I takt med att vi gör allt mer via våra mobiler så har också riskerna kring dem vuxit. Telefonerna är nu en högintressant väg in på företag för hackare, och det är ganska svårt att skydda dem.
Många av oss är försiktiga med att klicka på länkar i mejl vi inte känner igen. Tyvärr är vi inte riktigt lika försiktiga när det kommer till våra mobiltelefoner. Det vet hackarna, som därför nu ofta använder sig av metoden ”smishing”, där ordet är en sammansättning av sms och phishing (nätfiske).
Att hackare skickar ut mejl där man ber dig klicka på en länk, som i sin tur startar en nedladdning eller öppnar en skadlig webbsida är välkänt. Därför har de flesta företag redan säkrat upp med spamfilter, antivirusprogram, brandväggar och gateways. Därför testar man nu nya vägar – och går via sms eller chattappar som Messenger eller Whatsapp.
Vad är de ute efter?
Liksom de flesta cyberbrottslingar är sms-fiskare ute efter att få tag på personuppgifter eller login – som de senare använder för att stjäla dina eller ditt företags pengar. Det är vanligt att man använder företagets mobil även privat, vilket gör att sms-bedrägerier inte är ett hot bara mot dig, utan även din arbetsgivare.
Varför lyckas sms-fisket?
En praktisk sak med mobilen är att man kan göra saker när man är på språng. Lite snabbt, sådär. Därför är det lätt att klicka på en länk i ett mess av misstag eller svara när man inte borde. För brottslingarna är smarta, meddelandet kan påstås komma från en chef eller bank, där du ombeds skicka personlig eller ekonomisk information som ett kontonummer eller en viktig kod.
Inget mobilt operativsystem är helt skyddat mot attacker, alltså vare sig Android-telefoner eller Iphone.
Hur undviker jag att bli lurad?
Bästa tipset är att inte göra någonting alls – angreppet gör bara skada om du nappar på det.
Klicka inte på något om du inte känner igen avsändaren.
Ingen bank ber dig uppdatera kontoinformation eller bekräfta en kod via sms!
Brådskande uppmaningar är ett varningstecken. Det kan vara en alarmerande säkerhetsvarning eller erbjudanden som måste utnyttjas direkt.
Stavfel och konstiga formuleringar kan vara ett tecken på automatiserad översättning.
Förvara inte dina kreditkorts- eller bankuppgifter på din mobil. Om informationen inte finns där, så går den inte att stjäla.
E-kurs: GDPR för förtroendevalda
E-kursen innehåller allt du som förtroendevald behöver veta för att klara av GDPR i ditt uppdrag.
Moderna bilar är en katastrof för den personliga integriteten skrev amerikanska Mozilla foundation i rapporten ”Privacy not included.” Av de 25 populära bilmärken de kollade på klarade inte ett enda minimikraven för integritet. 84 procent av dem sade sig kunna dela din data med tredjepartsaktörer. Och 76 procent, eller 19 av biltillverkarna, angav att de kan sälja fordonsägarens personliga data vidare.
Tomas Bodeklint, forsknings- och affärsutvecklare på det statligt ägda forskningsinstitutet RISE, säger att det ligger i linje med hela digitaliseringen.
– Prylar samlar in enorma mängder data om oss hela tiden, ta bara mobilen som vet det mesta om din hälsostatus, och här är fordon inget undantag, säger han.
Sensorer samlar information om dina vanor
Dagens bilar innehåller ett stort antal sensorer, Tomas Bodeklint säger att ”det är en farkost du färdas i.” Huvudsyftet med dem är att bilen ska fungera bra, så vissa sensorer kollar bromsverkan, andra accelerationen eller din körstil.
– Men de samlar säkerligen in information om vilka vanor du har också. Hur ofta du byter radiokanal, hur du ställer in värmen. All sådan information används för att förbättra upplevelsen.
Bilföretagen kan alltså tjäna stora pengar på att sälja information om dig, din hälsostatus eller vilken stad du är på väg mot – för att på så sätt kunna ge dig reklam för exempelvis restauranger på orten.
– Jag vet också att många försäkringsbolag gärna skulle vilja köpa information om din körstil, se om du är en lugn eller vårdslös förare, och sätta pris efter det.
GPS:en registrerar var du befinner dig
GPS:en samlar på sig information om hur ofta och långa sträckor du kör bilen, och var du befinner dig i detta nu, något arbetsgivare kan, men normalt inte får, följa. Unionen stämde nyligen ett it-företag som följde sina anställda i realtid via gps-tjänsten Enroute – vilket ledde till att de anställda fick skadestånd. Men det här är en utmaning, för medan du kan lämna jobbmobilen i skåpet på kontoret, så är det svårare att "lägga ifrån sig" bilen för att slippa bli följd – många får ju också använda tjänstebilen privat.
Mikrofonen å sin sida behövs för att du med röstkommandon ska kunna styra saker i bilen. Det kan även finnas kameror som filmar föraren. Syftet kan då vara att hålla koll på att du inte somnar vid ratten och varna om så sker. Men som alltid kan saker missbrukas. Någon skulle potentiellt kunna avlyssna samtal i bilen genom mikrofonen, eller läsa dina mejl. Och bilens dator kan hackas.
– Antalet hackningsincidenter ökar på alla fronter i samhället, och inte heller där är bilar något undantag. Rent tekniskt finns det extrema möjligheter. Men cybersäkerheten i bilar är betydligt högre än hos många andra prylar vi installerar och använder dagligen, som högtalare och billiga hemlarm. Det beror på att kraven är högre på biltillverkarna.
Bilens dator läser av din mobil
Har du kopplat upp din mobil mot exempelvis Apple carplay, så har bilen tillgång till dina sms och mejl.
– Bilens dator speglar din telefon, för att du lätt ska kunna använda Spotify-listor och ha tillgång till dina kontakter i bilen. Många mejl har någon form av skydd via kryptering, men jag kan inte detaljerna kring vad fordonen sparar.
Så kan du trygga din integritet
Däremot tror Tomas Bodeklint att det är högst osannolikt att din chef skulle sitta och läsa dina mejl via tjänstebilen.
– Använder du en jobbdator eller jobbmobil så är det betydligt lättare att följa din aktivitet där – om du nu råkar ha en chef som alls gör det.
Men visst kan det kännas olustigt att bilföretagen får samla in så mycket information om en.
– Som användare är du gisslantagen. Om du inte godkänner företagens 15-sidiga avtal om hur de får samla in och dela information får du inte tillgång till deras tjänster.
Men om du vill ha tillgång till bilens finesser och samtidigt vara på den säkra sidan, så har Tomas Bodeklint ett tips:
– Du kan skaffa ett anonymt konto kopplad till en mejladress som finns men inte används. På så sätt slipper du dela med dig av din personliga information. Det kommer förstås på bekostnad av viss bekvämlighet. Du kanske inte kan få tillgång till musiklistor eller få upp sms på skärmen i bilen, men det är ett sätt att inte dela med sig av allt som finns på din mobiltelefon.