#327 En webbläsare i webbläsaren

#327 En webbläsare i webbläsaren

Angripare behöver inte besitta någon större teknisk kompetens för att utföra sofistikerade nätfiskeattacker. Kriminella aktörer säljer färdiga nätfiskeverktyg som angriparna kan utnyttja för att försöka stjäla inloggningsuppgifter.

Under hösten har det rapporterats om hur två kommersiella nätfiskeverktyg har lagt till stöd för så kallade browser-in-the-browser-attacker. Det är en attacktyp där en webbsida skapar en ruta som ser ut som ett riktigt webbläsarfönster. I själva verket är rutan bara grafik som visas ovanpå resten av webbsidans innehåll. Eftersom den falska rutan inte är något äkta webbläsarfönster kan angriparna anpassa allt som visas däri, inklusive domänen i rutans falska adressfält.

Den här typen av attack går att avslöja genom att försöka dra det falska webbläsarfönstret ut från webbsidan som det visas ovanpå. Om webbläsarfönstret är falskt är det omöjligt. Genom att använda en lösenordshanterare minimeras risken för att falla offer. En lösenordshanterare föreslår bara inloggningsuppgifter som är kopplade till domänen för webbsidan som visas. Eftersom det falska webbläsarfönstret är en del av en aldrig tidigare besökt webbsida har lösenordshanteraren inga sparade inloggningsuppgifter att föreslå.

Microsoft har också noterat att de så kallade Clickfix-attackerna blir alltmer sofistikerade. Angripare har bland annat börjat dra nytta av webbsidor som visar falska blåskärmar. Webbsidorna efterliknar de blå Windows Update-skärmarna och öppnas i helskärmsläge. För ovana datoranvändare är det svårt att se skillnad på en riktig Windows Update-skärm och en webbsida som simulerar en sådan men i själva verket instruerar användaren att infektera sin egen dator.

I veckans podd pratar Peter och Nikka om de innovativa webbläsarattackerna och vad användare bör göra för att inte falla offer. Podduon pratar också om vad som orsakade tisdagens stora internetproblem. Nikka går även igenom Nordpass lista över Sveriges vanligaste lösenord och konstaterar att listan är helt orimlig.

Se fullständiga shownotes på https://go.nikkasystems.com/podd327.

Jaksot(327)

#095 Integritetsproblem i Stora södern

#095 Integritetsproblem i Stora södern

Släppet av nya Mac OS Big Sur gick knappast som Apple hade hoppats. Utöver driftproblem under lanseringskvällen kantades också lanseringen av en integritetsskandal. Under kvällstidningsrubriken som ”din dator är inte din” skrevs det om hur Apple spionerade på sina användare. I veckans podd reder vi ut vad som egentligen har hänt och huruvida det i själva verket är en skandal. Se fullständiga shownotes på https://go.nikkasystems.com/podd095.

19 Marras 202033min

#094 Slutsurfat för gamla Androider

#094 Slutsurfat för gamla Androider

Mobiltillverkarnas ovilja att underhålla gamla Android-modeller ställer inte bara till säkerhetsproblem. Nästa år förhindrar det också gamla Android-mobiler från att ansluta till cirka hälften av världens webbplatser. Detta gäller mobiler som har strandat på Android-version 7.0 (”Nougat”) eller tidigare. Se fullständiga shownotes på https://go.nikkasystems.com/podd094.

12 Marras 202030min

#093 Årets lösenordshanterare 2021

#093 Årets lösenordshanterare 2021

Vilken är den bästa lösenordshanteraren? Inför Bli säker 2021-boken granskade vi de populäraste alternativen. I veckans poddavsnitt berättar vi varför Bitwarden lyckades knipa förstaplatsen den här gången. Lastpass och 1password förblir också rekommenderade lösenordshanterare. När allt kommer till kritan är skillnaderna mellan de tre nämnda lösenordshanterarna mycket små. Det viktigaste är att faktiskt använda en lösenordshanterare, eftersom det är omöjligt att ha starka och unika lösenord till alla webbplatser utan en sådan. Se fullständiga shownotes på https://go.nikkasystems.com/podd093.

