Avsnitt 162: Qwacksalveri

Publicerad: 1 apr. 2022
bli säker-podden,

Sårbara kameror, bristande rutiner hos Verisure och Qwac-certifikat är vad som står på menyn i veckans avsnitt av Bli säker-podden. I veckans huvudämne hör du Tess och Nikka diskutera varför införandet av Qwac-certifikat är en dålig idé. 

Veckans avsnitt 

EU vill nu uppfinna en ny typ av certifikat för webbplatser, Qwac – Quality Web Authentication Certificate. Som är ett webbplatsautentiseringscertifikat som ska styras av EU-länderna själva, istället för dagens betrodde certifikatutfärdare. Men vad är ett Qwac-certifikat och varför menar Nikka att införandet av det kan medföra stora risker? 

Tidskoder i avsnittet 

 00.00 Inledning 

01.19 Sårbara Wyze-kameror 

04.13 Bristande rutiner hos Verisure 

09.24 Lösenord i klartext 

14.31 Qwacksalveri (veckans huvudämne) 

 Omtalat i avsnittet 

 Wyze-dataläcken 2019 (via 12 Security) 

Sårbarheterna i Wyze-kameror (via Bitdefender) 

Bristande rutiner hos Verisure (via Aftonbladet) 

Oktas FAQ om intrånget 

Techcrunchs artikel om Sitels lösenorsslarv 

Poddavsnittet om certifikat i Kazakstan 

Öppet brev med varning för Qwac 

EFF:s varning för Qwac 

Mozillas varning för Qwac 

Dessa shownotes hittar du även hos Nikka Systems som podden produceras i samarbete med.

Tidigare avsnitt

Samtliga Bli säker-avsnitt