Nye nyheder

Ny NordVPN-funktion skal advare mod cookie-tyveri

Cybersikkerhedsfirmaet NordVPN har tilføjet funktionen Advarsel om kapret session til sin tjeneste Threat Protection Pro. Formålet er at advare brugere, hvis deres aktive sessions-cookies er blevet kompromitteret og lækket på det mørke net. Ifølge NordVPN er funktionen skabt for at imødegå angreb via såkaldt kapring af sessioner, hvor ondsindede aktører kan omgå tofaktorgodkendelse. De stjålne sessions-cookies kan bruges til at opnå uretmæssig adgang til brugerkonti og indeholder loginoplysninger. Kapring af sessioner er en af de farligste trusler, som internetbrugere står over for i dag, fordi den omgår beskyttelse med tofaktorgodkendelse. For eksempel kan brugere logge ind på en velbeskyttet hjemmeside såsom en social medieplatform, gennemføre tofaktorgodkendelse, og så alligevel få stjålet deres sessionscookie. Domininkas Virbickas, produktdirektør hos NordVPN De stjålne cookies er ifølge NordVPN ofte gyldige i 30 dage, hvilket giver hackere tid til at bruge kontoen og forårsage betydeligt tab. Hvordan fungerer den nye funktion? Når funktionen er aktiveret, overvåger den brugerens godkendelsescookies på hjemmesider. Den tjekker, om en godkendelsescookie bliver brugt, og beregner en hash for den. En del af denne hash sendes derefter til NordVPN’s server for at tjekke for kendte trusler. Hele cookien sendes ikke fra brugerens enhed for at bevare privatlivet. Systemet søger efter potentielle matches på brugerens enhed og giver en direkte advarsel i den berørte browserfane, hvis en lækage opdages. Brugeren bliver opfordret til at logge ud af alle platforme og ændre adgangskoder på de kompromitterede konti. Funktionen Advarsel om kapret session drives af et værktøj ved navn NordStellar. Det er et værktøj …. (læs mere her)
Business

Telia låser stjålne smartphones

Telia har som det første teleselskab i Danmark taget et nyt våben i brug, der skal sikre selskabet og de ansatte mod at blive svindlet eller udsat for deciderede røverier fra kriminelle. Vi har som andre teleselskaber oplevet et stigende antal indbrud, tyverier og svindel – og enkelte gange har vi desværre også oplevet grove røverier i vores butikker. Det vil vi naturligvis gøre alt for at stoppe, og med det nye sikkerhedssystem kan vi enkelt og effektivt gøre stjålne telefoner værdiløse og dermed fjerne de kriminelles gevinst ved at stjæle telefoner hos os. Henrik Kofod, teknologidirektør i Telia Hvis man som privatperson får stjålet sin mobiltelefon, er det ofte muligt at spore telefonen og blokere den via et standardprogram som Find My iPhone. Sporer og blokerer stjålne mobiler to år tilbage Med det nye software, Apple-DEP, kan Telias sikkerhedsafdeling blokere enhver iPhone – som pt. står for 90 % af de stjålne mobiltelefoner – alene ud fra telefonens IMEI-nummer. Det vil sige, at fabriksnye iPhones kan spores og spærres, uanset hvor de befinder sig, og hvem der har tilegnet sig dem. Mobiltelefonen vil vise en besked på displayet, hvor der står, at den er blokeret, samt et telefonnummer, man kan ringe til, såfremt man mener, at telefonen er spærret ved en fejl. I denne uge går vi i gang med at spore og spærre samtlige mobiltelefoner, der er stjålet fra vores butikker og lagre de seneste to år. Det drejer sig om cirka 500 telefoner. Herefter vil vi løbende lukke …. (læs mere her)