Authentication - TOTP

  • Hallo zusammen,


    ich habe jetzt schon länger versucht dieses Thema zu finden und bin leider nicht fündig geworden.

    Verschiedene Applikationen von QNAP bieten die Zwei Faktor Authentifizierung, wenn eingeschaltet, ebenfalls an. Z.B. QFiles, QVideo, QNotes.


    Starte ich aber die QPhoto Applikation (irrelevant ob Browser oder mobiles Gerät) wird nicht nach dem zweiten Faktor gefragt.

    Ist dies ein Fehler in meiner Konfiguration oder ist dies einfach in QPhoto aus bestimmten Gründen nicht implementiert?


    Vielen Dank für Eure Hilfe.:)

  • Mache mal ein Ticket auf, wenn das nicht drin ist rüsten sie das dann ggf. nach.

    Wenn es ein Bug ist, wird der behoben.


    Solltest du aber versuchen damit die aus dem Internet erreichbaren Dienste ab zu sichern, wird das die Sicherheit nur gering erhöhen.

    Viele Angriffe in der Vergangenheit wurden über zeroday geführt und sind direkt durch geschlagen.

  • Hi Crazyhorse,


    Danke für die schnelle Antwort.


    Ja in der Tat ist das Vorhaben die Dienste erreichbar via Internet damit abzusichern.


    Danke für die Info bzgl. des Zero-Day-Exploit. Auf welchen hierbei spielst du genau an? Den bei welchem Daten des Google Authenticator extrahiert wurden?

  • Darauf das NAS System aufgrund per Internet erreichbarer Dienste übernommen worden sind.

    Das waren dann alles Freigaben für Apps oder das System an sich, es betraf nicht nur QNAP, auch Syno wurde erfolgreich angegriffen.


    Daher der Hinweis, das dieses zwar die Authenfizierung verbessert, aber mehr auch nicht.


    Ist wie mit einer morschen Holztür in der Löcher sind, da kannst du auch das beste und sicherste Türschloss einbauen, ein Tritt und man kann durch das zerfetzte Türblatt einfach so rein und raus.