Samverkan mot ID-intrång

(SMID) – en samrådsgrupp med syftet att försvåra användning av stulna identiteter vid bedrägerier. – Det gäller främst stulna identiteter, alltså identiteter som tillhör verkliga personer, men också när personer skaffar sig flera samtidiga identiteter som inte är stulna (alltså med påhittade namn och andra personuppgifter), och använder dem för bedrägerier. I SMID, som grundades 2015, ingår bland annat Bankföreningen (länk), Ekobrottsmyndigheten (länk), Polisen (polisen.se), Svensk Handel (svenskhandel.se) och kreditupplysningsföretaget UC (uc.se). SMID saknar webbplats. – Kallas också för Samverkansgruppen mot identitetsintrång och Samverkansgruppen mot ID‑intrång. – Se också olaga identitetsanvändning.

[branschorganisationer] [identifiering] [it-relaterad brottslighet] [ändrad 3 februari 2020]

Panamadokumenten

en enorm samling datafiler som 2016 avslöjade hur kända politiker, idrottsmän, affärsmän och andra ägnade sig åt skatteflykt. – Panamadokumenten hade läckt från den panamanska advokatfirman Mossack Fonseca (mossfon.com), som organiserade skatteflykten. Mossack Fonseca lades ner i mars 2018. – Panama‑dokumenten blev kända den 3 april 2016, men hade då undersökts och kontrollerats i över ett år av det internationella journalist­samarbetet International consortium of investigative journalists, ICIJ (icij.org). Ursprungligen var det den tyska dagstidningen Süddeutsche Zeitung (länk) som tog emot dokumenten. – Panamadokumentens innehåll tyder på att bland annat Rysslands president Vladimir Putin, Islands statsminister Sigmundur Davíð Gunnlaugsson, Ukrainas president Petro Porosjenko, brittiska dåvarande premiärministern David Camerons far (men inte han själv), skådespelaren Jackie Chan och fotbollsspelaren Lionel Messi har anlitat Mossack Fonsecas tjänster för att undanhålla skatt. – Avslöjandena var besvärande för många banker och finansföretag, inte minst för svenska Nordea (se länk). – Panamadokumenten var den största läckan av hemliga dokument som dittills hade inträffat. Totalt var det elva miljoner datafiler med en samman­lagd volym på 2,6 terabyte. Det är många gånger mer än de dokument som Edward Snowden och WikiLeaks har offentliggjort. ICIJ uppger att Panama­dokumenten aldrig kommer att offentliggöras i sin helhet, bland annat av hänsyn till privatpersoner som figurerar i dokumenten, men som inte har gjort något olagligt. – Läckan har, förutom de skatteetiska aspekterna, väckt frågan om hur Mossack Fonseca skötte sin it‑säkerhet. – Engelska The Register skriver om hur läckan blev möjlig i denna artikel: länk. – ICIJ tycks däremot ha skött sin säkerhet mön­ster­gillt, trots att flera hundra journalister i hela världen medverkade i förhandsgranskningen av dokumenten och kommunicerade över internet. – På engelska: the Panama documents eller the Panama papers. – Se också denna artikel i Wired: länk. – Läs också om Paradisdokumenten och Pandoradokumenten.

[avslöjanden] [dataläckor] [juridik] [skandaler] [ändrad 3 oktober 2021]

U2F

Universal 2nd factor – ett system för inloggning från valfri dator med tvåfaktorsautentisering. Det har följts av FIDO2. – U2F utvecklades först av Google och Yubico (se YubiKey), men förvaltas numera av FIDO Alliance. Det presenterades 2017. – För att använda U2F måste man ha ett USB‑minne med U2F:s program för autentisering. När man ska logga in på en tjänst som använder U2F måste man sätta in USB‑minnet i datorn. För att aktivera USB‑minnet måste man sedan slå in ett PIN. Man måste också logga in på tjänsten på vanligt sätt med användarnamn och lösenord. Det krävs att användaren först registrerar sig hos Fido Alliance. – Läs mer på FIDO Alliances webbsidor (länk). – Se också UAF.

[förkortningar på U] [inloggning] [ändrad 3 maj 2023]

UAF

Universal authentication framework – ett system för inloggning utan lösenord. – UAF har utvecklats av FIDO Alliance. Det presenterades 2014 och kom i en andra version 2017. – UAF är knutet till användarens dator och gör att hon kan logga in på ett av flera sätt, till exempel biometriskt eller med PIN. Vilket sätt som ska användas kan bestämmas av användaren eller av den organisation som tillhandahåller datorn. Användaren kan använda UAF för att logga in på alla tjänster som är anpassade för UAF. Det krävs att användaren först registrerar sig hos Fido Alliance. – Läs mer på FIDO Alliances webbsidor (länk). – Se också U2F.

[förkortningar på U] [inloggning] [ändrad 16 maj 2022]

lock down

låsa, låsa fast – inom it: göra så att ett program eller annan resurs inte går att ändra. – Lockdown – fastlåsning.

[it-säkerhet] [ändrad 7 februari 2022]

San Bernardino-fallet

the San Bernardino case – en juridisk konflikt mellan Apple och FBI om kryptering. – Konflikten uppstod efter en terroristattack den 2 december 2015 i San Bernardino, Kalifornien, då 14 människor dödades. FBI beslagtog en iPhone som tillhörde en av gärningspersonerna, men lyckades inte knäcka krypteringen av den information som fanns lagrad på telefonen. FBI bad då i februari 2016 Apple om hjälp med att göra ett nytt utförande av operativsys­temet iOS som skulle kunna installeras på telefonen och dekryptera informationen. Apple vägrade med hänvisning till att ett sådant operativsystem skulle kunna komma på avvägar, och till exempel an­vändas av diktaturer. Företaget vill inte heller förlora kundernas för­tro­ende för att Apple inte snokar i deras privata information. Apple har fått stöd av flera andra it‑företag. – FBI gick till domstol för att tvinga Apple, men i slutet av mars 2016 meddelade FBI att FBI trodde sig kunna knäcka krypteringen utan hjälp av Apple, och drog då tillbaka stämningen. Ett par dagar senare meddelade FBI att krypteringen hade knäckts. – Ny­hets­byrån Reuters skrev först att det var det israeliska företaget Cellebrite (länk) som hade åtagit sig att knäcka krypteringen (länk). Men enligt en artikel i Washington Post (länk) var det amerikanska hackare som hjälpte FBI. I april 2021 blev det känt att det var det australiska företaget Azimuth (azimuthsecurity.com) som knäckte krypteringen – se artikel i Washington Post

[juridik] [kryptering] [rättsfall] [ändrad 19 april 2021]