#327 En webbläsare i webbläsaren

#327 En webbläsare i webbläsaren

Angripare behöver inte besitta någon större teknisk kompetens för att utföra sofistikerade nätfiskeattacker. Kriminella aktörer säljer färdiga nätfiskeverktyg som angriparna kan utnyttja för att försöka stjäla inloggningsuppgifter.

Under hösten har det rapporterats om hur två kommersiella nätfiskeverktyg har lagt till stöd för så kallade browser-in-the-browser-attacker. Det är en attacktyp där en webbsida skapar en ruta som ser ut som ett riktigt webbläsarfönster. I själva verket är rutan bara grafik som visas ovanpå resten av webbsidans innehåll. Eftersom den falska rutan inte är något äkta webbläsarfönster kan angriparna anpassa allt som visas däri, inklusive domänen i rutans falska adressfält.

Den här typen av attack går att avslöja genom att försöka dra det falska webbläsarfönstret ut från webbsidan som det visas ovanpå. Om webbläsarfönstret är falskt är det omöjligt. Genom att använda en lösenordshanterare minimeras risken för att falla offer. En lösenordshanterare föreslår bara inloggningsuppgifter som är kopplade till domänen för webbsidan som visas. Eftersom det falska webbläsarfönstret är en del av en aldrig tidigare besökt webbsida har lösenordshanteraren inga sparade inloggningsuppgifter att föreslå.

Microsoft har också noterat att de så kallade Clickfix-attackerna blir alltmer sofistikerade. Angripare har bland annat börjat dra nytta av webbsidor som visar falska blåskärmar. Webbsidorna efterliknar de blå Windows Update-skärmarna och öppnas i helskärmsläge. För ovana datoranvändare är det svårt att se skillnad på en riktig Windows Update-skärm och en webbsida som simulerar en sådan men i själva verket instruerar användaren att infektera sin egen dator.

I veckans podd pratar Peter och Nikka om de innovativa webbläsarattackerna och vad användare bör göra för att inte falla offer. Podduon pratar också om vad som orsakade tisdagens stora internetproblem. Nikka går även igenom Nordpass lista över Sveriges vanligaste lösenord och konstaterar att listan är helt orimlig.

Se fullständiga shownotes på https://go.nikkasystems.com/podd327.

Jaksot(327)

#079 Wireguard-VPN med Mullvad

#079 Wireguard-VPN med Mullvad

Det nya VPN-protokollet Wireguard har tagit världen med storm. Allt fler VPN-tjänster lämnar trotjänaren OpenVPN till förmån för nykomlingen som lockar med högre prestanda och en slimmad kodbas. I veckans poddavsnitt gästas vi av Jan Jonsson, VD på den svenska VPN-operatören Mullvad. Deras VPN-tjänst var en av Wireguard-pionjärerna och de bidrog också finansiellt till utvecklingen. I avsnittet berättar Jan om Wireguards fördelar och varför Mullvad valde att satsa på det nya protokollet. Han berättar också om hur det är att driva en VPN-tjänst från Sverige. Se fullständiga shownotes på https://go.nikkasystems.com/podd079.

30 Heinä 202030min

#078 Mänskliga robotar

#078 Mänskliga robotar

Veckans avsnitt av Bli säker-podden gästas av författarduon Åsa Schwarz och Lena Karlin. De har precis släpp den AI-fokuserade kriminalromanen Dockfabriken. Likt Åsa Schwarz förra bok ”De sju nycklarna” är Dockfabriken en fiktiv berättelse som samtidigt vill väcka IT-säkerhetsrelaterade funderingar hos läsaren. I veckans poddavsnitt lyfter författarduon på locket till några av dessa tankeställare. Se fullständiga shownotes på https://go.nikkasystems.com/podd078.

