#327 En webbläsare i webbläsaren

#327 En webbläsare i webbläsaren

Angripare behöver inte besitta någon större teknisk kompetens för att utföra sofistikerade nätfiskeattacker. Kriminella aktörer säljer färdiga nätfiskeverktyg som angriparna kan utnyttja för att försöka stjäla inloggningsuppgifter.

Under hösten har det rapporterats om hur två kommersiella nätfiskeverktyg har lagt till stöd för så kallade browser-in-the-browser-attacker. Det är en attacktyp där en webbsida skapar en ruta som ser ut som ett riktigt webbläsarfönster. I själva verket är rutan bara grafik som visas ovanpå resten av webbsidans innehåll. Eftersom den falska rutan inte är något äkta webbläsarfönster kan angriparna anpassa allt som visas däri, inklusive domänen i rutans falska adressfält.

Den här typen av attack går att avslöja genom att försöka dra det falska webbläsarfönstret ut från webbsidan som det visas ovanpå. Om webbläsarfönstret är falskt är det omöjligt. Genom att använda en lösenordshanterare minimeras risken för att falla offer. En lösenordshanterare föreslår bara inloggningsuppgifter som är kopplade till domänen för webbsidan som visas. Eftersom det falska webbläsarfönstret är en del av en aldrig tidigare besökt webbsida har lösenordshanteraren inga sparade inloggningsuppgifter att föreslå.

Microsoft har också noterat att de så kallade Clickfix-attackerna blir alltmer sofistikerade. Angripare har bland annat börjat dra nytta av webbsidor som visar falska blåskärmar. Webbsidorna efterliknar de blå Windows Update-skärmarna och öppnas i helskärmsläge. För ovana datoranvändare är det svårt att se skillnad på en riktig Windows Update-skärm och en webbsida som simulerar en sådan men i själva verket instruerar användaren att infektera sin egen dator.

I veckans podd pratar Peter och Nikka om de innovativa webbläsarattackerna och vad användare bör göra för att inte falla offer. Podduon pratar också om vad som orsakade tisdagens stora internetproblem. Nikka går även igenom Nordpass lista över Sveriges vanligaste lösenord och konstaterar att listan är helt orimlig.

Se fullständiga shownotes på https://go.nikkasystems.com/podd327.

Jaksot(327)

#007 Eliminera e-posten

#007 Eliminera e-posten

I flera tidigare Bli säker-poddar har Nikka poängterat att han inte gillar e-post. I veckans avsnitt förklarar han varför, men Tess verkar inte helt övertygad om att alternativen som står till buds är tillräckliga. Veckans avsnitt varnar också för nätfiske på Linkedin och för falska tweets. Bli säker-podden produceras av Nikka Systems tillsammans med Bredband2. Läs mer på nikkasystems.com respektive bredband2.com.

8 Maalis 201929min

#006 Fingeravtryck eller ansiktsigenkänning på mobilen?

#006 Fingeravtryck eller ansiktsigenkänning på mobilen?

I veckans poddavsnitt funderar Tess och Nikka över hur mobilen låses upp på bästa sätt. Är fingeravtryck eller ansiktsigenkänning det bästa valet? Eller är det rent av bäst att bara förlita sig på en traditionell pinkod? Podduon pratar också om LG:s nya upplåsningsmetod ”Hand-ID” och besvarar veckans lyssnarfråga som handlar om att logga in på webbplatser med hjälp av Facebook. Bli säker-podden produceras av Nikka Systems tillsammans med Bredband2. Läs mer på nikkasystems.com respektive bredband2.com.

