UPnP (Universal Plug and Play) har orsakat säkerhetsproblem i många år. Det senaste är Call Stranger-sårbarheten. Men hur illa är det egentligen? Lyssna på veckans avsnitt av Bli säker-podden!
Veckans avsnitt
De tekniker som går under paraplybegreppet UPnP har orsakat säkerhetsproblem i många år. Call Stranger-sårbarheten är den senaste i raden, vilken låter kriminella exfiltrera data ur företagsnätverk och förstärka överbelastningsattacker genom att utnyttja ovetande konsumenters nätverksprylar. Med anledning av detta pratar Nikka och Tess om de återkommande problemen med UPnP och vilka åtgärder som krävs.
Veckans lyssnarfråga
Veckans lyssnarfråga berör kopplingen mellan Klarna och Gmail. Om du vill se vilka tredjepartsappa som har åtkomst till ditt Gmail-konto öppnar du Säkerhetsfliken i Google-kontoinställningarna.
Tidskoder i avsnittet
00.28 Inledning
01.40 Uppdateringar för smarta vitvaror
05.55 Infekterade Word-dokument
08.40 Patch-tisdag
09.40 Dubbelutpressning
12.27 Universal Plug and Pray (veckans huvudämne)
26.01 Klarnas e-postskanning (veckans lyssnarfråga)
Omtalat i avsnittet
Poddavsnittet om Windows skydd mot PUA:er
Brittiska Whichs granskning av uppdateringar för vitvaror
Bleeping Computer om skadeprogramsspridning i Black Lives Matters namn
Kaspersky om utpressningstrojanen Zorab
Officiella Call Stranger-webbplatsen
Officiella Call Stranger-rapporten
Dessa shownotes hittar du även hos Nikka Systems som podden produceras i samarbete med.