Bli säker-podden

#327 En webbläsare i webbläsaren


Listen Later

Angripare behöver inte besitta någon större teknisk kompetens för att utföra sofistikerade nätfiskeattacker. Kriminella aktörer säljer färdiga nätfiskeverktyg som angriparna kan utnyttja för att försöka stjäla inloggningsuppgifter.

Under hösten har det rapporterats om hur två kommersiella nätfiskeverktyg har lagt till stöd för så kallade browser-in-the-browser-attacker. Det är en attacktyp där en webbsida skapar en ruta som ser ut som ett riktigt webbläsarfönster. I själva verket är rutan bara grafik som visas ovanpå resten av webbsidans innehåll. Eftersom den falska rutan inte är något äkta webbläsarfönster kan angriparna anpassa allt som visas däri, inklusive domänen i rutans falska adressfält.

Den här typen av attack går att avslöja genom att försöka dra det falska webbläsarfönstret ut från webbsidan som det visas ovanpå. Om webbläsarfönstret är falskt är det omöjligt. Genom att använda en lösenordshanterare minimeras risken för att falla offer. En lösenordshanterare föreslår bara inloggningsuppgifter som är kopplade till domänen för webbsidan som visas. Eftersom det falska webbläsarfönstret är en del av en aldrig tidigare besökt webbsida har lösenordshanteraren inga sparade inloggningsuppgifter att föreslå.

Microsoft har också noterat att de så kallade Clickfix-attackerna blir alltmer sofistikerade. Angripare har bland annat börjat dra nytta av webbsidor som visar falska blåskärmar. Webbsidorna efterliknar de blå Windows Update-skärmarna och öppnas i helskärmsläge. För ovana datoranvändare är det svårt att se skillnad på en riktig Windows Update-skärm och en webbsida som simulerar en sådan men i själva verket instruerar användaren att infektera sin egen dator.

I veckans podd pratar Peter och Nikka om de innovativa webbläsarattackerna och vad användare bör göra för att inte falla offer. Podduon pratar också om vad som orsakade tisdagens stora internetproblem. Nikka går även igenom Nordpass lista över Sveriges vanligaste lösenord och konstaterar att listan är helt orimlig.

Se fullständiga shownotes på https://go.nikkasystems.com/podd327.

...more
View all episodesView all episodes
Download on the App Store

Bli säker-poddenBy Nikka Systems och SSF Stöldskyddsföreningen


More shows like Bli säker-podden

View all
Säkerhetspodcasten by Säkerhetspodcastpanelen

Säkerhetspodcasten

1 Listeners

Technokratin by Dagens industri

Technokratin

0 Listeners

Historiepodden by Acast

Historiepodden

54 Listeners

Kapitalet by Monopol Media AB

Kapitalet

9 Listeners

Allt du velat veta by Acast - Fritte Fritzson

Allt du velat veta

12 Listeners

Vetenskapsradion by Sveriges Radio

Vetenskapsradion

8 Listeners

Elbilsveckan by Peter Esse & Christoffer Gullin

Elbilsveckan

0 Listeners

RikaTillsammans | Om privatekonomi & rikedom i livet by Jan och Caroline Bolmeson

RikaTillsammans | Om privatekonomi & rikedom i livet

10 Listeners

Bilar med sladd by Bilar med sladd

Bilar med sladd

1 Listeners

Den nya ekonomin by Dagens industri

Den nya ekonomin

2 Listeners

IT-säkerhetspodden by IT-säkerhetspodden

IT-säkerhetspodden

0 Listeners

SvD Tech brief by Svenska Dagbladet

SvD Tech brief

2 Listeners

Fabriken by UR – Utbildningsradion

Fabriken

0 Listeners