#327 En webbläsare i webbläsaren

#327 En webbläsare i webbläsaren

Angripare behöver inte besitta någon större teknisk kompetens för att utföra sofistikerade nätfiskeattacker. Kriminella aktörer säljer färdiga nätfiskeverktyg som angriparna kan utnyttja för att försöka stjäla inloggningsuppgifter.

Under hösten har det rapporterats om hur två kommersiella nätfiskeverktyg har lagt till stöd för så kallade browser-in-the-browser-attacker. Det är en attacktyp där en webbsida skapar en ruta som ser ut som ett riktigt webbläsarfönster. I själva verket är rutan bara grafik som visas ovanpå resten av webbsidans innehåll. Eftersom den falska rutan inte är något äkta webbläsarfönster kan angriparna anpassa allt som visas däri, inklusive domänen i rutans falska adressfält.

Den här typen av attack går att avslöja genom att försöka dra det falska webbläsarfönstret ut från webbsidan som det visas ovanpå. Om webbläsarfönstret är falskt är det omöjligt. Genom att använda en lösenordshanterare minimeras risken för att falla offer. En lösenordshanterare föreslår bara inloggningsuppgifter som är kopplade till domänen för webbsidan som visas. Eftersom det falska webbläsarfönstret är en del av en aldrig tidigare besökt webbsida har lösenordshanteraren inga sparade inloggningsuppgifter att föreslå.

Microsoft har också noterat att de så kallade Clickfix-attackerna blir alltmer sofistikerade. Angripare har bland annat börjat dra nytta av webbsidor som visar falska blåskärmar. Webbsidorna efterliknar de blå Windows Update-skärmarna och öppnas i helskärmsläge. För ovana datoranvändare är det svårt att se skillnad på en riktig Windows Update-skärm och en webbsida som simulerar en sådan men i själva verket instruerar användaren att infektera sin egen dator.

I veckans podd pratar Peter och Nikka om de innovativa webbläsarattackerna och vad användare bör göra för att inte falla offer. Podduon pratar också om vad som orsakade tisdagens stora internetproblem. Nikka går även igenom Nordpass lista över Sveriges vanligaste lösenord och konstaterar att listan är helt orimlig.

Se fullständiga shownotes på https://go.nikkasystems.com/podd327.

Episoder(327)

#055 Go passwordless, eller?

#055 Go passwordless, eller?

Veckans poddavsnitt avslutar vår miniserie om alternativ till lösenord. Turen har kommit till lösningen Webauthn som är en riktig webbstandard och som alla de stora webbläsarna redan stödjer. Frågan är bara ifall Webauthn kan stå på egna ben eller om den snarare är ett potentiellt komplement till traditionella lösenord. Se fullständiga shownotes på https://go.nikkasystems.com/podd055

13 Feb 202030min

#054 Nackdelarna med lösenordsutmanaren SQRL

#054 Nackdelarna med lösenordsutmanaren SQRL

Förra veckans poddavsnitt handlade om fördelarna med lösenordsutmanaren SQRL. Den här veckan följer Tess och Nikka upp avsnittet med en diskussion kring lösningens nackdelar. Det visar sig snabbt att SQRL har stora utmaningar att ta itu med för att kunna utmana lösenordsinloggning på bred front. Se fullständiga shownotes på https://go.nikkasystems.com/podd054.

6 Feb 202030min

#053 Fördelarna med lösenordsutmanaren SQRL

#053 Fördelarna med lösenordsutmanaren SQRL

En tidig morgon för sex år sedan satt poddprataren Steve Gibson och funderade över hur han skulle förklara elliptisk kryptering på ett pedagogiskt sätt. Då slogs han av en idé likt blixten från en klar himmel. Idén mynnade ut i inloggningssystemet SQRL (Secure Quick Reliable Login) som har potential att utplåna behovet av lösenord. Så här sex år senare är systemet äntligen färdigt och i det första Bli säker-poddavsnittet om SQRL diskuterar Tess och Nikka fördelarna med Gibsons uppfinning. Se fullständiga shownotes på https://go.nikkasystems.com/podd053.

30 Jan 202032min

#052 Kan appar ersätta lösenord?

#052 Kan appar ersätta lösenord?

Veckans poddavsnitt är det tredje i serien som handlar om potentiella lösenordsersättare. Nu har turen kommit till mobilappar, till exempel Mobilt Bank-ID och Freja E-ID. Tess och Nikka diskuterar huruvida dessa lösningar har potential att ersätta lösenord på bred front. De konstaterar att lösningarna har flera fördelar – men precis som nästan allt annat har de också sina nackdelar. Se fullständiga shownotes på https://go.nikkasystems.com/podd052.

24 Jan 202030min

#051 Magiska länkar

#051 Magiska länkar

I veckans podd fortsätter Tess och Nikka att leta efter ett bättre sätt att logga in än vanliga lösenord. De diskuterar vad som krävs för att en sådan lösning ska slå igenom och funderar över om så kallade ”magiska länkar” är ett potentiellt alternativ. De pratar också om hur Windows 7-nedläggningen påverkar Bank-ID och varnar för att utpressare har hittat ett nytt elakt sätt att tjäna pengar. Se fullständiga shownotes på https://go.nikkasystems.com/podd051

17 Jan 202033min

#050 Därför läcker lösenord

#050 Därför läcker lösenord

Den här veckan inleder Tess och Nikka en ny avsnittsserie som handlar om alternativ till lösenord. De börjar med att förklara bakgrunden till lösenordsproblematiken och varför våra lösenord läcker titt som tätt. Det är nämligen inte bara vi användare som tenderar att läcka lösenord. Ibland är det företagen som vi loggar in hos som råkar ut för dataläckor. Veckans poddavsnitt bjuder även på en nyhet från utpressningstrojanernas värld. Nikka passar också på att ge en och annan känga som den populära appen Tiktoks relativt undermåliga kontoskydd. Se fullständiga shownotes på https://go.nikkasystems.com/podd050.

9 Jan 202031min

#049 Vad händer 2020?

#049 Vad händer 2020?

I förra veckans poddavsnitt pratade Tess och Nikka om fem kännetecknande trender för 2019. Den här veckan spanar de in i det nya året och spår vilka motsvarande trender som blir kännetecknande för 2020. Windows 7-panik, genomslag för Webauthn och ”AI vs AI” är rubrikerna på tre av de fem 2020-spådomarna. Om ett år följer vi upp ifall de fick rätt. Se fullständiga shownotes på https://go.nikkasystems.com/podd049.

3 Jan 202026min

#048 Så minns vi 2019

#048 Så minns vi 2019

Året 2019 lider mot sitt slut. Vad var det som kännetecknade 2019 och hur kommer vi att minnas året när vi tänker tillbaka på det? I veckans poddavsnitt väljer Tess och Nikka ut fem händelser eller trender som de tror att kommer symbolisera 2019. De diskuterar också feedbacken som de har fått angående Windows 7-avsnittet och svarar på veckans lyssnarfråga som handlar om digital städning. Se fullständiga shownotes på https://go.nikkasystems.com/podd048.

26 Des 201930min

Populært innen Politikk og nyheter

giver-og-gjengen-vg
aftenpodden
aftenpodden-usa
forklart
popradet
fotballpodden-2
stopp-verden
dine-penger-pengeradet
det-store-bildet
nokon-ma-ga
bt-dokumentar-2
rss-gukild-johaug
frokostshowet-pa-p5
aftenbla-bla
rss-dannet-uten-piano
rss-ness
rss-penger-polser-og-politikk
lydartikler-fra-aftenposten
e24-podden
rss-borsmorgen-okonominyhetene