1 Maalis 201929min

#005 Den säkraste webbläsaren

#005 Den säkraste webbläsaren

I veckans Bli säker-avsnitt diskuterar Tess och Nikka vilken webbläsare som är den säkraste för Windows och Mac OS. Bland kandidaterna finns Google Chrome, Mozilla Firefox, Apple Safari och Microsoft Edge (gamla Microsoft Internet Explorer bör inte längre ses som en webbläsare). Nikka förklarar också innebörden av de säkerhetsbrister i lösenordshanterare som bland annat Washington Post rapporterade om i veckan. Korrigering: Artikeln om brister i lösenordshanterare låg alltså i Washington Post och inte i Wall Street Journal som Nikka felaktigt hänvisar till i podden. Bli säker-podden produceras av Nikka Systems tillsammans med Bredband2. Läs mer på nikkasystems.com respektive bredband2.com.

22 Helmi 201927min

#004 5 tips avslöjar falska Facebook-tävlingar

#004 5 tips avslöjar falska Facebook-tävlingar

Veckans podd är helt dedikerad till falska Facebook-tävlingar. Tess och Nikka pratar om varför det är farligt att medverka i sådana tävlingar. De ger också fem avslutande tips på hur du som lyssnare kan undersöka om en Facebook-tävling anordnas av det påstådda företaget eller om det i själva verket är bluffmakare som ligger bakom. Bli säker-podden produceras av Nikka Systems tillsammans med Bredband2. Läs mer på nikkasystems.com respektive bredband2.com.

15 Helmi 201923min

#003 Lösningen på lösenordsproblematiken

#003 Lösningen på lösenordsproblematiken

”Mitt liv blev så mycket enklare”. Så beskriver Tess vad som hände när hon skaffade en lösenordshanterare. I veckans avsnitt av Bli säker-podden pratar hon och Nikka om varför alla privatpersoner och organisationer behöver lösenordshanterare. De debatterar också huruvida det är säkert att låta en molntjänst synkronisera alla lösenord och lyfter kritiken som har riktats mot Nikka Systems rekommenderade lösenordshanterare (Lastpass). Bli säker-podden produceras av Nikka Systems tillsammans med Bredband2. Läs mer på nikkasystems.com respektive bredband2.com.

8 Helmi 201923min

#002 Lösenordstips och bluff-SMS

#002 Lösenordstips och bluff-SMS

Vad är egentligen ett bra lösenord och vilka lösenordsrekommendationer är i själva verket bara gamla myter? Karl Emil Nikka och Tess Hamark guidar dig i lösenordstipsdjungeln och berättar vad de aktuella rekommendationerna säger. Veckans lyssnarfråga handlar om ett bluff-SMS som såg ut att komma från Ica, men i själva verket kapade kreditkortsinformation.   Bli säker-podden produceras av Nikka Systems tillsammans med Bredband2. Läs mer på nikkasystems.com respektive bredband2.com.

31 Tammi 201923min

#001 10-Year Challenge och onödiga lösenordsbytardagar

#001 10-Year Challenge och onödiga lösenordsbytardagar

Var det Facebook själva som låg bakom viralsuccén 10-Year Challenge för att lära sina algoritmer hur vi åldras? Nej, hävdar Karl Emil Nikka och Tess Hamark som också berättar varför de dissade lösenordsbytardagen i söndags. Bli säker-podden produceras av Nikka Systems tillsammans med Bredband2. Läs mer på nikkasystems.com respektive bredband2.com.

24 Tammi 201919min

Suosittua kategoriassa Politiikka ja uutiset

rss-ootsa-kuullut-tasta
aikalisa
tervo-halme
ootsa-kuullut-tasta-2
politiikan-puskaradio
rss-vaalirankkurit-podcast
rss-podme-livebox
et-sa-noin-voi-sanoo-esittaa
otetaan-yhdet
politbyroo
rss-tasta-on-kyse-ivan-puopolo-verkkouutiset
rss-raha-talous-ja-politiikka
the-ulkopolitist
rss-uusi-juttu
rss-kuka-mina-olen
aihe
rss-hyvaa-huomenta-bryssel
rss-merja-mahkan-rahat
rss-50100-podcast
rss-voima-aanisisallot