#331 Skitprodukter ljuger om totalsträckskryptering

#331 Skitprodukter ljuger om totalsträckskryptering

Termen ”totalsträckskryptering” (end-to-end encryption) har blivit ett riktigt modeord. Allt fler tjänsteleverantörer marknadsför att de skyddar sina användares data med just totalsträckskryptering. Det innebär att datan krypteras så att enbart användarna själva kan komma åt den. Tjänsteleverantören saknar åtkomst. Det gör att tjänsteleverantören varken kan spionera på användarnas data eller råka läcka datan ifall de skulle drabbas av ett cyberintrång.

Problemet är att långt ifrån alla tjänsteleverantörer tillämpar totalsträckskryptering trots att de påstår sig göra det. 2020 tvingades Zoom gå ut med en ursäkt efter att de hade påstått sig erbjuda totalsträckskrypterade möten trots att Zoom hade nycklarna som krävdes för att dekryptera trafiken.

Microsoft Teams stödjer totalsträckskrypterade möten men det är enbart röst- och videotrafiken som totalsträckskrypteras. Chattmeddelanden och uppladdade filer gör det inte. Apples meddelandetjänst är alltid totalsträckskrypterad med undantag för säkerhetskopiorna. De lagras utan totalsträckskryptering om inte alla deltagare i konversationen har aktiverat funktionen Avancerat dataskydd, vilken är avstängd som standard.

I veckans poddavsnitt belyser Peter och Nikka missbruket av termen totalsträckskryptering. Podduon fokuserar framför allt på två konsumentprodukter med tillhörande molntjänster. Boox och Kohler tillverkar läsplattor respektive toalettkameror (!). Båda tillverkarna påstår att de skyddar sina användares data med totalsträckskryptering. Tillverkarnas definition av totalsträckskryptering är dock den motsatta. När de två tillverkarna säger att de totalsträckskrypterar datan menar de i själva verket att de inte alls totalsträckskrypterar datan.

Se fullständiga shownotes på https://go.nikkasystems.com/podd331.

Avsnitt(349)

#029 Skydda din Nas

#029 Skydda din Nas

En Nas (nätverkslagringsenhet) är fantastisk för att kunna samla att bilder, filmer och dokument på en central plats. De senaste veckorna har vi tyvärr sett ökade attacker där angripare infekterar Nas...

8 Aug 201932min

#028 Fulspel i VPN-branschen

#028 Fulspel i VPN-branschen

Varför får vissa VPN-tjänster så goda rekommendationer trots att de i själva verket inte är bättre än andra? Det ifrågasatte Steffen Langhammer som driver skadligkod.se. I veckans podd gästar han oss ...

1 Aug 201931min

#027 Farliga certifikat

#027 Farliga certifikat

Medborgarna i Kazakstan har börjat övervakas på ett sätt som världen aldrig tidigare skådat. Ett statsutfärdat rotcertifikat låter kazakstanska myndigheter bryta upp annars säkra HTTPS-anslutningar fr...

25 Juli 201930min

#026 Doh! Slutsnokat med säker DNS

#026 Doh! Slutsnokat med säker DNS

I det förrförra avsnittet av Bli säker-podden pratade vi om VPN-tunnlar och berörde problemen med det osäkra DNS-systemet – internets motsvarighet till våra kontaktlistor. I veckans avsnitt följer vi ...

18 Juli 201928min

#025 Allt om Mobilt Bank-ID

#025 Allt om Mobilt Bank-ID

Mobilt Bank-ID har blivit synonymt med digital legitimering. Utan Mobilt Bank-ID hade vi fortfarande behövt krångliga bankdosor för att logga in på banken, swisha pengar till vänner och göra ärenden h...

11 Juli 201928min

#024 Skaffa (kanske) en VPN-tjänst

#024 Skaffa (kanske) en VPN-tjänst

Under vårens gång har många av Bli säker-poddens lyssnarfrågor kretsat kring behovet av en VPN-tjänst. Därför dedikerar vi nu ett helt avsnitt åt att gå igenom vad VPN-tjänster är bra för, i vilka sam...

4 Juli 201936min

#023 Utpressningstrojaner slår ut hela samhällen

#023 Utpressningstrojaner slår ut hela samhällen

Den undre världen har fått ett effektivt och förhållandevis riskfritt sätt att tjäna pengar. Genom att infektera datorer kan de utpressningskryptera alla filer och kräva en lösensumma för att återstäl...

27 Juni 201935min

#022 Mobilrelaterad krisberedskap (och krabbor)

#022 Mobilrelaterad krisberedskap (och krabbor)

Under veckan fick svenska samhället uppleva konsekvenserna av en omfattande driftstörning hos någon av de stora mobiloperatörerna. I veckans podd pratar därför Nikka och Tess om krisberedskap utifrån ...

20 Juni 201932min

Populärt inom Politik & nyheter

aftonbladet-krim
p3-krim
politiken
aftonbladet-daily
rss-krimstad
svenska-fall
spar
flashback-forever
rss-expressen-dok
rss-krimreportrarna
kungligt
rss-sanning-konsekvens
rss-vad-fan-hande
ett-rent-noje
rss-frandfors-horna
motiv
rss-flodet
blenda-2
krimmagasinet
svd-ledarredaktionen