
Via het "WebDAV" protocol en bijvoorbeeld VPN en dan bestanden benaderen via de verkenner heb je evenmin een 2 staps verificatie nodig.

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

Video streamen naar Android telefoon over internet

Gestart door Marty__MouseBoard Android Apps

Reacties: 2
Gelezen: 4319
Laatste bericht 27 februari 2013, 14:47:09
door Marty__Mouse
Mijn tv ververst de video lijst niet.

Gestart door pete7feetBoard Media Server (UPNP/DLNA)

Reacties: 5
Gelezen: 3902
Laatste bericht 14 mei 2013, 12:10:31
door Martijn85
Mijn eerste NAS (DS413j) en een paar vragen

Gestart door BaukePBoard NAS hardware vragen

Reacties: 20
Gelezen: 8859
Laatste bericht 14 juni 2013, 15:35:14
door Robert Koopman
Time Backup, oude bestanden verwijderen (pas na 3 maanden?)

Gestart door SmitplaceBoard Time Backup

Reacties: 2
Gelezen: 4302
Laatste bericht 12 augustus 2013, 13:50:49
door Smitplace
Hoe/waar stel ik in dat 2e schijf van mijn DS213+ een backup maakt van de 1e?

Gestart door MarsZienBoard NAS hardware vragen

Reacties: 4
Gelezen: 2457
Laatste bericht 29 september 2013, 10:23:29
door MarsZien