#327 En webbläsare i webbläsaren

#327 En webbläsare i webbläsaren

Angripare behöver inte besitta någon större teknisk kompetens för att utföra sofistikerade nätfiskeattacker. Kriminella aktörer säljer färdiga nätfiskeverktyg som angriparna kan utnyttja för att försöka stjäla inloggningsuppgifter.

Under hösten har det rapporterats om hur två kommersiella nätfiskeverktyg har lagt till stöd för så kallade browser-in-the-browser-attacker. Det är en attacktyp där en webbsida skapar en ruta som ser ut som ett riktigt webbläsarfönster. I själva verket är rutan bara grafik som visas ovanpå resten av webbsidans innehåll. Eftersom den falska rutan inte är något äkta webbläsarfönster kan angriparna anpassa allt som visas däri, inklusive domänen i rutans falska adressfält.

Den här typen av attack går att avslöja genom att försöka dra det falska webbläsarfönstret ut från webbsidan som det visas ovanpå. Om webbläsarfönstret är falskt är det omöjligt. Genom att använda en lösenordshanterare minimeras risken för att falla offer. En lösenordshanterare föreslår bara inloggningsuppgifter som är kopplade till domänen för webbsidan som visas. Eftersom det falska webbläsarfönstret är en del av en aldrig tidigare besökt webbsida har lösenordshanteraren inga sparade inloggningsuppgifter att föreslå.

Microsoft har också noterat att de så kallade Clickfix-attackerna blir alltmer sofistikerade. Angripare har bland annat börjat dra nytta av webbsidor som visar falska blåskärmar. Webbsidorna efterliknar de blå Windows Update-skärmarna och öppnas i helskärmsläge. För ovana datoranvändare är det svårt att se skillnad på en riktig Windows Update-skärm och en webbsida som simulerar en sådan men i själva verket instruerar användaren att infektera sin egen dator.

I veckans podd pratar Peter och Nikka om de innovativa webbläsarattackerna och vad användare bör göra för att inte falla offer. Podduon pratar också om vad som orsakade tisdagens stora internetproblem. Nikka går även igenom Nordpass lista över Sveriges vanligaste lösenord och konstaterar att listan är helt orimlig.

Se fullständiga shownotes på https://go.nikkasystems.com/podd327.

Avsnitt(327)

#031 Överbelastningsattacker (DDoS)

#031 Överbelastningsattacker (DDoS)

Förra fredagen slog en överbelastningsattack ut SL:s webbplats. Resenärerna kunde inte köpa biljetter via appen och trafikskyltarna fick visa tidtabeller istället för realtidsinformation. Attacker som denna utförs av så kallade botnät, vilket är sammanslutningar av infekterade datorer och internetuppkopplade produkter som står hemma hos ovetande privatpersoner. I veckans podd diskuterar Tess och Nikka problemet med överbelastningsattacker och berättar vad du som lyssnare bör göra för att inte dina produkter ska bli del i angriparnas botnät. 00.00 Intro 01.36 Skolplattformen läcker 06.21 Kazakstans spioncertifikat 07.50 Uppdatera VLC! 09.22 Överbelastningsattacker 25.09 Långa lösenfraser 29.07 Avslutning Bli säker-podden produceras av Nikka Systems tillsammans med Bredband2. Läs mer på nikkasystems.com respektive bredband2.com. Se fullständiga shownotes på https://nikka.systems/podd031

22 Aug 201930min

#030 Sälja begagnad dator och mobil

#030 Sälja begagnad dator och mobil

Att ge sin gamla dator eller mobil ett nytt liv i någon annans händer är bra för miljön. Det är dock inte helt oproblematiskt ur säkerhetsperspektiv. Om den nya ägaren ges möjlighet att återskapa filerna som har legat på datorns hårddisk kan känslig information hamna i orätta händer. Lyckligtvis går det att förhindra och i veckans avsnitt berättar Nikka hur det görs. Intro 16 Feedback 43 Månadens säkerhetsuppdateringar 49 Fjärrstyrda Lightning-kablar 57 Dags att byta fingeravtryck 47 Sälja begagnad dator och mobil 03 Avslutning Bli säker-podden produceras av Nikka Systems tillsammans med Bredband2. Läs mer på nikkasystems.com respektive bredband2.com. Se fullständiga shownotes på https://nikka.systems/podd030

15 Aug 201929min

#029 Skydda din Nas

#029 Skydda din Nas

En Nas (nätverkslagringsenhet) är fantastisk för att kunna samla att bilder, filmer och dokument på en central plats. De senaste veckorna har vi tyvärr sett ökade attacker där angripare infekterar Nas-enheter med utpressningstrojaner. I veckans poddavsnitt pratar Nikka med Daniel Schwitzky från Linuxpodden om vad Nas-ägare kan göra för att hålla sina Nas-enheter säkra och borta från angriparnas klor. Nikka svarar också på veckans lyssnarfråga från en lyssnare som undrar om det verkligen behövs klientskydd (antivirus) på Iphone och Android-mobiler.   00.00 Intro 02.01 Apple pausar Siri-analys 03.01 Nolldagarssårbarhet i KDE Plasma 05.31 Viktiga uppdateringar för Android 08.12 Säkra din Nas 25.52 Antivirus på IOS och Android 30.09 Avslutning Bli säker-podden produceras av Nikka Systems tillsammans med Bredband2. Läs mer på nikkasystems.com respektive bredband2.com. Se fullständiga shownotes på https://nikka.systems/podd029.

