Auteur Topic: Kan de Android-app "Mijn Bestanden" de 2FA van DSM omzeilen ?  (gelezen 1045 keer)

Offline pvkan

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 70
  • Berichten: 577
  • Testen kost geld. Niet testen kost een vermogen.
Kan de Android-app "Mijn Bestanden" de 2FA van DSM omzeilen ?
« Gepost op: 11 januari 2021, 10:44:06 »
Hoi allemaal,

Ik constateer op mijn smartphone (Android) een 'verontrustend' fenomeen.
Mijn account op mijn NAS is al jaren voorzien van 2FA.
Dit werkt prima; er wordt na het ingeven van mijn wachtwoord altijd keurig gevraagd om de bekende 6 cijferige code.
Dit op zowel browsers (PC) en zelfs de Synology APP 'DS-File' op mijn telefoon vraagt deze 2FA code.

Nu is mijn telefoon standaard voorzien van de android-app "Mijn Bestanden" (of Myfiles).
Een eenvoudige standaard android browser die volgens mij op iedere android telefoon wordt meegeleverd.
Ik kan bij het opstarten van deze app behalve lokale bestanden ook kiezen voor andere lokaties, waaronder mijn NAS.
Ik geef dan eenmalig mijn credentials op en dat werkt.
Alleen wat mij vervolgens verbaasd is dat deze app zich totaal niet laat remmen door de 2FA en ook niet vraagt om de code !
Ik kan dus met deze app zonder de extra code gewoon in mijn NAS gaan 'browsen' in bestanden.

Ik heb de telefoon niet als 'vertrouwd' aangemerkt dus dat kan de reden niet zijn (anders zou DS-file immers ook gewoon 2FA omzeilen). De telefoon staat in DSM ook niet genoemd onder vertrouwde apparaten.
Ook gebruik ik echt mijn eigen account waarop de 2FA is ingesteld.

Wie weet het antwoord: Waarom is de app "Mijn Bestanden" in staat om 2FA te omzeilen. Zie ik iets over het hoofd ?
Is dit toch nog ergens een instelling in DSM ?

Peter



  • Mijn Synology: DS1515+
DS1515+, 2+4Gb (6GB) RAM
5 x 3TB WD30EFRX; 4 actief, 1 spare
DSM 6.1.4-15217-3
Backup extern (dagelijks): externe rsync-server
Backup lokaal (wekelijks): WD Elements Desktop 4 TB
UPS: APC-RS550G
Router RT2600AC

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2629
  • Berichten: 16.286
Re: Kan de Android-app "Mijn Bestanden" de 2FA van DSM omzeilen ?
« Reactie #1 Gepost op: 11 januari 2021, 12:37:41 »
Niet alle protocollen kunnen overweg met een 2FA code. b.v. SMB niet. Ik gok dat die app de nas via het SMB of FTP protocol benaderd. Hier wordt geen 2FA gebruikt.

Bij het SSH protocol kun je wel met een 2FA werken. In DSM 6.1 beta heeft Synology dat ook geïmplementeerd. Dat werkte perfect via een inlog op de terminal. Maar waarschijnlijk gaf dat ook zoveel problemen met automatische SSH inlogs dat dit in de release weer verwijderd is. En juist bij iets als een SSH inlog had ik toch graag 2FA gehad. SSH kan ook met inlog certificaten werken, maar ook dat wordt niet standaard door Synology ondersteund.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline pvkan

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 70
  • Berichten: 577
  • Testen kost geld. Niet testen kost een vermogen.
Re: Kan de Android-app "Mijn Bestanden" de 2FA van DSM omzeilen ?
« Reactie #2 Gepost op: 11 januari 2021, 13:09:48 »
Ik gok dat die app de nas via het SMB of FTP protocol benaderd.

Ha ja, ik vermoed dat dat dan wel de reden/oorzaak zal zijn.
Niet bij stilgestaan.

Thx
Peter
  • Mijn Synology: DS1515+
DS1515+, 2+4Gb (6GB) RAM
5 x 3TB WD30EFRX; 4 actief, 1 spare
DSM 6.1.4-15217-3
Backup extern (dagelijks): externe rsync-server
Backup lokaal (wekelijks): WD Elements Desktop 4 TB
UPS: APC-RS550G
Router RT2600AC

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 818
  • -Ontvangen: 1407
  • Berichten: 7.572
Re: Kan de Android-app "Mijn Bestanden" de 2FA van DSM omzeilen ?
« Reactie #3 Gepost op: 11 januari 2021, 19:00:03 »
Die 2-staps verificatie geldt voor zover ik denk alleen voor benadering van de DSM interface via een browser.
Via het "WebDAV" protocol en bijvoorbeeld VPN en dan bestanden benaderen via de verkenner heb je evenmin een 2 staps verificatie nodig.

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

Time Backup, oude bestanden verwijderen (pas na 3 maanden?)

Gestart door SmitplaceBoard Time Backup

Reacties: 2
Gelezen: 3862
Laatste bericht 12 augustus 2013, 13:50:49
door Smitplace
Hoe kom ik bij mijn gegevens van mijn NAS hdd's, nu NAS gecrasht.

Gestart door THELIS67Board NAS hardware vragen

Reacties: 4
Gelezen: 1831
Laatste bericht 27 april 2018, 19:46:46
door THELIS67
DS-file en Android

Gestart door antonio09Board Cloud Station & Drive

Reacties: 6
Gelezen: 1471
Laatste bericht 14 oktober 2018, 16:07:39
door antonio09
Oplag Analyser herkent soms dubbele bestanden niet.

Gestart door LEXD218Board Officiële Packages

Reacties: 3
Gelezen: 1309
Laatste bericht 05 februari 2019, 22:18:52
door Briolet
Bestanden naar library map op Synology kopieren

Gestart door iMike70Board FTP, NFS and Samba Server

Reacties: 2
Gelezen: 1469
Laatste bericht 10 juli 2019, 14:07:32
door Briolet