#327 En webbläsare i webbläsaren

#327 En webbläsare i webbläsaren

Angripare behöver inte besitta någon större teknisk kompetens för att utföra sofistikerade nätfiskeattacker. Kriminella aktörer säljer färdiga nätfiskeverktyg som angriparna kan utnyttja för att försöka stjäla inloggningsuppgifter.

Under hösten har det rapporterats om hur två kommersiella nätfiskeverktyg har lagt till stöd för så kallade browser-in-the-browser-attacker. Det är en attacktyp där en webbsida skapar en ruta som ser ut som ett riktigt webbläsarfönster. I själva verket är rutan bara grafik som visas ovanpå resten av webbsidans innehåll. Eftersom den falska rutan inte är något äkta webbläsarfönster kan angriparna anpassa allt som visas däri, inklusive domänen i rutans falska adressfält.

Den här typen av attack går att avslöja genom att försöka dra det falska webbläsarfönstret ut från webbsidan som det visas ovanpå. Om webbläsarfönstret är falskt är det omöjligt. Genom att använda en lösenordshanterare minimeras risken för att falla offer. En lösenordshanterare föreslår bara inloggningsuppgifter som är kopplade till domänen för webbsidan som visas. Eftersom det falska webbläsarfönstret är en del av en aldrig tidigare besökt webbsida har lösenordshanteraren inga sparade inloggningsuppgifter att föreslå.

Microsoft har också noterat att de så kallade Clickfix-attackerna blir alltmer sofistikerade. Angripare har bland annat börjat dra nytta av webbsidor som visar falska blåskärmar. Webbsidorna efterliknar de blå Windows Update-skärmarna och öppnas i helskärmsläge. För ovana datoranvändare är det svårt att se skillnad på en riktig Windows Update-skärm och en webbsida som simulerar en sådan men i själva verket instruerar användaren att infektera sin egen dator.

I veckans podd pratar Peter och Nikka om de innovativa webbläsarattackerna och vad användare bör göra för att inte falla offer. Podduon pratar också om vad som orsakade tisdagens stora internetproblem. Nikka går även igenom Nordpass lista över Sveriges vanligaste lösenord och konstaterar att listan är helt orimlig.

Se fullständiga shownotes på https://go.nikkasystems.com/podd327.

Jaksot(327)

#063 Mo backup!

#063 Mo backup!

Förra veckans poddavsnitt handlade om säkerhetskopiering av datorer. Den här veckan fortsätter Tess och Nikka diskutera varför backup är så viktigt och hur olika backup-lösningar fungerar. De svarar också två backup-relaterade lyssnarfrågor. Se fullständiga shownotes på https://go.nikkasystems.com/podd063.

9 Huhti 202030min

#062 Jag har en backup på min backup

#062 Jag har en backup på min backup

Vad händer om din dator går sönder, blir stulen eller drabbas av en utpressningstrojan som krypterar alla filer? I veckans podd diskuterar Tess och Nikka hur datorer bör säkerhetskopieras för att inga filer ska gå förlorade. De jämför också skillnaderna mellan att bara säkerhetskopiera filerna och att säkerhetskopiera hela datorn. Se fullständiga shownotes på https://go.nikkasystems.com/podd062.

2 Huhti 202028min

#061 Jobba, jobba, jobba hemifrån

#061 Jobba, jobba, jobba hemifrån

En betydande andel av Sveriges medarbetare jobbar nu hemifrån. Den här veckan diskuterar därför Tess och Nikka vad det innebär ur ett IT-säkerhetsperspektiv. Podduon delar med sig av goda råd och berättar vad såväl arbetsgivare som arbetstagare bör ha i åtanke. De förändrade arbetsrutinerna är nämligen ett gyllene tillfälle för bedragare att slå till. Se fullständiga shownotes på https://go.nikkasystems.com/podd061.

