Säkerhetspodcasten #246 - Ostrukturerat V.34
Contents
Lyssna
- mp3, längd: 56:02
Innehåll
Då är vi tillbaka från sommaruppehållet och öppnar starkt med ett rykande färskt ostrukturerat avsnitt.
Gäst
Emil Lundberg från Yubico / Stockholm besöker Säkerhetespodcasten ena studio på Västkusten!
Off-topic
-
sakerhetspodcasten.github.io Vår top-hemliga backup-sajt när Jespers servers står och brinner!
-
NPAPI API:et Rickards kina-kamera körde…
Osäkra kameror med mera
- Threatpost: Cybercriminals Are Selling Access to Chinese Surveillance Cameras
- SecurityWeek: 2,000 Citrix NetScaler Instances Backdoored via Recent Vulnerability
Linux + AMD: TPM slumpfunktion dödar prestanda på vissa platformar
- phoronix: Linus Torvalds - Let’s Just Disable The Stupid [AMD] fTPM HWRND Thing
- Brodie Robertson: Linus Torvalds Is Sick Of AMD’s fTPM Nonsense
Google Dilithium: PQC (“kvantsäkra”) tokens, med hybrid (gammel-säkerhet + PQC-säkerhet)
- Google Security Blog: Toward Quantum Resilient Security Keys
- iacr: Hybrid Post-Quantum Signatures in Hardware Security Keys
- NIST Computer Security Resource Center: Post-Quantum Cryptography (PQC)
PyPi tar bort PGP stöd
Relaterat:
- Pipfile.lock Security Features
- Möjligheten till att låsa ner beroenden till exakt version (hash)
- Göra “trust on first use”: var det bra första gången vi laddade ner det, så litar vi på exakt samma version i framtiden (och inget annat).
Tangentbord - avlyssna via mikrofon, effekt av skrivstil
- Naked Security: Serious Security: Serious Security: Why learning to touch-type could protect you from audio snooping
- arXiv: A Practical Deep Learning-Based Acoustic Side Channel Attack on Keyboards
Tetra hack
- RECESSIM: TETRA HACKED! Over 100 Countries Exposed
- TETRA:BURST
- CVE-2022-24401 Air Interface Encryption (AIE) - Oracle attacker
- CVE-2022-24402 TEA1 backdoor reducerar 80-bit exportkrypto till… typ ingenting, knäckbart.
- CVE-2022-24404 Ciphertext saknar skydd mot modifiering.
- CVE-2022-24403 De-anonymisering.
- CVE-2022-24400 Aktiva attacker kan forcera att en nyckel sätts till 0.
AI ondska
Peters gamla nyårspaning om AI ondska får mer stöd!