#226 Rörd och skakad (STIR/SHAKEN)
Bli säker-podden1 Joulu 2023

#226 Rörd och skakad (STIR/SHAKEN)

Dagens telefonisystem är trasigt. På grund av mobiloperatörernas oförmåga att ta itu med gamla kvarlevor kan bedragare skicka SMS som står att kommer från banken och ringa från det lokala bankkontorets telefonnummer (så kallad spoofing).

I november presenterade mobiloperatörerna och PTS varsin åtgärd för att begränsa problemen. Mobiloperatörerna lanserade ett nytt kortnummer som medborgare kan rapportera misstänkta SMS till. SMS som vidarebefordras till kortnummer 7726 går till alla mobiloperatörers bedrägeribekämpningsavdelningar på samma gång. Detta löser självfallet inte problemet med att bedragare skickar SMS i falska namn, men det kan åtminstone begränsa spridningen.

PTS lanserade en ny vägledning för hur telefonoperatörer ”kan” (inte ”ska”) hantera situationer då någon ringer från utlandet med ett telefonnummer som börjar på +46. Idag spoofar internationella bedragare ofta svenska nummer för att öka sannolikheten att svenska offer svarar. PTS uppmanar telefonoperatörerna att sätta stopp för detta. Vägledningen kan omvandlas till bindande föreskrifter redan nästa år.

I veckans avsnitt av Bli säker-podden pratar Peter och Nikka om dessa två tilltag. Nikka förklarar också hur det faktiskt redan finns en teknisk lösning som stoppar spoofing av telefonnummer. Lösningen heter STIR/SHAKEN och används redan i USA efter krav från amerikanska FCC. Frankrike kommer också att anamma tekniken.

Med STIR/SHAKEN på plats kan mobiloperatörerna se ifall samtal kommer från de påstådda telefonnumren och stoppa falska samtal innan de kopplas fram till abonnenterna. Sedan släppet av IOS 13 och Android 11 kan verifierade samtal till och med indikeras med en verifieringssymbol på samtalsskärmen, så att den som blir uppringd vet att uppringarnumret är äkta.

Se fullständiga shownotes på https://go.nikkasystems.com/podd226.

Jaksot(345)

#033 Största (hittills kända) attacken mot Iphone

#033 Största (hittills kända) attacken mot Iphone

Kort efter släppet av förra veckans podd avslöjade Google den hittills största kända attacken mot Iphone. En grupp angripare hade lyckats skapa webbsidor som infekterade Iphone-mobiler så fort sidorna...

5 Syys 201933min

#032 7 tips säkrar routern

#032 7 tips säkrar routern

Hemmets router är extra utsatt eftersom den är direktexponerad mot internet. Hemmets övriga nätverksanslutna produkter skyddas av routerns inbyggda brandvägg, men routern i sig står på egna ben. Det ä...

29 Elo 201929min

#031 Överbelastningsattacker (DDoS)

#031 Överbelastningsattacker (DDoS)

Förra fredagen slog en överbelastningsattack ut SL:s webbplats. Resenärerna kunde inte köpa biljetter via appen och trafikskyltarna fick visa tidtabeller istället för realtidsinformation. Attacker som...

22 Elo 201930min

#030 Sälja begagnad dator och mobil

#030 Sälja begagnad dator och mobil

Att ge sin gamla dator eller mobil ett nytt liv i någon annans händer är bra för miljön. Det är dock inte helt oproblematiskt ur säkerhetsperspektiv. Om den nya ägaren ges möjlighet att återskapa file...

15 Elo 201929min

#029 Skydda din Nas

#029 Skydda din Nas

En Nas (nätverkslagringsenhet) är fantastisk för att kunna samla att bilder, filmer och dokument på en central plats. De senaste veckorna har vi tyvärr sett ökade attacker där angripare infekterar Nas...

8 Elo 201932min

#028 Fulspel i VPN-branschen

#028 Fulspel i VPN-branschen

Varför får vissa VPN-tjänster så goda rekommendationer trots att de i själva verket inte är bättre än andra? Det ifrågasatte Steffen Langhammer som driver skadligkod.se. I veckans podd gästar han oss ...

1 Elo 201931min

#027 Farliga certifikat

#027 Farliga certifikat

Medborgarna i Kazakstan har börjat övervakas på ett sätt som världen aldrig tidigare skådat. Ett statsutfärdat rotcertifikat låter kazakstanska myndigheter bryta upp annars säkra HTTPS-anslutningar fr...

25 Heinä 201930min

#026 Doh! Slutsnokat med säker DNS

#026 Doh! Slutsnokat med säker DNS

I det förrförra avsnittet av Bli säker-podden pratade vi om VPN-tunnlar och berörde problemen med det osäkra DNS-systemet – internets motsvarighet till våra kontaktlistor. I veckans avsnitt följer vi ...

18 Heinä 201928min

Suosittua kategoriassa Politiikka ja uutiset

uutiscast
aikalisa
ootsa-kuullut-tasta-2
politiikan-puskaradio
rss-ootsa-kuullut-tasta
tervo-halme
rss-podme-livebox
et-sa-noin-voi-sanoo-esittaa
rss-vaalirankkurit-podcast
otetaan-yhdet
rss-asiastudio
rss-hyvaa-huomenta-bryssel
rss-raha-talous-ja-politiikka
aihe
rikosmyytit
the-ulkopolitist
rss-aijat-hopottaa-podcast
rss-sinivalkoinen-islam
rss-kaikki-uusiksi
rss-tasta-on-kyse-ivan-puopolo-verkkouutiset