26 Maalis 202032min

#060 Klientskydd genom tiderna

#060 Klientskydd genom tiderna

Genom åren har skadeprogrammen förändrats drastiskt och klientskydden likaså. I veckans poddavsnitt gästas vi av Johan Jarl från finska F-secure. Han har jobbat i branschen i två decennier och sett hur klientskydden har utvecklats från simpla antivirusprogram till fullfjädrade säkerhetssviter. Johan och Nikka blickar tillbaka i tiden till hoten och skydden som fanns i början av 00-talet och diskuterar hur skydden har utvecklats sedan dess. Se fullständiga shownotes på https://go.nikkasystems.com/podd060.

20 Maalis 202027min

#059 Tredje gången gillt för Windows?

#059 Tredje gången gillt för Windows?

Microsoft Windows är ett operativsystem som kommer fulladdat av funktionalitet. Det upprätthåller dessutom kompatibiliteten med gammal mjukvara i förvånande stor utsträckning. Tyvärr har dessa fördelar också tillhörande nackdelar, framförallt när det gäller säkerheten. Microsoft har därför försökt att uppfinna Windows på nytt. Första gången var 2012 i samband med lanseringen av Windows RT. 2017 gjorde de ett nytt försök med Windows 10S. Båda gångerna slutade satsningarna som fiaskon. Nu försöker Microsoft för tredje gången när de senare i år lanserar Windows 10X. I veckans podd diskuterar Tess och Nikka varför Windows RT- och Windows 10S-satsningarna misslyckades. De spår även in i framtiden och funderar över huruvida Windows 10X kommer att lyckas. Kommer Microsoft att kunna utmana Ipad OS och Chrome OS med Windows 10X? Det faktiska svaret får vi om några år, men redan den här veckan får du en teori från Bli säker-podduon. Se fullständiga shownotes på https://go.nikkasystems.com/podd059.

12 Maalis 202032min

#058 Wifi-attacken Kr00k

#058 Wifi-attacken Kr00k

Den senaste veckan många medier rapporterat om den wifi-relaterade sårbarheten ”Kr00k”. I veckans podd diskuterar Tess och Nikka hur allvarlig sårbarheten är och vad du som lyssnare måste göra för att hålla dina wifi-anslutningar säkra. Se fullständiga shownotes på https://go.nikkasystems.com/podd058.

6 Maalis 202030min

#057 Länkläckage

#057 Länkläckage

På grund av läckta länkar har obehöriga personer fått tillgång till privata Whatsapp-grupper. I veckans poddavsnitt diskuterar Tess och Nikka problemet med länkautentisering, vilket visar sig även vara ett problem i två andra sammanhang. De öppnar också frågelådan och besvarar en drös frågor som är relaterade till SQRL-inloggning. Se fullständiga shownotes på https://go.nikkasystems.com/podd057.

28 Helmi 202033min

#056 Handeln med sårbarheter

#056 Handeln med sårbarheter

I onsdags röstade riksdagen för förslaget om hemlig dataavläsning. Från och med första april kommer polisen därför att få använda spionprogram i förundersökningar som rör särskilt grov brottslighet. För att kunna infektera intressanta datorer och mobiler behöver polisen ha kännedom om öppna sårbarheter. I veckans poddavsnitt diskuterar Tess och Nikka vem som upptäcker dessa sårbarheter och hur handeln med sårbarheter går till. Se fullständiga shownotes på https://go.nikkasystems.com/podd056.

20 Helmi 202031min

Suosittua kategoriassa Politiikka ja uutiset

rss-ootsa-kuullut-tasta
aikalisa
tervo-halme
ootsa-kuullut-tasta-2
politiikan-puskaradio
rss-vaalirankkurit-podcast
rss-podme-livebox
otetaan-yhdet
et-sa-noin-voi-sanoo-esittaa
politbyroo
rss-tasta-on-kyse-ivan-puopolo-verkkouutiset
rss-raha-talous-ja-politiikka
rss-uusi-juttu
rss-merja-mahkan-rahat
rss-kuka-mina-olen
rikosmyytit
viela-yksi-sivu
radio-antro
rss-kovin-paikka
rss-fingo-podcast