AVA

ett verktyg för test av ett företags motståndskraft mot social manipulering. (Alltså försök att få anställda att röja hemligheter, som lösen­ord, genom be­dräg­ligt beteende, på engelska social engineering.) AVA utsätter anställda för fingerade försök till social manipulering. – AVA har utvecklats av den nyazeeländska säkerhetsexperten Laura Bell, grundare av företaget Safestack (academy.safestack.io).

[social manipulering] [testning] [ändrad 18 januari 2021]

blagging

att snacka till sig [något] – i it-säker­het: att skaffa person­upp­gifter eller annan känslig in­for­ma­tion genom att ringa runt till företag och myndigheter och fråga, ofta även utge sig för att vara an­ställd på före­taget. – Ordet blagging, to blag, kan också betyda snacka i neutral be­märk­else. (Det har inget att göra med blogging.) – Se också social manipulering (social engineering).

[social manipulering] [ändrad 11 april 2018]

Cybersecurity information sharing act

(CISA) – en amerikansk lag som ger företag och organisationer rätt att överlämna infor­ma­tion om sina kunder till myndigheterna. – Detta motive­ras med att man därigenom ska kunna förebygga och bekämpa dataintrång och andra hot mot it‑säkerhet. Företag som upp­täcker sådana hot ska kunna be myndigheter om hjälp. Men lagen har mötts av hård kritik eftersom den hotar använd­arnas integritet. Lagen kringgår nämligen kravet på att sådan information bara får lämnas ut efter domstols­beslut. CISA röstades igenom i USA:s kongress i oktober 2015. – Lagtexten finns på denna länk.

[lagar] [personlig integritet] [ändrad 28 april 2018]

juice jacking

användning av offentlig laddnings­station för stöld av data från mobiltelefoner. – Juice jacking är möjligt därför att laddningen görs med USB, som också används för dataöverföring. Förutsättningen är att laddningsstationen har manipulerats på något sätt – vilket också kan göras genom USB-sladden. Det är okänt om juice jacking förekommer särskilt ofta i praktiken. – Uttrycket juice jacking, även stavat juicejacking, infördes 2011 av den amerikanska journalisten Brian Krebs, se denna artikel. – Av juice, batteriladdning, och hijacking.

[it-säkerhet] [jargong] [ändrad 13 april 2023]

Onion Browser

en webbläsare för anonym surf­ning på iPhone och iPad. (Alltså på operativsystemet iOS.) – Onion Browser använder tekniken Tor för att hämta webbsidor, vilket gör det nästan omöj­ligt för någon som övervakar trafik på inter­­net att avgöra vilka sidor användaren besöker. Nackdelen är att det går långsamt. – Onion Browser har utveck­lats av Mike Tigas (mike.tig.as), och är fristående från Tor‑projektet. Den kan laddas ner från App Store för tio kronor. – Se också onionbrowser.com. – Namnet anspelar på onion routing. – Jämför med Pirate­Browser och Tor Browser.

[personlig integritet] [skyddad kommunikation] [webb­läsare] [ändrad 24 november 2018]