80 procent av intrången beror på dig: Stärk dina lösenord nu

80 procent av intrången beror på dig: Stärk dina lösenord nu

Här är en hackares dröm. Trots upprepade varningar om att skydda onlinekonton visar en ny studie att ”admin” är det vanligast använda lösenordet i Storbritannien.

Det näst populäraste, ”123456”, kommer troligen inte heller att hålla hackare borta.

Den årliga granskningen av de 200 vanligaste lösenorden av teknikföretaget NordPass utgör dyster läsning för säkerhetsexperter, polis och anti-bedrägeriorgan.

Även om cybersäkerhetsexperter ständigt upprepar att enkla lösenord är extremt lätta att gissa, ignoreras dessa varningar.

I Storbritannien dominerar ord, nummer-kombinationer och vanliga tangentbordsmönster topp 20. Olika variationer av ordet ”password” upptar så många som fem av dessa platser, och enkla numeriska kombinationer, inklusive ”12345678” och sedan ”123456789”, använder ytterligare fem. Det är alltså väldigt lätt att hacka.

Problemet är inte bara här. Australiensare, amerikaner och tyskar använder också ”admin” mer än något annat lösenord när de loggar in på webbplatser, appar och sina datorer. Globalt sett är ”123456” det mest populära.

Karolis Arbaciauskas från NordPass, en lösenordshanterare som syftar till att hålla uppgifter säkra, säger: ”Trots alla ansträngningar inom cybersäkerhetsutbildning och digital medvetenhet under åren, visar data endast mindre förbättringar i lösenordshygien.”

”Omkring 80 procent av dataintrången orsakas av komprometterade, svaga och återanvända lösenord, och kriminella kommer att intensifiera sina attacker så mycket de kan tills de når ett hinder de inte kan övervinna.”

Hur attacken ser ut

I en tid då många av oss kämpar med ett växande antal lösenord, verkar det som att du väljer det enkla alternativet. Kriminella är väl medvetna om detta och kommer att använda de uppenbara alternativen under en systematisk attack mot dina konton.

”Problemet med lättminneslösenord är att de flesta av dem kan knäckas eller gissas på sekunder med hjälp av en teknik som kallas ’ordboksattack’ – en systematisk metod att gissa ett lösenord genom att prova många vanliga ord och deras enkla varianter,” säger Arbaciauskas.

”Ett annat problem är att du tenderar att återanvända dem ganska ofta. Du anger att du har för många konton för att skapa och komma ihåg unika lösenord för alla. Det är fruktansvärt. Du som använder svaga lösenord, eller återanvänder dem, riskerar ditt digitala liv och din identitet.”

Färsk forskning från Virgin Media O2 tyder på att fyra av fem personer använder samma, eller nästan identiska, lösenord på onlinekonton, vilket ger hackare en nästan öppen dörr för att kompromettera inloggningar. Du kan bli uppmärksammad på en attack genom ett meddelande som informerar dig om att du har försökt ändra din e-postadress, eller andra detaljer, kopplade till ett konto.

Vad du ska göra

Gör dina lösenord långa och starka. Detta kan du göra genom att kombinera tre slumpmässiga ord, som till exempel äpplepennafyllpenna, eller genom att blanda siffror, bokstäver och specialtecken.

Återanvänd inte samma lösenord. Tumregeln är att varje konto ska ha ett unikt lösenord. Om ett konto hackas kan hackare använda samma inloggningsuppgifter för dina andra konton.

Ändra alla lösenord som är variationer på samma ord nu, med början i de viktiga uppsättningarna av konton: bank, e-post, arbete och mobil.

Använd lösenordshanterare. Dessa är ofta integrerade i webbläsare. Apple har iCloud Nyckelring, medan Android-telefoner har Google Lösenordshanterare. Båda kan generera och spara komplicerade lösenord.

Tvåfaktorsautentisering, 2FA, är något du kan ställa in för din e-post och andra viktiga onlinekonton för att lägga till ett extra säkerhetslager. Det innebär att du tillhandahåller något som bara du kan komma åt, till exempel en kod som skickas till dig via SMS. Du bör aktivera 2FA för varje tjänst som erbjuder det.’

Källa:
The Guardian

AI är det största enskilda hotet mot sociala medier

AI är det största enskilda hotet mot sociala medier

Facebook, TikTok och X sociala medieplattformar i sociala medier, illustrerad med människor som använder smartphones.Artificiell intelligens (AI) har snabbt blivit det största enskilda hotet mot sociala mediers kärnverksamhet. Problemet är inte tekniken i sig, utan den explosionsartade spridningen av falska videor och bilder – så kallade deepfakes – som underminerar användarnas förtroende. Folk litar helt enkelt inte på vad de ser i sina flöden.

Brist på förtroende leder till minskat engagemang

Sociala medier lever på engagemang och tillförlitlighet. När användare ständigt tvingas ifrågasätta om ett foto eller en video är verklig, minskar deras vilja att interagera. Detta minskade förtroende översätts direkt till mindre engagemang och i slutändan lägre intäkter för plattformarna.

