Masque Attack

en sårbarhet i iOS, version 7.1.1 och senare. – Masque Attack upptäcktes i juli 2014 av säkerhetsföretaget Fireeye (länk), men blev känt först i november 2014. Masque Attack ger en an­gripare möjlighet att installera falska appar på den angripna tele­fonen eller surf­plattan. Den falska appen kan till exempel vara Gmails app (men vilken annan app som helst går i princip bra). Den falska appen tar över den existerande Gmail‑appens ikon, och tycks fungera normalt för användaren. Vad användaren inte märker är att den falska appen kartlägger användarens kommunikation och skickar resultatet vidare till angriparen. – Felet beror på att iOS inte kontrollerar att varje app som ingår i en ”bundle” (paket med programkod) har ett separat certifikat som visar att den är testad och godkänd av Apple. Ett skadligt program kan därför installeras om det identifieras som en uppdatering av ett program som redan finns på den angripna datorn. – Läs mer på Fireeyes blogg. – Apple uppgav i november 2014 att företaget inte kände till något fall då en användare faktiskt drabbats av Masque Attack (se artikel i Mercury News).

[ios] [sårbarheter] [ändrad 16 maj 2018]

risk

i it-säkerhet: hotbilden vägd mot den eventuella skade­kostnaden. – Ordet används i dagligt tal ofta enbart i be­tydelsen sårbarhet eller hot, utan hänsyn till skade­kostnaden, och ibland i betydelsen skade­kostnad utan hänsyn till hot­bilden, så det lönar sig att precisera vad man menar. – Se också risk­analys.

[it-säkerhet] [ändrad 16 maj 2018]

riskanalys

– systematisk bedömning av risker i it-säker­het. I risk­analys ingår två steg:

  1. – bedömning av risken, det vill säga hot och sår­bar­heter samt sannolikheten för att hoten blir verklig­het;
  2. – riskvärdering, det vill säga upp­skattning av skade­kostnaden.

[it-säkerhet] [ändrad 16 maj 2018]

HiMan

ett skadeprogram som ger an­griparen möjlig­het att fjärrstyra det angripna systemet. – HiMan rapporterar privat information till angriparen och registrerar allt som användarna gör på internet. Det hjälper angriparen att kartlägga det an­gripna nätverket, vilket kan underlätta nya attacker. HiMan sprids som ett virus inbäddat i ett Word‑dokument, men när det har installerat sig på den angripna datorn beter det sig som en trojansk häst. HiMan, som angriper datorer med Windows, upptäcktes 2013. En utförlig beskrivning från 2014 finns på Check­points webb­plats (borttagen). HiMan fick senare namnet RIG.

[skadeprogram] [ändrad 29 mars 2021]

crypter

typ av program som krypterar skadepro­gram för att virusskydd inte ska upptäcka dem. Skadeprogrammet dekrypteras först när det installeras på den angripna datorn. Men i så fall kan ett virusskydd ändå känna igen och stoppa det skadliga pro­grammet när det körs. Det finns därför crypters som aldrig låter hela det skadliga pro­grammet köras, utan bara de bitar som för tillfället be­hövs. Det gör det svårare för virusskyddet att känna igen det.

[kryptering] [skadeprogram] [ändrad 28 november 2018]

dekryptering

att göra en krypterad text läs­bar igen när man har tillgång till nyckeln och krypteringsalgoritmen. Man om­vandlar alltså krypto­­text till klartext. – Om man gör detta utan till­gång till nyckeln och / eller krypteringsalgo­ritmen kallas det för forcering. Mer vardagligt: att knäcka krypteringen. (Krypteringsalgoritmen brukar vara känd, se Kerckhoffs princip.) – Se också crypter (ett hjälp­medel för data­intrång). – Läs också om avkodning. – På engelska: decryption, på svenska också ibland avkryptering.

[kryptering] [ändrad 20 maj 2022]

sandboxing

en metod för att upptäcka och stoppa skadeprogram. Ett pro­gram som ska installeras provkörs först i en sand­låda. Det är en fungerande kopia av den it‑miljö som programmet verkligen ska köras i, men den är helt isolerad (se off-box). Inget som händer i sand­lådan kan påverka något utanför sandlådan. Programmets be­teende i sand­lådan granskas. Om man upptäcker något suspekt kan man stoppa programmet. Om pro­grammet inte upp­visar några konstig­heter in­stallerar man det. – Notera att en del skadeprogram är pro­grammerade så att de inte aktiveras förrän efter en längre tid.

[skadeprogram] [ändrad 17 november 2018]