#345 Hackade Iphone-mobiler

#345 Hackade Iphone-mobiler

Många nationsunderstödda hotaktörer och underrättelsetjänster köper in externt utvecklade spionprogram för att kunna infektera sina måltavlors mobiler. Verktyget som kallas Coruna misstänks ha utvecklats för sådana ändamål.

I början av mars avslöjade Google och Iverify att Corunas ursprungliga utvecklare hade förlorat kontrollen över verktyget. En ekonomiskt motiverad hotaktör från Kina hade lagt vantarna på verktyget och börjat utnyttja det för att infektera ouppdaterade mobiler bland allmänheten.

Senare samma månad kom nyheten om Darksword. Det är ett verktyg som, likt Coruna, inledningsvis utnyttjades i riktade attacker mot högprofilerade måltavlor. Samma verktyg används nu för att attackera vanligt folks mobiler. Tidigare i veckan publicerades Darkswords källkod på Github, fritt tillgängligt för världens alla angripare.

När Coruna och Darksword började missbrukas på bred front hade Apple redan åtgärdat sårbarheterna som verktygen utnyttjade. Problemet är att långt ifrån alla Iphone-ägare installerar säkerhetsuppdateringarna. De som har en ouppdaterad Iphone kan nu bli infekterade av att bara besöka en skadeprogramspreparerad webbsida. Spionprogrammen är konfigurerade för att stjäla bland annat kryptovalutaplånböcker, lösenord, bilder och meddelandehistorik.

Situationen förvärras av att Apple slutar underhålla gamla Iphone-modeller. Historiskt har Apple enbart erbjudit samtliga säkerhetsuppdateringar till de två senaste IOS-versionerna, vilka för närvarande är IOS 26 och IOS 18. Efter avslöjandena om Coruna och Darksword valde Apple lyckligtvis att även uppdatera äldre IOS-versioner. Apple har nu släppt uppdateringar som åtgärdar sårbarheterna på Iphone 6s och senare. Iphone 6s är en över tio år gammal mobil.

I veckans poddavsnitt pratar Peter och Nikka om Coruna och Darksword. De upprepar samma rekommendation som de har gett sedan poddstarten: kom ihåg att installera säkerhetsuppdateringarna så fort de släpps och att byta mobil när mobiltillverkaren slutar underhålla mobilmodellen.

Se fullständiga shownotes på https://go.nikkasystems.com/podd345.

Avsnitt(349)

#061 Jobba, jobba, jobba hemifrån

#061 Jobba, jobba, jobba hemifrån

En betydande andel av Sveriges medarbetare jobbar nu hemifrån. Den här veckan diskuterar därför Tess och Nikka vad det innebär ur ett IT-säkerhetsperspektiv. Podduon delar med sig av goda råd och berä...

26 Mars 202032min

#060 Klientskydd genom tiderna

#060 Klientskydd genom tiderna

Genom åren har skadeprogrammen förändrats drastiskt och klientskydden likaså. I veckans poddavsnitt gästas vi av Johan Jarl från finska F-secure. Han har jobbat i branschen i två decennier och sett hu...

20 Mars 202027min

#059 Tredje gången gillt för Windows?

#059 Tredje gången gillt för Windows?

Microsoft Windows är ett operativsystem som kommer fulladdat av funktionalitet. Det upprätthåller dessutom kompatibiliteten med gammal mjukvara i förvånande stor utsträckning. Tyvärr har dessa fördela...

12 Mars 202032min

#058 Wifi-attacken Kr00k

#058 Wifi-attacken Kr00k

Den senaste veckan många medier rapporterat om den wifi-relaterade sårbarheten ”Kr00k”. I veckans podd diskuterar Tess och Nikka hur allvarlig sårbarheten är och vad du som lyssnare måste göra för att...

6 Mars 202030min

#057 Länkläckage

#057 Länkläckage

På grund av läckta länkar har obehöriga personer fått tillgång till privata Whatsapp-grupper. I veckans poddavsnitt diskuterar Tess och Nikka problemet med länkautentisering, vilket visar sig även var...

28 Feb 202033min

#056 Handeln med sårbarheter

#056 Handeln med sårbarheter

I onsdags röstade riksdagen för förslaget om hemlig dataavläsning. Från och med första april kommer polisen därför att få använda spionprogram i förundersökningar som rör särskilt grov brottslighet. F...

20 Feb 202031min

#055 Go passwordless, eller?

#055 Go passwordless, eller?

Veckans poddavsnitt avslutar vår miniserie om alternativ till lösenord. Turen har kommit till lösningen Webauthn som är en riktig webbstandard och som alla de stora webbläsarna redan stödjer. Frågan ä...

13 Feb 202030min

#054 Nackdelarna med lösenordsutmanaren SQRL

#054 Nackdelarna med lösenordsutmanaren SQRL

Förra veckans poddavsnitt handlade om fördelarna med lösenordsutmanaren SQRL. Den här veckan följer Tess och Nikka upp avsnittet med en diskussion kring lösningens nackdelar. Det visar sig snabbt att ...

6 Feb 202030min

Populärt inom Politik & nyheter

aftonbladet-krim
rss-krimstad
p3-krim
svenska-fall
spar
aftonbladet-daily
politiken
flashback-forever
rss-sanning-konsekvens
rss-expressen-dok
rss-krimreportrarna
motiv
rss-vad-fan-hande
kungligt
ett-rent-noje
blenda-2
grans
rss-frandfors-horna
rss-flodet
svd-ledarredaktionen