Auteur Topic: Kan de Android-app "Mijn Bestanden" de 2FA van DSM omzeilen ?  (gelezen 2837 keer)

Offline pvkan

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 70
  • Berichten: 577
  • Testen kost geld. Niet testen kost een vermogen.
Kan de Android-app "Mijn Bestanden" de 2FA van DSM omzeilen ?
« Gepost op: 11 januari 2021, 10:44:06 »
Hoi allemaal,

Ik constateer op mijn smartphone (Android) een 'verontrustend' fenomeen.
Mijn account op mijn NAS is al jaren voorzien van 2FA.
Dit werkt prima; er wordt na het ingeven van mijn wachtwoord altijd keurig gevraagd om de bekende 6 cijferige code.
Dit op zowel browsers (PC) en zelfs de Synology APP 'DS-File' op mijn telefoon vraagt deze 2FA code.

Nu is mijn telefoon standaard voorzien van de android-app "Mijn Bestanden" (of Myfiles).
Een eenvoudige standaard android browser die volgens mij op iedere android telefoon wordt meegeleverd.
Ik kan bij het opstarten van deze app behalve lokale bestanden ook kiezen voor andere lokaties, waaronder mijn NAS.
Ik geef dan eenmalig mijn credentials op en dat werkt.
Alleen wat mij vervolgens verbaasd is dat deze app zich totaal niet laat remmen door de 2FA en ook niet vraagt om de code !
Ik kan dus met deze app zonder de extra code gewoon in mijn NAS gaan 'browsen' in bestanden.

Ik heb de telefoon niet als 'vertrouwd' aangemerkt dus dat kan de reden niet zijn (anders zou DS-file immers ook gewoon 2FA omzeilen). De telefoon staat in DSM ook niet genoemd onder vertrouwde apparaten.
Ook gebruik ik echt mijn eigen account waarop de 2FA is ingesteld.

Wie weet het antwoord: Waarom is de app "Mijn Bestanden" in staat om 2FA te omzeilen. Zie ik iets over het hoofd ?
Is dit toch nog ergens een instelling in DSM ?

Peter



  • Mijn Synology: DS1515+
DS1515+, 2+4Gb (6GB) RAM
5 x 3TB WD30EFRX; 4 actief, 1 spare
DSM 6.1.4-15217-3
Backup extern (dagelijks): externe rsync-server
Backup lokaal (wekelijks): WD Elements Desktop 4 TB
UPS: APC-RS550G
Router RT2600AC

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2696
  • Berichten: 16.672
Re: Kan de Android-app "Mijn Bestanden" de 2FA van DSM omzeilen ?
« Reactie #1 Gepost op: 11 januari 2021, 12:37:41 »
Niet alle protocollen kunnen overweg met een 2FA code. b.v. SMB niet. Ik gok dat die app de nas via het SMB of FTP protocol benaderd. Hier wordt geen 2FA gebruikt.

Bij het SSH protocol kun je wel met een 2FA werken. In DSM 6.1 beta heeft Synology dat ook geïmplementeerd. Dat werkte perfect via een inlog op de terminal. Maar waarschijnlijk gaf dat ook zoveel problemen met automatische SSH inlogs dat dit in de release weer verwijderd is. En juist bij iets als een SSH inlog had ik toch graag 2FA gehad. SSH kan ook met inlog certificaten werken, maar ook dat wordt niet standaard door Synology ondersteund.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline pvkan

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 70
  • Berichten: 577
  • Testen kost geld. Niet testen kost een vermogen.
Re: Kan de Android-app "Mijn Bestanden" de 2FA van DSM omzeilen ?
« Reactie #2 Gepost op: 11 januari 2021, 13:09:48 »
Ik gok dat die app de nas via het SMB of FTP protocol benaderd.

Ha ja, ik vermoed dat dat dan wel de reden/oorzaak zal zijn.
Niet bij stilgestaan.

Thx
Peter
  • Mijn Synology: DS1515+
DS1515+, 2+4Gb (6GB) RAM
5 x 3TB WD30EFRX; 4 actief, 1 spare
DSM 6.1.4-15217-3
Backup extern (dagelijks): externe rsync-server
Backup lokaal (wekelijks): WD Elements Desktop 4 TB
UPS: APC-RS550G
Router RT2600AC

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 952
  • -Ontvangen: 1520
  • Berichten: 8.125
Re: Kan de Android-app "Mijn Bestanden" de 2FA van DSM omzeilen ?
« Reactie #3 Gepost op: 11 januari 2021, 19:00:03 »
Die 2-staps verificatie geldt voor zover ik denk alleen voor benadering van de DSM interface via een browser.
Via het "WebDAV" protocol en bijvoorbeeld VPN en dan bestanden benaderen via de verkenner heb je evenmin een 2 staps verificatie nodig.

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

snap niks van mijn DS214

Gestart door MordanteBoard The lounge

Reacties: 22
Gelezen: 7779
Laatste bericht 21 december 2014, 13:35:55
door Handige Harry
Vreemde inlog pogingen op mijn V8 modem / router

Gestart door Handige HarryBoard The lounge

Reacties: 4
Gelezen: 1964
Laatste bericht 29 januari 2015, 10:24:30
door Babylonia
Na update zijn mijn pagina niet meer zichtbaar

Gestart door jellerubenBoard Wordpress package

Reacties: 4
Gelezen: 2225
Laatste bericht 24 maart 2015, 16:43:56
door jelleruben
Hoe/waar stel ik in dat 2e schijf van mijn DS213+ een backup maakt van de 1e?

Gestart door MarsZienBoard NAS hardware vragen

Reacties: 4
Gelezen: 2210
Laatste bericht 29 september 2013, 10:23:29
door MarsZien
Bestanden op iPad bewerken en synchroniseren met Cloudstation

Gestart door elferinwBoard Cloud Station & Drive

Reacties: 15
Gelezen: 12433
Laatste bericht 08 december 2015, 00:08:25
door MvanV