5 Marras 202032min

#092 Hjälp! Min dator har virus!

#092 Hjälp! Min dator har virus!

Hur försiktiga vi än är finns risken att våra datorer drabbas av virus och andra skadeprogram. I veckans podd diskuterar Tess och Nikka vad som bör göras i sådana lägen. De konstaterar att det till stor utsträckning beror på vad som egentligen har hänt. Nikka förklarar också varför så kallade Uefi-rootkits inte är något som vanliga medarbetare och privatpersoner behöver oroa sig för. Se fullständiga shownotes på https://go.nikkasystems.com/podd092.

29 Loka 202030min

#091 Tänk säkert med Stöldskyddsföreningen

#091 Tänk säkert med Stöldskyddsföreningen

Förra året begicks ungefär 250 000 digitala brott. Det berättar Per Klingvall, Stöldskyddsföreningens rådgivningschef, i veckans poddavsnitt. I en liveinspelad intervju från Stöldskyddsföreningens kontor i Stockholm diskuterar Per och Nikka den digitala brottsligheten. Per berättar också om Stöldskyddsföreningens verksamhet inom skydd mot digitala brott samt deras medverkan i Tänk säkert-kampanjen. Se fullständiga shownotes på https://go.nikkasystems.com/podd091.

23 Loka 202030min

#090 Tänk säkert med Polisen

#090 Tänk säkert med Polisen

I veckans poddavsnitt fortsätter vi att prata om Tänk säkert-kampanjen, den här gången tillsammans med Polisen. Kriminalkommissarie Jan Olsson från Nationellt IT-brottscentrum gästar podden för att berätta om digitala brott, till exempel kortbedrägerier på nätet. Han berättar varför kortbedrägerierna faktiskt har minskat under de senaste månaderna och varför det är så viktigt att skydda sina kortuppgifter. Se fullständiga shownotes på https://go.nikkasystems.com/podd090.

15 Loka 202031min

#089 Tänk säkert med MSB

#089 Tänk säkert med MSB

För tredje året i rad anordnar MSB (Myndigheten för samhällsskydd och beredskap) och Polisen ”Tänk säkert-kampanjen”. Tillsammans med Enkätfabriken har MSB tagit pulsen på IT-säkerhetsläget i Sverige. I veckans avsnitt gästas Bli säker-podden av Marianne Rilde Björkman och Jan-Olof Olsson från MSB. De berättar om Tänk säkert-kampanjen och resultatet från undersökningen. Se fullständiga shownotes på https://go.nikkasystems.com/podd089.

9 Loka 202027min

#088 Krypterade USB-minnen

#088 Krypterade USB-minnen

Vi rekommenderar överlag att aldrig använda USB-minnen när alternativ står till buds. De gånger som vi ändå måste använda USB-minnen är det viktigt att USB-minnena är krypterade. Annars är risken att våra filer hamnar i orätta händer om vi skulle tappa bort ett USB-minne eller glömma att skriva över det innan vi kasserar det. I veckans podd diskuterar Tess och Nikka vilka metoder som kan användas för att kryptera USB-minnen i Windows och Mac OS. Se fullständiga shownotes på https://go.nikkasystems.com/podd088.

1 Loka 202030min

Suosittua kategoriassa Politiikka ja uutiset

rss-ootsa-kuullut-tasta
aikalisa
tervo-halme
ootsa-kuullut-tasta-2
politiikan-puskaradio
rss-podme-livebox
otetaan-yhdet
et-sa-noin-voi-sanoo-esittaa
rss-vaalirankkurit-podcast
rss-tasta-on-kyse-ivan-puopolo-verkkouutiset
rss-uusi-juttu
rss-merja-mahkan-rahat
politbyroo
aihe
the-ulkopolitist
rss-hyvaa-huomenta-bryssel
rss-50100-podcast
rss-kuka-mina-olen
rss-raha-talous-ja-politiikka
rss-podcast-podcast-3