#226 Rörd och skakad (STIR/SHAKEN)

#226 Rörd och skakad (STIR/SHAKEN)

Dagens telefonisystem är trasigt. På grund av mobiloperatörernas oförmåga att ta itu med gamla kvarlevor kan bedragare skicka SMS som står att kommer från banken och ringa från det lokala bankkontorets telefonnummer (så kallad spoofing).

I november presenterade mobiloperatörerna och PTS varsin åtgärd för att begränsa problemen. Mobiloperatörerna lanserade ett nytt kortnummer som medborgare kan rapportera misstänkta SMS till. SMS som vidarebefordras till kortnummer 7726 går till alla mobiloperatörers bedrägeribekämpningsavdelningar på samma gång. Detta löser självfallet inte problemet med att bedragare skickar SMS i falska namn, men det kan åtminstone begränsa spridningen.

PTS lanserade en ny vägledning för hur telefonoperatörer ”kan” (inte ”ska”) hantera situationer då någon ringer från utlandet med ett telefonnummer som börjar på +46. Idag spoofar internationella bedragare ofta svenska nummer för att öka sannolikheten att svenska offer svarar. PTS uppmanar telefonoperatörerna att sätta stopp för detta. Vägledningen kan omvandlas till bindande föreskrifter redan nästa år.

I veckans avsnitt av Bli säker-podden pratar Peter och Nikka om dessa två tilltag. Nikka förklarar också hur det faktiskt redan finns en teknisk lösning som stoppar spoofing av telefonnummer. Lösningen heter STIR/SHAKEN och används redan i USA efter krav från amerikanska FCC. Frankrike kommer också att anamma tekniken.

Med STIR/SHAKEN på plats kan mobiloperatörerna se ifall samtal kommer från de påstådda telefonnumren och stoppa falska samtal innan de kopplas fram till abonnenterna. Sedan släppet av IOS 13 och Android 11 kan verifierade samtal till och med indikeras med en verifieringssymbol på samtalsskärmen, så att den som blir uppringd vet att uppringarnumret är äkta.

Se fullständiga shownotes på https://go.nikkasystems.com/podd226.

Avsnitt(326)

#062 Jag har en backup på min backup

#062 Jag har en backup på min backup

Vad händer om din dator går sönder, blir stulen eller drabbas av en utpressningstrojan som krypterar alla filer? I veckans podd diskuterar Tess och Nikka hur datorer bör säkerhetskopieras för att inga filer ska gå förlorade. De jämför också skillnaderna mellan att bara säkerhetskopiera filerna och att säkerhetskopiera hela datorn. Se fullständiga shownotes på https://go.nikkasystems.com/podd062.

2 Apr 202028min

#061 Jobba, jobba, jobba hemifrån

#061 Jobba, jobba, jobba hemifrån

En betydande andel av Sveriges medarbetare jobbar nu hemifrån. Den här veckan diskuterar därför Tess och Nikka vad det innebär ur ett IT-säkerhetsperspektiv. Podduon delar med sig av goda råd och berättar vad såväl arbetsgivare som arbetstagare bör ha i åtanke. De förändrade arbetsrutinerna är nämligen ett gyllene tillfälle för bedragare att slå till. Se fullständiga shownotes på https://go.nikkasystems.com/podd061.

26 Mars 202032min

#060 Klientskydd genom tiderna

#060 Klientskydd genom tiderna

Genom åren har skadeprogrammen förändrats drastiskt och klientskydden likaså. I veckans poddavsnitt gästas vi av Johan Jarl från finska F-secure. Han har jobbat i branschen i två decennier och sett hur klientskydden har utvecklats från simpla antivirusprogram till fullfjädrade säkerhetssviter. Johan och Nikka blickar tillbaka i tiden till hoten och skydden som fanns i början av 00-talet och diskuterar hur skydden har utvecklats sedan dess. Se fullständiga shownotes på https://go.nikkasystems.com/podd060.

20 Mars 202027min

#059 Tredje gången gillt för Windows?

#059 Tredje gången gillt för Windows?

Microsoft Windows är ett operativsystem som kommer fulladdat av funktionalitet. Det upprätthåller dessutom kompatibiliteten med gammal mjukvara i förvånande stor utsträckning. Tyvärr har dessa fördelar också tillhörande nackdelar, framförallt när det gäller säkerheten. Microsoft har därför försökt att uppfinna Windows på nytt. Första gången var 2012 i samband med lanseringen av Windows RT. 2017 gjorde de ett nytt försök med Windows 10S. Båda gångerna slutade satsningarna som fiaskon. Nu försöker Microsoft för tredje gången när de senare i år lanserar Windows 10X. I veckans podd diskuterar Tess och Nikka varför Windows RT- och Windows 10S-satsningarna misslyckades. De spår även in i framtiden och funderar över huruvida Windows 10X kommer att lyckas. Kommer Microsoft att kunna utmana Ipad OS och Chrome OS med Windows 10X? Det faktiska svaret får vi om några år, men redan den här veckan får du en teori från Bli säker-podduon. Se fullständiga shownotes på https://go.nikkasystems.com/podd059.

12 Mars 202032min

#058 Wifi-attacken Kr00k

#058 Wifi-attacken Kr00k

Den senaste veckan många medier rapporterat om den wifi-relaterade sårbarheten ”Kr00k”. I veckans podd diskuterar Tess och Nikka hur allvarlig sårbarheten är och vad du som lyssnare måste göra för att hålla dina wifi-anslutningar säkra. Se fullständiga shownotes på https://go.nikkasystems.com/podd058.

6 Mars 202030min

#057 Länkläckage

#057 Länkläckage

På grund av läckta länkar har obehöriga personer fått tillgång till privata Whatsapp-grupper. I veckans poddavsnitt diskuterar Tess och Nikka problemet med länkautentisering, vilket visar sig även vara ett problem i två andra sammanhang. De öppnar också frågelådan och besvarar en drös frågor som är relaterade till SQRL-inloggning. Se fullständiga shownotes på https://go.nikkasystems.com/podd057.

28 Feb 202033min

#056 Handeln med sårbarheter

#056 Handeln med sårbarheter

I onsdags röstade riksdagen för förslaget om hemlig dataavläsning. Från och med första april kommer polisen därför att få använda spionprogram i förundersökningar som rör särskilt grov brottslighet. För att kunna infektera intressanta datorer och mobiler behöver polisen ha kännedom om öppna sårbarheter. I veckans poddavsnitt diskuterar Tess och Nikka vem som upptäcker dessa sårbarheter och hur handeln med sårbarheter går till. Se fullständiga shownotes på https://go.nikkasystems.com/podd056.

20 Feb 202031min

#055 Go passwordless, eller?

#055 Go passwordless, eller?

Veckans poddavsnitt avslutar vår miniserie om alternativ till lösenord. Turen har kommit till lösningen Webauthn som är en riktig webbstandard och som alla de stora webbläsarna redan stödjer. Frågan är bara ifall Webauthn kan stå på egna ben eller om den snarare är ett potentiellt komplement till traditionella lösenord. Se fullständiga shownotes på https://go.nikkasystems.com/podd055

13 Feb 202030min

Populärt inom Politik & nyheter

motiv
aftonbladet-krim
fordomspodden
p3-krim
rss-krimstad
blenda-2
flashback-forever
svenska-fall
rss-viva-fotboll
aftonbladet-daily
rss-sanning-konsekvens
rss-vad-fan-hande
grans
rss-frandfors-horna
dagens-eko
rss-krimreportrarna
olyckan-inifran
rss-expressen-dok
spotlight
krimmagasinet