#282 Mobilnummer kan fortfarande spoofas

#282 Mobilnummer kan fortfarande spoofas

Så kallad ”spoofing” är ett återkommande problem. Bedragare kan ringa från ett helt annat telefonnummer än det som visas på mobilskärmen. PTS kräver att svenska operatörer ska motverka spoofing. Sedan i fjol måste operatörerna förhindra att någon ringer från utlandet med ett svenskt fast nummer. Från och med mars måste operatörerna också stoppa spoofade utlandssamtal från svenska mobilnummer.

Lösningen som PTS kräver kommer att stoppa många spoofade samtal, men det är ingen hundraprocentig lösning. I slutet av december testade vi att spoofa samtal inom och mellan de svenska operatörerna. Resultatet var nedslående. Trots att Telia hade tagit på sig ledartröjan och redan börjat blockera spoofade mobilnummer kunde vi spoofa samtal till och från Telia-mobiler.

I bland annat USA har operatörerna infört en mer långtgående lösning som kallas Stir/Shaken. Den gör att kompatibla samtal signeras, så att den som blir uppringd ser en grön bock intill verifierade uppringarnummer. För närvarande finns inga planer på att införa motsvarande teknik i Sverige.

För att råda bot på problemet har den svenska entreprenören Lisa Hasselgren startat företaget Säkra samtal där SSF Stöldskyddsföreningen är delägare. Säkra samtal erbjuder en app som låter uppringande företag styrka att det faktiskt är någon från företaget i fråga som ringer. Med Säkra samtals-appen kan den som blir uppringd också se vilken medarbetare på företaget som ringer, även om medarbetaren ringer från ett växelnummer eller ett dolt nummer.

I veckans poddavsnitt gästas Nikka av Lisa från Säkra samtal. Nikka berättar mer om sitt spoofing-test och förklarar varför PTS åtgärdskrav är bra men otillräckliga. Lisa berättar om bakgrunden till Säkra samtal och om hur appen fungerar.

Se fullständiga shownotes på https://go.nikkasystems.com/podd282.

Episoder(348)

#060 Klientskydd genom tiderna

#060 Klientskydd genom tiderna

Genom åren har skadeprogrammen förändrats drastiskt och klientskydden likaså. I veckans poddavsnitt gästas vi av Johan Jarl från finska F-secure. Han har jobbat i branschen i två decennier och sett hu...

20 Mar 202027min

#059 Tredje gången gillt för Windows?

#059 Tredje gången gillt för Windows?

Microsoft Windows är ett operativsystem som kommer fulladdat av funktionalitet. Det upprätthåller dessutom kompatibiliteten med gammal mjukvara i förvånande stor utsträckning. Tyvärr har dessa fördela...

12 Mar 202032min

#058 Wifi-attacken Kr00k

#058 Wifi-attacken Kr00k

Den senaste veckan många medier rapporterat om den wifi-relaterade sårbarheten ”Kr00k”. I veckans podd diskuterar Tess och Nikka hur allvarlig sårbarheten är och vad du som lyssnare måste göra för att...

6 Mar 202030min

#057 Länkläckage

#057 Länkläckage

På grund av läckta länkar har obehöriga personer fått tillgång till privata Whatsapp-grupper. I veckans poddavsnitt diskuterar Tess och Nikka problemet med länkautentisering, vilket visar sig även var...

28 Feb 202033min

#056 Handeln med sårbarheter

#056 Handeln med sårbarheter

I onsdags röstade riksdagen för förslaget om hemlig dataavläsning. Från och med första april kommer polisen därför att få använda spionprogram i förundersökningar som rör särskilt grov brottslighet. F...

20 Feb 202031min

#055 Go passwordless, eller?

#055 Go passwordless, eller?

Veckans poddavsnitt avslutar vår miniserie om alternativ till lösenord. Turen har kommit till lösningen Webauthn som är en riktig webbstandard och som alla de stora webbläsarna redan stödjer. Frågan ä...

13 Feb 202030min

#054 Nackdelarna med lösenordsutmanaren SQRL

#054 Nackdelarna med lösenordsutmanaren SQRL

Förra veckans poddavsnitt handlade om fördelarna med lösenordsutmanaren SQRL. Den här veckan följer Tess och Nikka upp avsnittet med en diskussion kring lösningens nackdelar. Det visar sig snabbt att ...

6 Feb 202030min

#053 Fördelarna med lösenordsutmanaren SQRL

#053 Fördelarna med lösenordsutmanaren SQRL

En tidig morgon för sex år sedan satt poddprataren Steve Gibson och funderade över hur han skulle förklara elliptisk kryptering på ett pedagogiskt sätt. Då slogs han av en idé likt blixten från en kla...

30 Jan 202032min

Populært innen Politikk og nyheter

giver-og-gjengen-vg
aftenpodden
aftenpodden-usa
forklart
popradet
stopp-verden
fotballpodden-2
lydartikler-fra-aftenposten
rss-gukild-johaug
det-store-bildet
nokon-ma-ga
dine-penger-pengeradet
rss-ness
hanna-de-heldige
aftenbla-bla
rss-espen-lee-usensurert
rss-penger-polser-og-politikk
e24-podden
rss-dannet-uten-piano
frokostshowet-pa-p5