#345 Hackade Iphone-mobiler

#345 Hackade Iphone-mobiler

Många nationsunderstödda hotaktörer och underrättelsetjänster köper in externt utvecklade spionprogram för att kunna infektera sina måltavlors mobiler. Verktyget som kallas Coruna misstänks ha utvecklats för sådana ändamål.

I början av mars avslöjade Google och Iverify att Corunas ursprungliga utvecklare hade förlorat kontrollen över verktyget. En ekonomiskt motiverad hotaktör från Kina hade lagt vantarna på verktyget och börjat utnyttja det för att infektera ouppdaterade mobiler bland allmänheten.

Senare samma månad kom nyheten om Darksword. Det är ett verktyg som, likt Coruna, inledningsvis utnyttjades i riktade attacker mot högprofilerade måltavlor. Samma verktyg används nu för att attackera vanligt folks mobiler. Tidigare i veckan publicerades Darkswords källkod på Github, fritt tillgängligt för världens alla angripare.

När Coruna och Darksword började missbrukas på bred front hade Apple redan åtgärdat sårbarheterna som verktygen utnyttjade. Problemet är att långt ifrån alla Iphone-ägare installerar säkerhetsuppdateringarna. De som har en ouppdaterad Iphone kan nu bli infekterade av att bara besöka en skadeprogramspreparerad webbsida. Spionprogrammen är konfigurerade för att stjäla bland annat kryptovalutaplånböcker, lösenord, bilder och meddelandehistorik.

Situationen förvärras av att Apple slutar underhålla gamla Iphone-modeller. Historiskt har Apple enbart erbjudit samtliga säkerhetsuppdateringar till de två senaste IOS-versionerna, vilka för närvarande är IOS 26 och IOS 18. Efter avslöjandena om Coruna och Darksword valde Apple lyckligtvis att även uppdatera äldre IOS-versioner. Apple har nu släppt uppdateringar som åtgärdar sårbarheterna på Iphone 6s och senare. Iphone 6s är en över tio år gammal mobil.

I veckans poddavsnitt pratar Peter och Nikka om Coruna och Darksword. De upprepar samma rekommendation som de har gett sedan poddstarten: kom ihåg att installera säkerhetsuppdateringarna så fort de släpps och att byta mobil när mobiltillverkaren slutar underhålla mobilmodellen.

Se fullständiga shownotes på https://go.nikkasystems.com/podd345.

Denne episoden er hentet fra en åpen RSS-feed og er ikke publisert av Podme. Den kan derfor inneholde annonser.

Episoder(350)

#102 Apples integritetsvärnande innehållsförteckningar

#102 Apples integritetsvärnande innehållsförteckningar

När Apple i fjol presenterade de senaste versionerna av IOS och Mac OS berättade de om ett kommande integritetsstärkande tillägg till sin appbutik. Senare under 2020 skulle alla utvecklare behöva förs...

7 Jan 202129min

#101 Nyårsavsnittet 2021

#101 Nyårsavsnittet 2021

I veckans poddavsnitt spekulerar Tess och Nikka kring vad det nya året har att bjuda på. Precis som i fjol presenterar de fem spådomar. I år handlar det om allt från förbättrat Android-underhåll till ...

1 Jan 202128min

#100 Vad hände 2020?

#100 Vad hände 2020?

För 51 veckor sedan presenterade Tess och Nikka sina profetior kring vad som väntade IT-säkerhetsvärlden under 2020. I årets sista poddavsnitt följer podduon upp vad som egentligen hände. Tre av deras...

25 Des 202027min

#099 Censurerad information kan återskapas

#099 Censurerad information kan återskapas

Ett vanligt sätt att censurera text är att pixelera den, det vill säga att sänka upplösningen så mycket att texten förvandlas till ett mosaikliknande mönster. Tidigare i december släpptes programmet D...

18 Des 202029min

#098 Stora mejlhaveriet 2020

#098 Stora mejlhaveriet 2020

Den första advent kraschade mejlinfrastrukturen hos webbhotellet FS-data. 10 000 kunder i Sverige och Norge stod plötsligt utan mejl. Kraschen var så allvarlig att FS-data fick installera om allt från...

10 Des 202030min

#097 Säkra meddelanden för alla

#097 Säkra meddelanden för alla

Den här veckan har vi glada nyheter till alla Android-användare som har varit avundsjuka på Iphone-användarnas Imessage-lösning. Via Imessage skickar Iphone-användare end-to-end-krypterade meddelanden...

3 Des 202029min

#096 Nya säkrare Mac OS Big Sur

#096 Nya säkrare Mac OS Big Sur

Förra veckans poddavsnitt handlade om integritetsproblemen i Apples nya operativsystem Mac OS Big Sur. Årets stora Mac OS-uppdatering bjuder samtidigt på flera förbättringar ur ett säkerhets- och inte...

27 Nov 202028min

#095 Integritetsproblem i Stora södern

#095 Integritetsproblem i Stora södern

Släppet av nya Mac OS Big Sur gick knappast som Apple hade hoppats. Utöver driftproblem under lanseringskvällen kantades också lanseringen av en integritetsskandal. Under kvällstidningsrubriken som ”d...

19 Nov 202033min

Populært innen Politikk og nyheter

giver-og-gjengen-vg
aftenpodden
forklart
stopp-verden
aftenpodden-usa
popradet
fotballpodden-2
dine-penger-pengeradet
rss-gukild-johaug
lydartikler-fra-aftenposten
det-store-bildet
nokon-ma-ga
hanna-de-heldige
rss-ness
e24-podden
rss-espen-lee-usensurert
aftenbla-bla
grasoner-den-nye-kalde-krigen
rss-utenrikskomiteen-med-bogen-og-grasvik
frokostshowet-pa-p5