Branschrapporter och analytiker tyder på att en stor del av användarna i dag tvivlar på äktheten i det innehåll de konsumerar dagligen. Detta generella tvivel får som konsekvens att användare drar sig tillbaka från flödena. Fenomenet är särskilt märkbart bland yngre målgrupper. Denna grupp är van vid en hög grad av visuell perfektion. En sådan tillförlitlighetskris har potential att skada plattformarnas varumärken och användarbas.

Tekniken skapar perfekt imitation

Problemet förvärras av att AI blir allt bättre på att imitera mänsklig kommunikation och visuell estetik. Nya AI-modeller kan generera trovärdiga bilder och videor på några sekunder. Detta skapar en så kallad ”tillförlitlighetskris”. Det har blivit nästan omöjligt för den genomsnittliga användaren att skilja äkta innehåll från en deepfake.

Denna utveckling har en särskilt negativ inverkan på val och politiska diskussioner. Falska uttalanden från politiker, skapade med AI, kan spridas blixtsnabbt före en plattformsmoderator hinner agera. Den ständiga närvaron av falskt innehåll leder till att den digitala offentliga sfären blir en plats där sanningen är irrelevant.

Lösningen är märkning, men tempot är för långsamt

Sociala medieplattformar som Meta och Google har lovat att införa striktare regler för AI-genererat innehåll. De har börjat utveckla verktyg för vattenmärkning och märkning av AI-skapat material. Experter varnar dock för att dessa åtgärder inte införs tillräckligt snabbt för att hålla jämna steg med teknikens utveckling.

AI är det ultimata hotet mot sociala medier. Det förstör den grundläggande tillgång som plattformarna byggdes på: gemensam verklighet. Om inte förtroendet återupprättas snabbt, riskerar de stora plattformarna att bli utrymmen fyllda av misstankar och därmed tappa relevans.

Svenska staten tar in över 10 miljoner från pirat-IPTV-brott

Svenska staten tar in över 10 miljoner från pirat-IPTV-brott

blank

En man som dömdes för sin inblandning i pirat-IPTV-tjänsten Viking IPTV, 2024, fick en relativt blygsam villkorlig dom. Han hade trots detta betjänat flera tusen kunder.

En omfattande analys av kryptovaluta avslöjade transaktioner som sträckte sig tillbaka till 2018. Polisen kunde till följd av detta beslagta 12,7 Bitcoin. Kronofogden sålde nyligen partiet på auktion. Intäkterna på över 1 miljon USD går direkt till den svenska staten.

Precis som i många andra europeiska länder försöker rättighetsinnehavare i Sverige tackla den höga efterfrågan på illegal IPTV. De många leverantörerna möter mer än gärna denna marknad.

Svensk brottsbekämpning har endast resurser att driva ett relativt litet antal fall hela vägen till åtal och rättegång, trots assistans från rättighetsinnehavare. Fallet mot mannen, som sades ligga bakom en av de mest populära plattformarna, var bland en utvald handfull liknande fall de senaste åren.

Åtalad för upphovsrättsbrott

Mannen åtalades år 2023 för sin påstådda ”inblandning” i Viking IPTV. Tjänsten var en pirat-IPTV-tjänst populär i Sverige. Den var välkänd i hela den skandinaviska regionen.

Viking erbjöd tillgång till ett brett utbud av innehåll. Tjänsten hade ingen brist på kunder, eftersom efterfrågan från allmänheten bara ökade. Anti-piratgruppen Rättighetsalliansen rapporterade att Viking IPTV hade blivit ett välkänt varumärke i Sverige. Deras affärsverksamhet ansågs vara typisk för en ledande leverantör.

Omfattande bevis presenterades för att fastställa mannens skuld under rättegången vid Patent- och marknadsdomstolen (PMD) i maj 2024. Han hade bland annat loggat in på tjänstens support-e-post. Han hanterade också Vikings Facebook-sida. Domstolen fick även höra att han genererade betydande vinster från tjänsten.

Miljonvinster i kryptovaluta

Viking-kunder hade två betalningsalternativ, i likhet med liknande tjänster: bekvämligheten med PayPal eller kryptovaluta. De som valde Bitcoin skickade pengar via Swish till en växlingstjänst. Bitcoin skickades därefter vidare till plånböcker som drevs av icke namngivna individer högre upp i kedjan. Rättighetsalliansen och polisen var överens om att tjänstens framgång innebar att det fanns gott om Bitcoin att skicka.

Viking IPTV hade flera tusen kunder och omsatte en betydande summa pengar. En polisanaly av kryptovaluta avslöjade kluster av Bitcoin-plånböcker kopplade till mannen. Dessa hade mottagit cirka 308 Bitcoin under perioden 2018 till 2022. Enligt myndigheterna var detta värt över 20 miljoner USD vid de då rådande kurserna.

Dömd till villkorlig dom

Mannen skröt enligt uppgift om en årlig omsättning på 12 miljoner kronor i kommentarer till lokaltidningen Expressen 2020. Av detta var 80 procent vinst. Tidningen publicerade också utdrag ur chattar som den kopplade till driften av Viking IPTV. Ett meddelande hävdade att det bara hade tagit 20 dagar att generera 75 000 euro. Den summan spenderades senare på ett nytt italienskt kök.

