Avsnitt 210: Android behöver inga nolldagar

Google har släppt sin årliga rapport om aktivt utnyttjade nolldagars­sårbarheter. En av slutsatserna som Google själva drar är att Android-mobiler inte får säkerhets­uppdateringar tillräckligt snabbt. Rapport­författarna ställer rent av frågan om huruvida världens Android-angripare behöver dra nytta av några nolldagars­sårbarheter. Angriparna kan ju lika gärna utnyttja de väldokumenterade sårbarheterna som inte har blivit åtgärdade än.

I veckans avsnitt av Bli säker-podden reflekterar Peter och Nikka om den nedslående rapporten. De djupdyker också i två av rapportens exempel på hur Android-användare har blivit infekterade på grund av mobil­tillverkarnas oförmåga att underhålla sina operativsystem och webbläsare. I de två exemplen infekterades alltså inte användarna för att de var sena med att installera några uppdateringar – det fanns inga uppdateringar som användarna kunde installera.

Lyssna eller titta på avsnittet här:

Kapitel i avsnittet

00.00 Inledning
00.56 Fortsatta kändisbedrägerier
04.34 Have I Been Pwned? Premium
10.20 Säkerhetsbrist kringgår Mark of the Web
15.16 Android behöver inga nolldagar

Omtalat i avsnittet

Dessa shownotes finns också hos Nikka Systems som podden produceras tillsammans med.

Tidigare avsnitt  

Samtliga Bli säker-avsnitt