8 Aug 201932min

#028 Fulspel i VPN-branschen

#028 Fulspel i VPN-branschen

Varför får vissa VPN-tjänster så goda rekommendationer trots att de i själva verket inte är bättre än andra? Det ifrågasatte Steffen Langhammer som driver skadligkod.se. I veckans podd gästar han oss och berättar om fulspelet som sker i VPN-branschen. Nikka berättar också om bluffprodukten Wifi Superboost och svarar på om Apples röstassistent Siri spionerar på oss. Bli säker-podden produceras av Nikka Systems tillsammans med Bredband2. Läs mer på nikkasystems.com respektive bredband2.com. Se fullständiga shownotes på https://nikka.systems/podd028.

1 Aug 201931min

#027 Farliga certifikat

#027 Farliga certifikat

Medborgarna i Kazakstan har börjat övervakas på ett sätt som världen aldrig tidigare skådat. Ett statsutfärdat rotcertifikat låter kazakstanska myndigheter bryta upp annars säkra HTTPS-anslutningar från medborgarnas datorer och mobiler. I veckans podd pratar Tess och Nikka om hur oroväckande denna integritetskränkning är och förklarar hur certifikatskedjorna fungerar. Bli säker-podden produceras av Nikka Systems tillsammans med Bredband2. Läs mer på nikkasystems.com respektive bredband2.com. 00.00 Välkomst 01.29 Mac OS- och IOS-uppdateringar 04.02 Felaktig rapportering om VLC 08.01 Farliga certifikat 24.16 Veckans lyssnarfråga 27.59 Avslutning

25 Juli 201930min

#026 Doh! Slutsnokat med säker DNS

#026 Doh! Slutsnokat med säker DNS

I det förrförra avsnittet av Bli säker-podden pratade vi om VPN-tunnlar och berörde problemen med det osäkra DNS-systemet – internets motsvarighet till våra kontaktlistor. I veckans avsnitt följer vi upp diskussionen och berättar vad DNS är samt hur teknikbranschen (äntligen) verkar ha kommit överens om en lösning på problemet. DOH, DNS over HTTPS, håller snokande ögon borta och Mozilla Firefox har redan stöd för tekniken. 01.22 Feedback angående Mobilt Bank-ID i förra avsnittet 03.14 Skadeprogram kan manipulera Whatsapp och Telegram 05.10 Kritik mot den populära appen Faceapp 08.34 Huvudämne: Säker DNS med DOH 19.40 Diskussion om behovet av att låsa datorn Bli säker-podden produceras av Nikka Systems tillsammans med Bredband2. Läs mer på nikkasystems.com respektive bredband2.com.

18 Juli 201928min

#025 Allt om Mobilt Bank-ID

#025 Allt om Mobilt Bank-ID

Mobilt Bank-ID har blivit synonymt med digital legitimering. Utan Mobilt Bank-ID hade vi fortfarande behövt krångliga bankdosor för att logga in på banken, swisha pengar till vänner och göra ärenden hos Skatteverket. Det råder inga tvivel om att Mobilt Bank-ID har blivit en succé hos allmänheten, men lösningen har tyvärr också blivit populär i kriminella kretsar. I veckans poddavsnitt pratar Tess och Nikka om Mobilt Bank-ID:s för- och nackdelar.   01.35 Månadens säkerhetsuppdateringar 02.34 7-elevens lösenordsåterställning 04.34 Webbkameraskandalen hos Zoom 10.46 Bank-ID 24.21 Veckans lyssnarfråga Bli säker-podden produceras av Nikka Systems tillsammans med Bredband2. Läs mer på nikkasystems.com respektive bredband2.com.

11 Juli 201928min

#024 Skaffa (kanske) en VPN-tjänst

#024 Skaffa (kanske) en VPN-tjänst

Under vårens gång har många av Bli säker-poddens lyssnarfrågor kretsat kring behovet av en VPN-tjänst. Därför dedikerar vi nu ett helt avsnitt åt att gå igenom vad VPN-tjänster är bra för, i vilka sammanhang de skyddar samt vanliga missuppfattningar kring deras funktion. VPN-tjänster är exempelvis ett utmärkt skydd för någon som ansluter till publika wifi-nät, men de är inte räddningen för personer som vill vara helt anonyma på nätet.   Bli säker-podden produceras av Nikka Systems tillsammans med Bredband2. Läs mer på nikkasystems.com respektive bredband2.com.

4 Juli 201936min

Populärt inom Politik & nyheter

motiv
svenska-fall
p3-krim
rss-krimstad
fordomspodden
aftonbladet-krim
blenda-2
flashback-forever
rss-viva-fotboll
aftonbladet-daily
rss-sanning-konsekvens
rss-vad-fan-hande
dagens-eko
grans
olyckan-inifran
rss-frandfors-horna
rss-krimreportrarna
krimmagasinet
spotlight
rss-flodet