#345 Hackade Iphone-mobiler

#345 Hackade Iphone-mobiler

Många nationsunderstödda hotaktörer och underrättelsetjänster köper in externt utvecklade spionprogram för att kunna infektera sina måltavlors mobiler. Verktyget som kallas Coruna misstänks ha utvecklats för sådana ändamål.

I början av mars avslöjade Google och Iverify att Corunas ursprungliga utvecklare hade förlorat kontrollen över verktyget. En ekonomiskt motiverad hotaktör från Kina hade lagt vantarna på verktyget och börjat utnyttja det för att infektera ouppdaterade mobiler bland allmänheten.

Senare samma månad kom nyheten om Darksword. Det är ett verktyg som, likt Coruna, inledningsvis utnyttjades i riktade attacker mot högprofilerade måltavlor. Samma verktyg används nu för att attackera vanligt folks mobiler. Tidigare i veckan publicerades Darkswords källkod på Github, fritt tillgängligt för världens alla angripare.

När Coruna och Darksword började missbrukas på bred front hade Apple redan åtgärdat sårbarheterna som verktygen utnyttjade. Problemet är att långt ifrån alla Iphone-ägare installerar säkerhetsuppdateringarna. De som har en ouppdaterad Iphone kan nu bli infekterade av att bara besöka en skadeprogramspreparerad webbsida. Spionprogrammen är konfigurerade för att stjäla bland annat kryptovalutaplånböcker, lösenord, bilder och meddelandehistorik.

Situationen förvärras av att Apple slutar underhålla gamla Iphone-modeller. Historiskt har Apple enbart erbjudit samtliga säkerhetsuppdateringar till de två senaste IOS-versionerna, vilka för närvarande är IOS 26 och IOS 18. Efter avslöjandena om Coruna och Darksword valde Apple lyckligtvis att även uppdatera äldre IOS-versioner. Apple har nu släppt uppdateringar som åtgärdar sårbarheterna på Iphone 6s och senare. Iphone 6s är en över tio år gammal mobil.

I veckans poddavsnitt pratar Peter och Nikka om Coruna och Darksword. De upprepar samma rekommendation som de har gett sedan poddstarten: kom ihåg att installera säkerhetsuppdateringarna så fort de släpps och att byta mobil när mobiltillverkaren slutar underhålla mobilmodellen.

Se fullständiga shownotes på https://go.nikkasystems.com/podd345.

Tämä jakso on lisätty Podme-palveluun avoimen RSS-syötteen kautta eikä se ole Podmen omaa tuotantoa. Siksi jakso saattaa sisältää mainontaa.

Jaksot(350)

#022 Mobilrelaterad krisberedskap (och krabbor)

#022 Mobilrelaterad krisberedskap (och krabbor)

Under veckan fick svenska samhället uppleva konsekvenserna av en omfattande driftstörning hos någon av de stora mobiloperatörerna. I veckans podd pratar därför Nikka och Tess om krisberedskap utifrån ...

20 Kesä 201932min

#021 Det missförstådda hänglåset

#021 Det missförstådda hänglåset

Veckans podd tar vid där förra veckans avsnitt slutade. Tess och Nikka reder först ut de kvarvarande frågetecknen kring Apples nya inloggningstjänst och berättar sedan om den konkurrerande lösningen S...

13 Kesä 201929min

#020 Nya säkrare IOS och Mac OS

#020 Nya säkrare IOS och Mac OS

Under veckan har Apples årliga utvecklarkonferens pågått för fullt. Den inleddes som vanligt med en keynote där nästa version av IOS (IOS 13) och Mac OS (Mac OS Catalina) presenterades. Båda operativs...

6 Kesä 201929min

#019 Den bästa chattappen

#019 Den bästa chattappen

Messenger, Whatsapp, Signal eller Telegram? I veckans avsnitt korar Tess och Nikka den bästa chattappen för mobil och dator – och vinnaren är så klart Signal. Nikka förklarar varför Signal är så bra o...

30 Touko 201939min

#018 Kryptera datorn

#018 Kryptera datorn

En låst dator är inte samma sak som en krypterad dator. Skärmlåset hindrar inte tjuvar från att plocka ut datorns hårddisk och läsa ut känsliga filer från den. I veckans poddavsnitt diskuterar Tess oc...

23 Touko 201931min

#017 Inkognitoläget i webbläsaren

#017 Inkognitoläget i webbläsaren

I alla moderna webbläsare finns en funktion som kallas inkognitoläge eller privatläge. Inför veckans podd frågade Tess sina vänner när de använder denna funktion. I poddavsnittet diskuterar Tess och N...

16 Touko 201934min

#016 Nya och säkrare Android

#016 Nya och säkrare Android

Under den gångna veckan anordnade både Microsoft och Google sina årliga utvecklarkonferenser (Microsoft Build respektive Google IO). Båda dessa event bjöd på säkerhetsnyheter och i veckans podd pratar...

9 Touko 201936min

#015 Facebooks vändning och små USB-nycklar

#015 Facebooks vändning och små USB-nycklar

Den här veckan anordnade Facebook sin årliga utvecklarkonferens F8. Under den berättade Facebook-grundaren Mark Zuckerberg att ”the future is private”. Tess och Nikka diskuterar vad det egentligen inn...

2 Touko 201931min

Suosittua kategoriassa Politiikka ja uutiset

uutiscast
aikalisa
politiikan-puskaradio
viisupodi
rss-ootsa-kuullut-tasta
tervo-halme
ootsa-kuullut-tasta-2
rss-podme-livebox
rss-asiastudio
rss-pinnalla
rikosmyytit
otetaan-yhdet
the-ulkopolitist
linda-maria
et-sa-noin-voi-sanoo-esittaa
rss-mina-ukkola
rss-kaikki-uusiksi
rss-ulkopoditiikkaa
aihe
rss-raha-talous-ja-politiikka