Avsnitt 118: Lösenords­hanteraren som läckte lösenord

Publicerad: 30 apr. 2021
bli säker-podden,
Bli säker 2020

I veckans avsnitt av Bli säker-podden får vi höra om lösenordshanteraren Passwordstate som läckte användarnas lösenord. Det väcker frågan – är det riskabelt att använda sig av lösenordshanterare? Nikka och Tess ger oss svaret! Dessutom hör du om hur Tilde de Paula utsattes för en nätfiskeattack i förra veckan.

Veckans avsnitt

Huvudämnet för veckans avsnitt handlar om lösenordshanteraren Passwordstate från Clickstudios som läckte lösenord efter en supply chain-attack. Den 20 april lyckades angripare ändra på Clickstudios webbplats så att när lösenordshanteraren letade efter nya uppdateringar så hämtade Passwordstate inte den riktiga installationsfilen utan en trojanpreparerad version av installationsfilen.

Obs! Trots incidenten med lösenordshanteraren Passwordstate rekommenderar vi fortfarande att använda sig av en lösenordshanterare. Se dock till att använda en pålitlig lösenordshanterare (exempelvis Bitwarden) och kom ihåg att tvåfaktorsautentisering bör vara aktiverat på alla konton där den möjligheten finns.

Tidskoder i avsnittet

00.00 Inledning

02.35 Allvarlig sårbarhet i Mac OS

08.10 Tilde de Paulas Instagram-konto

13.01 Dolt mejlinnehåll

16.40 Lösenordshanteraren som läckte lösenord (veckans huvudämne)

Omtalat i avsnittet

Poddavsnittet om Öppna skolplattformen

Poddavsnittet om App Tracking Transparency i IOS 14.5

Videoförklaringen av App Tracking Transparency

Patrick Wardle genomgång av Mac OS-sårbarheten

Tilde de Paulas inlägg om Instagram-kapningen

CSS-stil döljer mejlinnehåll (via Bleeping Computer)

Avrådan från AVG:s och Avasts antivirus

Microsofts kommande avsändartagg i Outlook

Lösenords­hanteraren Passwordstate läckte lösenorden

Poddavsnittet om sårbarheter i öppen källkod


Dessa shownotes hittar du även hos Nikka Systems som podden produceras i samarbete med.

Tidigare avsnitt

Samtliga Bli säker-avsnitt