Contents

Säkerhetspodcasten #267 - Ostrukturerat V.41

Lyssna

  • mp3, längd: 46:23

Innehåll

Johan, Rickard och Peter träffas efter sommaren och snackar om vad som hänt inom IT-säkerhet!

Linux buggen som lovade för mycket

Före:

  • CVSS: 9.9. Allt är sårbart. Alla servers. Alla klienter. Dommedagen är här. Huset brinner.

Verkligheten:

  • Vi fick bara någon tråkiga printer-buggar som kräver specifika inställningar och en bunt user-interaction.
  • CVSS: 9.9 verkar vara rent nonsens. CVSS Attack Complexity (AC), User Interaction (UI), Scope (S) är diskutabla!

Länkar:

Arc-Browser Boost UXSS

Universal Cross Site Scripting (UXSS) genom att kunna skriva om andras Boosts. HTML/JavaScript i en Firebase databas delad med alla ARC/Boost användare.

Yubico

Infineon SLE78 processorn i YubiKey läcker hemligheter i fysisk attack.

RAMBO: Radiation of Air-gapped Memory Bus for Offense

Hoppa air-gapping genom att signalera över radio via RAM-skrivningar.

1000 bitar per sekund :)

Bomber i elektronik - massiv fysisk bakdörr

Ja, hum. Inte klassisk IT-säkerhet men “någon” fick tusentals av enheter att explodera.

Extremt avancerad supply chain attack misstänks.

Många motstridiga uppgifter:

  • om hur de exploderade (flera olika sätt? klassisk sprängladdning eller annan kemi?)
  • i vilken omfattning oskyldiga vs legitima mål träffades

Länkar:

Firmware: mediatech wifi chipset sårbarhet

Massa olika routers, Access Punkter med mera - från många olika tillverkare - sårbara.

“The vulnerability resides in wappd, a network daemon included in the MediaTek MT7622/MT7915 SDK and RTxxxx SoftAP driver bundle”

Rust i Android

Android har satsat på att koda i Rust och Kotlin. I synnerhet nyutveckling görs i säkrare språk. Gammal härdad kod som varit med länge förblir i C/C++.

Resultatet:

  • Trotts massiv nyutveckling är mängden nya minneshål mycket få.
  • Ökad produktivitert. Kod skriven i Rust accepteras ofta fortare. Färre “emergency rollback” på grund av att allvarliga fel hittas.

Länkar:

Chat Control

Podden försöker - och misslyckas - att vara opolitisk.

Sveriges politiker i Justitieutskottet röstar för Chat Control; inbyggd massövervakning i alla meddelandetjänster och klienter.

Man vill förbjuda tjänster som erbjuder totalstäckkryptering. Polisens bakdörrar skall antingen ligga i samtliga klienter. Eller så skall allt avkrypteras i någon centraliserad avlyssning.

Det är lite svårt att förstå hur politikerna som röstar för resonerar. Oron för vår tid och hemska brott får politikerna att välja bort frihet.

I gamla avnsitt 241 avhandlades flera av argumenten för varför Sverige/EU bör förbli ett fritt samhälle, utan att stadsmakter skall ha bakdörrar in i din privata kommunikation. De avgränsade argumenten för är ett bräckjärn från polisväsendet; det finns massa gamla ledtrådar som exempelvis amerikanska “Lawful Access Bill” - det långsiktiga polisiära målet tycks vara frikostigt bruk av bakdörrar.

Några bra citat från DN:

Förslaget skulle innebära att alla tjänster för krypterad kommunikation på internet måste bygga in en ”bakdörr” som gör det möjligt att läsa av alla bilder och videor.

Framföralt Tyskland har varit väldigt negativa till förordningen och utan deras stöd kan det bli svårt för Ungern att få igenom förslaget.

EU-parlamentet har röstat emot det ursprungliga förslaget medan ministerråd inte har antagit en officiell hållning.