23 Heinä 202032min

#077 Lovar runt men håller tunt

#077 Lovar runt men håller tunt

2018 presenterade Google sitt Android Enterprise Recommended-program. För att Android-mobiler skulle bli rekommenderade däri behövde mobiltillverkarna förse mobilmodellerna med säkerhetsuppdateringar i minst tre år. I veckans podd undersöker Tess och Nikka huruvida mobiltillverkarna verkligen höll vad de lovade – och resultatet är nedslående. Se fullständiga shownotes på https://go.nikkasystems.com/podd077.

16 Heinä 202032min

#076 Antivirustrams

#076 Antivirustrams

Behövs verkligen antivirusprogram (”klientskydd”) på moderna Windows- och Mac OS-datorer? Tess och Nikka lyfter återigen den vanliga frågan efter att ha stött på missvisande påståenden om när antivirus behövs. De diskuterar också den fantastiska webbtjänsten Virustotal som låter dig virusskanna filer med alla populära antivirusprogram på en och samma gång. Se fullständiga shownotes på https://go.nikkasystems.com/podd076.

9 Heinä 202031min

#075 Surfskydd

#075 Surfskydd

Förra veckan handlade Bli säker-podden om DNS-skydd. Den här veckan följer Tess och Nikka upp med en genomgång av så kallade surfskydd, till exempel Google Safe Browsing och Microsoft Smartscreen. Det är funktioner som finns inbyggda i din webbläsare och blockerar sajter som sprider skadeprogram eller används i nätfiskeattacker. Se fullständiga shownotes på https://go.nikkasystems.com/podd075.

2 Heinä 202028min

#074 DNS-skydd

#074 DNS-skydd

DNS-serverar fungerar som internets telefonkatalog. Det är tack vare DNS-servrarna som vi kan ansluta till webbplatser utan att behöva komma ihåg deras IP-adresser. Vi behöver enbart komma ihåg webbplatsernas domännamn så får vi automatiskt de rätta IP-adresserna av våra DNS-servrar. Genom sin centrala roll har DNS-servrarna möjlighet att filtrera bort domäner som är kända för att sprida skadlig kod eller användas i nätfiskeattacker. I veckans podd förklarar Tess och Nikka hur det går till samt hur det höjer säkerheten för alla som väljer att använda någon typ av DNS-skydd. Se fullständiga shownotes på https://go.nikkasystems.com/podd074.

25 Kesä 202029min

#073 Mindre www och mera go

#073 Mindre www och mera go

Google har under två års tid kämpat för att få dölja så kallade triviala subdomäner i adressfältet. Nikka har varit stor motståndare till denna förändring, åtminstone fram tills nu när han precis insett varför Google gör på detta vis. Veckans podd handlar därför om subdomäner och hur de används för allt från elaka nätfiskeattacker till smarta kortlänkar. Se fullständiga shownotes på https://go.nikkasystems.com/podd073.

18 Kesä 202028min

#072 Universal Plug and Pray

#072 Universal Plug and Pray

Teknikerna som går under samlingsnamnet UPnP (Universal Plug and Play) har orsakat säkerhetsproblem i många år. Senast i raden är den så kallade Call Stranger-sårbarheten som låter kriminella exfiltrera data ur företagsnätverk och förstärka överbelastningsattacker med hjälp av ovetande konsumenters nätverksprylar. I veckans podd diskuterar Tess och Nikka de återkommande problemen med UPnP och vilka åtgärder som bör vidtas. Se fullständiga shownotes på https://go.nikkasystems.com/podd072.

11 Kesä 202032min

Suosittua kategoriassa Politiikka ja uutiset

rss-ootsa-kuullut-tasta
aikalisa
tervo-halme
ootsa-kuullut-tasta-2
politiikan-puskaradio
rss-vaalirankkurit-podcast
rss-podme-livebox
otetaan-yhdet
et-sa-noin-voi-sanoo-esittaa
politbyroo
rss-tasta-on-kyse-ivan-puopolo-verkkouutiset
rss-raha-talous-ja-politiikka
rss-uusi-juttu
rss-merja-mahkan-rahat
rss-kuka-mina-olen
rikosmyytit
viela-yksi-sivu
radio-antro
rss-kovin-paikka
rss-fingo-podcast