Mannen dömdes för upphovsrättsbrott i maj 2024. Då var totalt 12,7 Bitcoin som beslagtagits av polisen på väg åt fel håll. Ändå kunde straffet ha varit mycket värre. Rättighetsalliansen rapporterade att mannen dömdes till villkorlig dom och ålades att betala dagsböter. Längden på den villkorliga domen och nivån på dagsböterna avslöjades inte.

Rekordauktion av beslag

Rättighetsalliansen sade i ett uttalande på måndagen att den dömde mannen lämnade in en överklagan mot sin dom. Han drog dock senare tillbaka den. Detta innebar att domen från Patent- och marknadsdomstolen 2024 vann laga kraft.

I slutet av november avslöjades det att Kronofogden förberedde sig för att sälja fyra partier av digitala tillgångar i separata auktioner.

De 12,7 Bitcoin från Viking-fallet skulle ha ett utropspris på 9 miljoner kronor (958,3 tusen USD). Marknadspriset vid den tiden beräknades till 10,6 miljoner kronor (cirka 1,13 miljoner USD).

”Förundersökningen visar att mannen tjänade betydande intäkter från brottet,” kommenterade Rättighetsalliansen på måndagen.

”Att kriminella tjänar enorma summor på illegal IPTV är ingen nyhet. Det framgår tydligt i de flesta domar och utredningar. Den dömde mannen drog tillbaka sin överklagan i höstas. Patent- och marknadsdomstolens dom vann därmed laga kraft. Kronofogden har nu sålt de beslagtagna 12,77 Bitcoin för 9 550 000 kronor (cirka 1,02 miljoner USD). Media beskriver försäljningen som en ’rekordauktion’.”

Film- och TV-bolagen som var målsägare i fallet kommer inte att se någon avkastning från pengarna som nu går till statskassan. Domstolen tilldömde dock skadestånd till Svensk Filmindustri, Nordisk Film och flera företag från TV-sektorn. Rättighetsalliansen sade tidigare att de totala skadeståndskraven uppgick till strax under 1,5 miljoner USD.

Källa:
Torrentfreak

Tips från Verkstaden: Dolda muspekaren som gör presentationer enklare

Tips från Verkstaden: Dolda muspekaren som gör presentationer enklare

blank

Alla som har hållit en presentation eller delat sin skärm under ett videosamtal vet hur lätt det är att tappa bort muspekaren mot en rörig bakgrund. macOS har en inbyggd funktion som omedelbart gör muspekaren stor och lätt att hitta.

Så hittar du den försvunna pekaren

Du behöver inte gräva djupt i inställningarna för att använda detta knep. Du behöver bara göra en snabb handrörelse.

  1. Flytta musen snabbt: För musen eller fingret på styrplattan snabbt fram och tillbaka.

  2. Pekaren växer: Muspekaren kommer omedelbart att växa till en mycket stor storlek.

  3. Hitta den: Den stora, svarta silhuetten är nu omöjlig att missa, även mot en vit bakgrund eller ett rörigt skrivbord.

  4. Återgå: När du slutar flytta musen snabbt återgår pekaren automatiskt till normal storlek.

Denna funktion är aktiverad som standard på alla moderna versioner av macOS. Den är perfekt för att snabbt fånga åhörarnas uppmärksamhet på ett specifikt område på skärmen under möten eller presentationer.

Så anpassar du funktionen

Om funktionen mot förmodan inte fungerar, eller om du vill ändra pekarens färg eller storlek permanent:

  1. Gå till Systeminställningar.

  2. Välj Tillgänglighet.

  3. Välj Skärm och sedan Pekare.

Här kan du stänga av funktionen (”Skaka muspekaren för att hitta den”) eller ändra färg på pekarens kontur och fyllning.

Apple Arcade får fyra nya spel den 8 januari

Apple Arcade får fyra nya spel den 8 januari

blank

Apple Arcade lägger till fyra nya spel på torsdagen den 8 januari. Spelen som kommer är True Skate+, Cozy Caravan, Sago Mini Jinja’s Garden och Potion Punch 2+.

True Skate+ är ett skateboard-simuleringsspel med realistisk fysik. Du kan snärta en virtuell skateboard med fingrarna för att utföra olika trick.

Cozy Caravan är ett barnvänligt spel för en spelare där du navigerar en husvagn genom pittoreska landskap. Du hjälper olika samhällen längs vägen.

Sago Mini Jinja’s Garden är ett annat barnvänligt spel. Där planterar du trädgårdar, skördar ingredienser och utforskar en öppen värld i din egen takt.

Potion Punch 2+ går ut på att du blandar kraftfulla drycker.

Apple Arcade är en prenumerationstjänst som ger tillgång till hundratals spel över iPhone, iPad, Mac, Apple TV och Apple Vision Pro. Alla spelen är fria från annonser och köp i appen. I USA kostar Apple Arcade 6,99 dollar per månad. Tjänsten ingår också i alla Apple One-abonnemang.

Apple Arcade kan nås via App Store och appen Apple Games.