Skiften#126 [Oktober 2012] Hur säker är...

Unlisted broadcast Private broadcast

8 months ago via webcam

8 Oct 2012 19:01 CEST


50:20Gustaf Ardler:

Hej Micke och Daniel

53:51ettermyra:

Hej. Jag håller inte riktigt med om Mac-biten. Det är en rätt så ansatt plattform redan idag där man på flera hackerkonvent i dagsläget påvisar många olika angreppsätt. /Thomas

59:04ettermyra:

När det gäller lösenord, så knäcks ett "komplext" lösenord många gånger inom någon till några timmar. Är det inte bättre att diskutera passfraser? /Thomas

59:49ettermyra:

Ett "komplext" lösenord knäcks många gånger inom någon till några timmar. Är det inte bättre att diskutera passfraser? /Thomas

1:00:41evelinamili:

Jag ska försöka skicka vidare era frågor till panelen! /Evelina, producent

1:01:14evelinamili:

Måste bara fråga: passfraser, vad är det?

1:01:57Andreas Ohlsson:

Angående lösenord... Ett komplext lösenord som är lagrad med en enkel hashning kan knäckas även om det krypterade lösenordet läcker ut. Det äller att de som lagrar lösenord tar säkerheten på allvar.

1:02:13Benny Skogberg:

Passfraser eller passphrases, är längre och ofta mer komplexa än lösenord

1:02:31ettermyra:

Istället för ett lösenord: Fh-76R (som knäcks på minuter med rätt verktyg)

1:02:37Benny Skogberg:

http://en.wikipedia.org/wiki/Passphrase

1:02:50Andreas Ohlsson:

För oss användare är det viktigare att inte använda samma lösenord på flera ställen än att använda superkrångliga lösenord

1:03:10ettermyra:

Passfras: Kalle går i skogen idag (Tar flera månader att knäcka)

1:04:05Benny Skogberg:

A passphrase is a sequence of words or other text used to control access to a computer system, program or data. A passphrase is similar to a password in usage, but is generally longer for added security

1:04:27Benny Skogberg:

Sorry, evelina

1:04:52ettermyra:

Fraser är också lättare komma ihåg

1:05:53Andreas Ohlsson:

http://www.idg.se/2.1085/1.426437/han-knacker-ditt-losenord---pa-4-sekunder

1:06:23Andreas Ohlsson:

Även komplexa lösenord tar kort tid att knäcka om de inte är ordentligt krypterade

1:08:18ettermyra:

Exempelvis KeePass är gratis och funkar bra för att minnas många lösenord

1:09:01evelinamili:

Lite deprimerande att man kan hitta på hur komplexa lösenord som helst men att det är lönlöst så länge krypteringen inte funkar; förstår jag dig rätt Andreas? Hej förresten! :)

1:10:12ettermyra:

Med metoder som Rainbow tables, CUDA-cracking etc. så tar det bara sekunder. Däremot passfraser står sig mycket väl mot dessa tekniker

1:10:56evelinamili:

Vad beror det på att passfraser är så mycket bättre, så mycket mer svårkrypterade?

1:11:27ettermyra:

Jag kan bekräfta att rikskriminalen är kraftigt underbemannad och måste ta grövre brott som barnpornografi etc. Tyvärr!

1:11:59Andreas Ohlsson:

För varje nytt tecken som tillförs ett lösenord så ökar faktorn med teckentabellens storlek i potens. Eller vad man säger matematiskt

1:12:00ettermyra:

Dessutom så är i övrigt kunskapsnivån hos polisen mycket mycket dålig i de flesta fallen

1:12:30evelinamili:

En resursfråga som så mycket annat, alltså...

1:12:52Benny Skogberg:

38^3 är mycket mindre än 38^32

1:14:20ettermyra:

Jag håller inte med Anna heller. Vi bör vaka över våra identiteter mer nogrannt.

1:14:54Andreas Ohlsson:

Det finns en tid bortom "lösenord". Biometri. Bilder (som i Windows 8)

1:15:01Andreas Ohlsson:

etc

1:15:02ettermyra:

En stulen hundralapp eller två kanske man klarar...Men gäller det även stulen identitet?

1:15:24ettermyra:

Många tänker; "Vad har väl jag på min dator?"

1:15:29Benny Skogberg:

På banken fungerar det utmärkt. Logga in med Bank-ID, få SMS i mobilen (som är registrerad hos banken) och använd engångslösen. Två steg via två olika kommunikationsvägar

1:19:41Andreas Ohlsson:

Intressant företeelse i U-länder är det vanligare med mobiler än vanliga bankkonton. Tilgång till PC är ingen bra måttstock för Internettillgång längre...

1:20:23ettermyra:

Benny: det fungerar väl så länge datorn är ren från malware. Så fort datorn är infekterad så faller det dessvärre

1:20:52Andreas Ohlsson:

Eller att det ringer från "microsoft-supporten"...

1:21:02evelinamili:

Haha, usch ja.

1:21:17Benny Skogberg:

Jo då, men det går inte att stjäla identiteten lika lätt. Man behöver både din dator OCH mobiltelefonen.

1:21:23Micke Rundberg:

micke test

1:23:06ettermyra:

Proof of concept finns för att fjärrledes slå av bromsservo och ge full gas

1:23:26ettermyra:

detta var på en Prius och en BMW

1:23:36Benny Skogberg:

Hur skyddar man sig mot Social Engineering? Går det överhuvud taget?

1:24:14Benny Skogberg:

*Social engineering, in the context of security, is understood to mean the art of manipulating people into performing actions or divulging confidential information.

1:24:35evelinamili:

Ska se om jag lyckas få en syl i vädret för att ställa den frågan, Benny! :)

1:24:43Benny Skogberg:

Tack

Location

Sweden

Broadcast client

Adobe Flash Media Encoder

LIVE
LIVE
DJ Sorriso - Junto e Mixado
28:12
printer
LIVE
49:05
LIVE
LIVE
LIVE
Livebots
LIVE
LIVE
The Best Of IR
LIVE
LIVE
LIVE
LIVE
LIVE
LIVE
LIVE
LIVE
2:53:41
You can leave feedback to Bambuser Crew via this form.