#345 Hackade Iphone-mobiler

#345 Hackade Iphone-mobiler

Många nationsunderstödda hotaktörer och underrättelsetjänster köper in externt utvecklade spionprogram för att kunna infektera sina måltavlors mobiler. Verktyget som kallas Coruna misstänks ha utvecklats för sådana ändamål.

I början av mars avslöjade Google och Iverify att Corunas ursprungliga utvecklare hade förlorat kontrollen över verktyget. En ekonomiskt motiverad hotaktör från Kina hade lagt vantarna på verktyget och börjat utnyttja det för att infektera ouppdaterade mobiler bland allmänheten.

Senare samma månad kom nyheten om Darksword. Det är ett verktyg som, likt Coruna, inledningsvis utnyttjades i riktade attacker mot högprofilerade måltavlor. Samma verktyg används nu för att attackera vanligt folks mobiler. Tidigare i veckan publicerades Darkswords källkod på Github, fritt tillgängligt för världens alla angripare.

När Coruna och Darksword började missbrukas på bred front hade Apple redan åtgärdat sårbarheterna som verktygen utnyttjade. Problemet är att långt ifrån alla Iphone-ägare installerar säkerhetsuppdateringarna. De som har en ouppdaterad Iphone kan nu bli infekterade av att bara besöka en skadeprogramspreparerad webbsida. Spionprogrammen är konfigurerade för att stjäla bland annat kryptovalutaplånböcker, lösenord, bilder och meddelandehistorik.

Situationen förvärras av att Apple slutar underhålla gamla Iphone-modeller. Historiskt har Apple enbart erbjudit samtliga säkerhetsuppdateringar till de två senaste IOS-versionerna, vilka för närvarande är IOS 26 och IOS 18. Efter avslöjandena om Coruna och Darksword valde Apple lyckligtvis att även uppdatera äldre IOS-versioner. Apple har nu släppt uppdateringar som åtgärdar sårbarheterna på Iphone 6s och senare. Iphone 6s är en över tio år gammal mobil.

I veckans poddavsnitt pratar Peter och Nikka om Coruna och Darksword. De upprepar samma rekommendation som de har gett sedan poddstarten: kom ihåg att installera säkerhetsuppdateringarna så fort de släpps och att byta mobil när mobiltillverkaren slutar underhålla mobilmodellen.

Se fullständiga shownotes på https://go.nikkasystems.com/podd345.

Denne episoden er hentet fra en åpen RSS-feed og er ikke publisert av Podme. Den kan derfor inneholde annonser.

Episoder(350)

#030 Sälja begagnad dator och mobil

#030 Sälja begagnad dator och mobil

Att ge sin gamla dator eller mobil ett nytt liv i någon annans händer är bra för miljön. Det är dock inte helt oproblematiskt ur säkerhetsperspektiv. Om den nya ägaren ges möjlighet att återskapa file...

15 Aug 201929min

#029 Skydda din Nas

#029 Skydda din Nas

En Nas (nätverkslagringsenhet) är fantastisk för att kunna samla att bilder, filmer och dokument på en central plats. De senaste veckorna har vi tyvärr sett ökade attacker där angripare infekterar Nas...

8 Aug 201932min

#028 Fulspel i VPN-branschen

#028 Fulspel i VPN-branschen

Varför får vissa VPN-tjänster så goda rekommendationer trots att de i själva verket inte är bättre än andra? Det ifrågasatte Steffen Langhammer som driver skadligkod.se. I veckans podd gästar han oss ...

1 Aug 201931min

#027 Farliga certifikat

#027 Farliga certifikat

Medborgarna i Kazakstan har börjat övervakas på ett sätt som världen aldrig tidigare skådat. Ett statsutfärdat rotcertifikat låter kazakstanska myndigheter bryta upp annars säkra HTTPS-anslutningar fr...

25 Jul 201930min

#026 Doh! Slutsnokat med säker DNS

#026 Doh! Slutsnokat med säker DNS

I det förrförra avsnittet av Bli säker-podden pratade vi om VPN-tunnlar och berörde problemen med det osäkra DNS-systemet – internets motsvarighet till våra kontaktlistor. I veckans avsnitt följer vi ...

18 Jul 201928min

#025 Allt om Mobilt Bank-ID

#025 Allt om Mobilt Bank-ID

Mobilt Bank-ID har blivit synonymt med digital legitimering. Utan Mobilt Bank-ID hade vi fortfarande behövt krångliga bankdosor för att logga in på banken, swisha pengar till vänner och göra ärenden h...

11 Jul 201928min

#024 Skaffa (kanske) en VPN-tjänst

#024 Skaffa (kanske) en VPN-tjänst

Under vårens gång har många av Bli säker-poddens lyssnarfrågor kretsat kring behovet av en VPN-tjänst. Därför dedikerar vi nu ett helt avsnitt åt att gå igenom vad VPN-tjänster är bra för, i vilka sam...

4 Jul 201936min

#023 Utpressningstrojaner slår ut hela samhällen

#023 Utpressningstrojaner slår ut hela samhällen

Den undre världen har fått ett effektivt och förhållandevis riskfritt sätt att tjäna pengar. Genom att infektera datorer kan de utpressningskryptera alla filer och kräva en lösensumma för att återstäl...

27 Jun 201935min

Populært innen Politikk og nyheter

giver-og-gjengen-vg
aftenpodden
forklart
aftenpodden-usa
popradet
stopp-verden
fotballpodden-2
nokon-ma-ga
det-store-bildet
dine-penger-pengeradet
rss-gukild-johaug
hanna-de-heldige
rss-espen-lee-usensurert
lydartikler-fra-aftenposten
rss-ness
aftenbla-bla
rss-dannet-uten-piano
e24-podden
rss-utenrikskomiteen-med-bogen-og-grasvik
rss-gilbrantsuvatne