Digital säkerhet är ett hett ämne just nu, där folk slänger sig med ord som malware, spyware och tvåfaktorsautentisering. Men vad betyder det egentligen? Här är tio termer att ha koll på.
Malware
Malware är ett samlingsnamn för olika typer av sabotageprogram. Syftet skiftar. Ibland vill man få kontroll över datorn eller mobiltelefonen som man har infekterat med filen, ibland stjäla information eller skicka skräppost från enheten till annat utsatt mål. Och så vidare.
Spionprogram/Spyware
Programvara som används på en enhet utan användarens vetskap eller godkännande, som vidarebefordrar information till annan part, som lösenord, kreditkortsnummer och liknande. Det finns olika sorters spionprogram med olika mål och funktioner.
Ransomware
Är en form av malware (skadlig programvara) som syftar till utpressning. Viruset tar sig in i program och filer och låser dem tills dess att lösensumman är betald. Den drabbade ska betala en lösensumma för att få tillbaka sina filer. Kallas även utpressningsvirus.
Bakdörr
Ett program som tillåter obehörig fjärråtkomst till en dator, ett datorsystem eller algoritm. Används både av tillverkare, för att kunna uppgradera olika operativsystem och enheter, och av spioner för företagsspionage.
Tvåfaktorautentisering
Förkortas 2FA. Den som vill logga in på en tjänst måste styrka sin identitet två gånger, inte bara genom att kunna lösenordet. Det kan exempelvis ske genom att det skapas en engångskod i en app, eller att en kod skickas till din mobil.
Keylogger
Registrerar alla dina tangenttryckningar för att på så sätt få dina inloggningsuppgifter.
Social manipulation/social engineering
Här utnyttjar hackaren mänskliga svagheter, snarare än svagheter i det digitala systemet. Med hjälp av falska mejl, telefonsamtal och övertygande argumentation kan hen lura människor att lämna ut känslig information. Kallas även ”human hacking”, alltså att hacka människor.
Phishing
Det här är en populär metod som går ut på att lura offer att lämna ifrån sig känslig information eller installera skadlig programvara via falska mejl. Från början försökte angriparna fånga in så många som möjligt. Nästa steg i utvecklingen är spear-phishing, där mer välformulerade mejl riktas till specifika personer.
Whaling
Är en bedrägerimetod där angriparna riktar in sig på de största fiskarna i sjön; beslutsfattarna. Personer som sitter på känslig information, har mandat att betala ut pengar eller höga behörigheter i IT-system. Angriparen kan åsamka stor skada om hen lyckas.
VD-bedrägerier
Vid VD-bedrägerier låtsas hackaren istället vara en högt uppsatt chef eller beslutsfattare, för att få dig att känna tilltro och lämna ut personuppgifter, koder eller betala ut pengar. Om ”chefen” ber dig att fixa något lite snabbt är chansen större att du känner press att göra det.
E-kurs: GDPR för förtroendevalda
E-kursen innehåller allt du som förtroendevald behöver veta för att klara av GDPR i ditt uppdrag.
Moderna bilar är en katastrof för den personliga integriteten skrev amerikanska Mozilla foundation i rapporten ”Privacy not included.” Av de 25 populära bilmärken de kollade på klarade inte ett enda minimikraven för integritet. 84 procent av dem sade sig kunna dela din data med tredjepartsaktörer. Och 76 procent, eller 19 av biltillverkarna, angav att de kan sälja fordonsägarens personliga data vidare.
Tomas Bodeklint, forsknings- och affärsutvecklare på det statligt ägda forskningsinstitutet RISE, säger att det ligger i linje med hela digitaliseringen.
– Prylar samlar in enorma mängder data om oss hela tiden, ta bara mobilen som vet det mesta om din hälsostatus, och här är fordon inget undantag, säger han.
Sensorer samlar information om dina vanor
Dagens bilar innehåller ett stort antal sensorer, Tomas Bodeklint säger att ”det är en farkost du färdas i.” Huvudsyftet med dem är att bilen ska fungera bra, så vissa sensorer kollar bromsverkan, andra accelerationen eller din körstil.
– Men de samlar säkerligen in information om vilka vanor du har också. Hur ofta du byter radiokanal, hur du ställer in värmen. All sådan information används för att förbättra upplevelsen.
Bilföretagen kan alltså tjäna stora pengar på att sälja information om dig, din hälsostatus eller vilken stad du är på väg mot – för att på så sätt kunna ge dig reklam för exempelvis restauranger på orten.
– Jag vet också att många försäkringsbolag gärna skulle vilja köpa information om din körstil, se om du är en lugn eller vårdslös förare, och sätta pris efter det.
GPS:en registrerar var du befinner dig
GPS:en samlar på sig information om hur ofta och långa sträckor du kör bilen, och var du befinner dig i detta nu, något arbetsgivare kan, men normalt inte får, följa. Unionen stämde nyligen ett it-företag som följde sina anställda i realtid via gps-tjänsten Enroute – vilket ledde till att de anställda fick skadestånd. Men det här är en utmaning, för medan du kan lämna jobbmobilen i skåpet på kontoret, så är det svårare att "lägga ifrån sig" bilen för att slippa bli följd – många får ju också använda tjänstebilen privat.
Mikrofonen å sin sida behövs för att du med röstkommandon ska kunna styra saker i bilen. Det kan även finnas kameror som filmar föraren. Syftet kan då vara att hålla koll på att du inte somnar vid ratten och varna om så sker. Men som alltid kan saker missbrukas. Någon skulle potentiellt kunna avlyssna samtal i bilen genom mikrofonen, eller läsa dina mejl. Och bilens dator kan hackas.
– Antalet hackningsincidenter ökar på alla fronter i samhället, och inte heller där är bilar något undantag. Rent tekniskt finns det extrema möjligheter. Men cybersäkerheten i bilar är betydligt högre än hos många andra prylar vi installerar och använder dagligen, som högtalare och billiga hemlarm. Det beror på att kraven är högre på biltillverkarna.
Bilens dator läser av din mobil
Har du kopplat upp din mobil mot exempelvis Apple carplay, så har bilen tillgång till dina sms och mejl.
– Bilens dator speglar din telefon, för att du lätt ska kunna använda Spotify-listor och ha tillgång till dina kontakter i bilen. Många mejl har någon form av skydd via kryptering, men jag kan inte detaljerna kring vad fordonen sparar.
Så kan du trygga din integritet
Däremot tror Tomas Bodeklint att det är högst osannolikt att din chef skulle sitta och läsa dina mejl via tjänstebilen.
– Använder du en jobbdator eller jobbmobil så är det betydligt lättare att följa din aktivitet där – om du nu råkar ha en chef som alls gör det.
Men visst kan det kännas olustigt att bilföretagen får samla in så mycket information om en.
– Som användare är du gisslantagen. Om du inte godkänner företagens 15-sidiga avtal om hur de får samla in och dela information får du inte tillgång till deras tjänster.
Men om du vill ha tillgång till bilens finesser och samtidigt vara på den säkra sidan, så har Tomas Bodeklint ett tips:
– Du kan skaffa ett anonymt konto kopplad till en mejladress som finns men inte används. På så sätt slipper du dela med dig av din personliga information. Det kommer förstås på bekostnad av viss bekvämlighet. Du kanske inte kan få tillgång till musiklistor eller få upp sms på skärmen i bilen, men det är ett sätt att inte dela med sig av allt som finns på din mobiltelefon.