Auteur Topic: Kan de Android-app "Mijn Bestanden" de 2FA van DSM omzeilen ?  (gelezen 1049 keer)

Offline pvkan

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 70
  • Berichten: 577
  • Testen kost geld. Niet testen kost een vermogen.
Kan de Android-app "Mijn Bestanden" de 2FA van DSM omzeilen ?
« Gepost op: 11 januari 2021, 10:44:06 »
Hoi allemaal,

Ik constateer op mijn smartphone (Android) een 'verontrustend' fenomeen.
Mijn account op mijn NAS is al jaren voorzien van 2FA.
Dit werkt prima; er wordt na het ingeven van mijn wachtwoord altijd keurig gevraagd om de bekende 6 cijferige code.
Dit op zowel browsers (PC) en zelfs de Synology APP 'DS-File' op mijn telefoon vraagt deze 2FA code.

Nu is mijn telefoon standaard voorzien van de android-app "Mijn Bestanden" (of Myfiles).
Een eenvoudige standaard android browser die volgens mij op iedere android telefoon wordt meegeleverd.
Ik kan bij het opstarten van deze app behalve lokale bestanden ook kiezen voor andere lokaties, waaronder mijn NAS.
Ik geef dan eenmalig mijn credentials op en dat werkt.
Alleen wat mij vervolgens verbaasd is dat deze app zich totaal niet laat remmen door de 2FA en ook niet vraagt om de code !
Ik kan dus met deze app zonder de extra code gewoon in mijn NAS gaan 'browsen' in bestanden.

Ik heb de telefoon niet als 'vertrouwd' aangemerkt dus dat kan de reden niet zijn (anders zou DS-file immers ook gewoon 2FA omzeilen). De telefoon staat in DSM ook niet genoemd onder vertrouwde apparaten.
Ook gebruik ik echt mijn eigen account waarop de 2FA is ingesteld.

Wie weet het antwoord: Waarom is de app "Mijn Bestanden" in staat om 2FA te omzeilen. Zie ik iets over het hoofd ?
Is dit toch nog ergens een instelling in DSM ?

Peter



  • Mijn Synology: DS1515+
DS1515+, 2+4Gb (6GB) RAM
5 x 3TB WD30EFRX; 4 actief, 1 spare
DSM 6.1.4-15217-3
Backup extern (dagelijks): externe rsync-server
Backup lokaal (wekelijks): WD Elements Desktop 4 TB
UPS: APC-RS550G
Router RT2600AC

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2632
  • Berichten: 16.300
Re: Kan de Android-app "Mijn Bestanden" de 2FA van DSM omzeilen ?
« Reactie #1 Gepost op: 11 januari 2021, 12:37:41 »
Niet alle protocollen kunnen overweg met een 2FA code. b.v. SMB niet. Ik gok dat die app de nas via het SMB of FTP protocol benaderd. Hier wordt geen 2FA gebruikt.

Bij het SSH protocol kun je wel met een 2FA werken. In DSM 6.1 beta heeft Synology dat ook geïmplementeerd. Dat werkte perfect via een inlog op de terminal. Maar waarschijnlijk gaf dat ook zoveel problemen met automatische SSH inlogs dat dit in de release weer verwijderd is. En juist bij iets als een SSH inlog had ik toch graag 2FA gehad. SSH kan ook met inlog certificaten werken, maar ook dat wordt niet standaard door Synology ondersteund.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline pvkan

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 70
  • Berichten: 577
  • Testen kost geld. Niet testen kost een vermogen.
Re: Kan de Android-app "Mijn Bestanden" de 2FA van DSM omzeilen ?
« Reactie #2 Gepost op: 11 januari 2021, 13:09:48 »
Ik gok dat die app de nas via het SMB of FTP protocol benaderd.

Ha ja, ik vermoed dat dat dan wel de reden/oorzaak zal zijn.
Niet bij stilgestaan.

Thx
Peter
  • Mijn Synology: DS1515+
DS1515+, 2+4Gb (6GB) RAM
5 x 3TB WD30EFRX; 4 actief, 1 spare
DSM 6.1.4-15217-3
Backup extern (dagelijks): externe rsync-server
Backup lokaal (wekelijks): WD Elements Desktop 4 TB
UPS: APC-RS550G
Router RT2600AC

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 819
  • -Ontvangen: 1409
  • Berichten: 7.572
Re: Kan de Android-app "Mijn Bestanden" de 2FA van DSM omzeilen ?
« Reactie #3 Gepost op: 11 januari 2021, 19:00:03 »
Die 2-staps verificatie geldt voor zover ik denk alleen voor benadering van de DSM interface via een browser.
Via het "WebDAV" protocol en bijvoorbeeld VPN en dan bestanden benaderen via de verkenner heb je evenmin een 2 staps verificatie nodig.

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

VERPLAATST: bestanden verplaatsen

Gestart door BirdyBoard Netwerk algemeen

Reacties: 0
Gelezen: 249
Laatste bericht 10 juni 2023, 14:45:18
door Birdy
met mijn pc die geen wifi heeft, via de NAS draadloos kunnen printen

Gestart door heheBoard Externe harddisks en Printers

Reacties: 19
Gelezen: 896
Laatste bericht 16 december 2023, 20:01:21
door André PE1PQX
Verwijderde items blijven staan na verwijderen met Android K9-Mail op tablet

Gestart door Martin478Board Zarafa

Reacties: 5
Gelezen: 4186
Laatste bericht 24 februari 2014, 00:15:13
door Bobdroid
Backup via internet, omvang bestanden te groot?

Gestart door Dennis123Board Data replicator & overige backupsoftware

Reacties: 16
Gelezen: 6818
Laatste bericht 30 juli 2014, 11:18:48
door maikelo
hoe verbind ik mijn diskstation via een 2e router?

Gestart door T0Y0Board NAS hardware vragen

Reacties: 2
Gelezen: 1349
Laatste bericht 09 mei 2014, 11:24:31
door Robert Koopman