Bli säker-podden

#331 Skitprodukter ljuger om totalsträckskryptering


Listen Later

Termen ”totalsträckskryptering” (end-to-end encryption) har blivit ett riktigt modeord. Allt fler tjänsteleverantörer marknadsför att de skyddar sina användares data med just totalsträckskryptering. Det innebär att datan krypteras så att enbart användarna själva kan komma åt den. Tjänsteleverantören saknar åtkomst. Det gör att tjänsteleverantören varken kan spionera på användarnas data eller råka läcka datan ifall de skulle drabbas av ett cyberintrång.

Problemet är att långt ifrån alla tjänsteleverantörer tillämpar totalsträckskryptering trots att de påstår sig göra det. 2020 tvingades Zoom gå ut med en ursäkt efter att de hade påstått sig erbjuda totalsträckskrypterade möten trots att Zoom hade nycklarna som krävdes för att dekryptera trafiken.

Microsoft Teams stödjer totalsträckskrypterade möten men det är enbart röst- och videotrafiken som totalsträckskrypteras. Chattmeddelanden och uppladdade filer gör det inte. Apples meddelandetjänst är alltid totalsträckskrypterad med undantag för säkerhetskopiorna. De lagras utan totalsträckskryptering om inte alla deltagare i konversationen har aktiverat funktionen Avancerat dataskydd, vilken är avstängd som standard.

I veckans poddavsnitt belyser Peter och Nikka missbruket av termen totalsträckskryptering. Podduon fokuserar framför allt på två konsumentprodukter med tillhörande molntjänster. Boox och Kohler tillverkar läsplattor respektive toalettkameror (!). Båda tillverkarna påstår att de skyddar sina användares data med totalsträckskryptering. Tillverkarnas definition av totalsträckskryptering är dock den motsatta. När de två tillverkarna säger att de totalsträckskrypterar datan menar de i själva verket att de inte alls totalsträckskrypterar datan.

Se fullständiga shownotes på https://go.nikkasystems.com/podd331.

...more
View all episodesView all episodes
Download on the App Store

Bli säker-poddenBy Nikka Systems och SSF Stöldskyddsföreningen


More shows like Bli säker-podden

View all
Säkerhetspodcasten by Säkerhetspodcastpanelen

Säkerhetspodcasten

1 Listeners

Technokratin by Dagens industri

Technokratin

2 Listeners

Historiepodden by Acast

Historiepodden

52 Listeners

Kapitalet by Monopol Media AB

Kapitalet

11 Listeners

Allt du velat veta by Acast - Fritte Fritzson

Allt du velat veta

11 Listeners

Vetenskapsradion by Sveriges Radio

Vetenskapsradion

9 Listeners

Elbilsveckan by Peter Esse & Christoffer Gullin

Elbilsveckan

0 Listeners

RikaTillsammans | Om privatekonomi & rikedom i livet by Jan och Caroline Bolmeson

RikaTillsammans | Om privatekonomi & rikedom i livet

9 Listeners

Bilar med sladd by Bilar med sladd

Bilar med sladd

1 Listeners

Den nya ekonomin by Dagens industri

Den nya ekonomin

3 Listeners

IT-säkerhetspodden by IT-säkerhetspodden

IT-säkerhetspodden

0 Listeners

SvD Tech brief by Svenska Dagbladet

SvD Tech brief

2 Listeners

Fabriken by UR – Utbildningsradion

Fabriken

0 Listeners