<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	 xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>OASScript-arkiv - IT-säkerhetspodden</title>
	<atom:link href="https://www.itsakerhetspodden.se/tag/oasscript/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.itsakerhetspodden.se/tag/oasscript/</link>
	<description>IT-säkerhet med Erik och Mattias som varvar kändisintervjuer med säkerhetssnack i tiden</description>
	<lastBuildDate>Sun, 12 Sep 2021 07:55:17 +0000</lastBuildDate>
	<language>sv-SE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.3</generator>

<image>
	<url>https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/cropped-sitelogo-32x32.jpg</url>
	<title>OASScript-arkiv - IT-säkerhetspodden</title>
	<link>https://www.itsakerhetspodden.se/tag/oasscript/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">171781042</site>	<item>
		<title>#133 &#8211; MAC-attack med David Jacoby</title>
		<link>https://www.itsakerhetspodden.se/133-mac-attack-med-david-jacoby/</link>
					<comments>https://www.itsakerhetspodden.se/133-mac-attack-med-david-jacoby/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 12 Sep 2021 07:04:14 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[David Jacoby]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[OASScript]]></category>
		<category><![CDATA[SIG Security Shownotes]]></category>
		<category><![CDATA[Sponsrat Shownotes]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=3780</guid>

					<description><![CDATA[<p>Fredagen den 10 september spred David nyheten om denna ”nya” attack, där en attackare kan få tag i en användares lösenord, på det stora konventet SEC-T och nu är vi bland de första att komma ut med detta som podcast. Erik och David diskuterar också varför MAC-ägare kanske ska sluta skratta åt Windows-användare och sen introducerar David oss för ett nytt begrepp: ”Lokal phishing”.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/133-mac-attack-med-david-jacoby/">#133 &#8211; MAC-attack med David Jacoby</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="683" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/jacoby333_wide-1024x683.jpg" alt="MAC-attack har inget med hamburgare att göra, men på bild ler David Jacoby som kan äga dina lösenord med lätthet." class="wp-image-3779" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/jacoby333_wide-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/jacoby333_wide-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/jacoby333_wide-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/jacoby333_wide-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/jacoby333_wide.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>Varför måste han alltid le sådär när han hackar prylar? Det är nästan bara en vit katt bort från full Bond-skurk.</figcaption></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/133-mac-attack-med-david-jacoby/" target="_blank" rel="noreferrer noopener">133 &#8211; MAC-attack med David Jacoby</a><br><strong>Inspelat</strong>: 2021-09-08 (publicerat 2021-09-12)<br><strong>Deltagare</strong>: &nbsp;<a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a>, David Jacoby<br>Detta avsnitt är ett samarbete med SIG Security.</p>



<h2 class="wp-block-heading" id="h-lyssna-p-avsnittet">Lyssna på avsnittet</h2>



<iframe style="border: none" src="//html5-player.libsyn.com/embed/episode/id/20439227/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no" allowfullscreen="" webkitallowfullscreen="" mozallowfullscreen="" oallowfullscreen="" msallowfullscreen=""></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar">Medan du lyssnar</h2>



<p class="wp-block-paragraph">GTCC hölls den 8 september 2021 på hotell Birger Jarl i central Stockholm. Jag åkte dit och mötte några av talarna och det avsnittet kommer ni få höra inom några veckor. Men David hade så mycket att säga att det blev ett helt eget avsnitt om någon han undersökt: hur är det egentligen med MAC-datorer och deras säkerhet? Vi har talat om MAC och säkerhet förut, men denna gång handlar det om det något tunna skydd som finns för en användare även om hackaren inte kan ta över datorn och utföra en MAC-attack.</p>



<p class="wp-block-paragraph">Windows har en skyddad area för användaren lösenord, medan Linux och MAC har en &#8221;Keychain&#8221;. Denna öppnar användaren med sitt lösenord. MAC har dock inte skyddad denna Keychain, vilket ger hackaren en unik väg till att göra en &#8221;MAC-attack&#8221;.</p>



<ol class="wp-block-list"><li>Hackaren lurar användaren att klicka på en länk till skadlig kod.</li><li>Den skadliga koden ansluter till hackaren och ger denna kontroll över användarens session.</li><li>Hackaren laddar hem hela den krypterade Keychain-filen och annan värdefull data.</li><li>Nu kan hackaren knäcka den offline och få tillgång till användaren lösenord och användarkontots lösenordshash.</li></ol>



<h3 class="wp-block-heading">Lokal phishing?</h3>



<p class="wp-block-paragraph">19:32 berättar David att OASScript i MAC kan användas för att skapa väldigt trovärdiga dialogrutor och lura användaren att systemet har något att säga. Ännu en  MAC-attack, alltså.</p>



<h2 class="wp-block-heading" id="h-l-nkar-mac-attack">Länkar &#8211; MAC-attack</h2>



<ul class="wp-block-list"><li>&#8221;<a href="https://www.sec-t.org/talks/#David-Jacoby" target="_blank" rel="noreferrer noopener">Demystifying the MacOS Attack Chain</a>&#8221; &#8211; David talar om attacken på SEC-T 2021.</li><li><a href="https://www.itsakerhetspodden.se/tag/david-jacoby/" target="_blank" rel="noreferrer noopener">Våra tidigare avsnitt med David Jacoby</a>.</li><li><a href="https://www.itsakerhetspodden.se/tag/mac/" target="_blank" rel="noreferrer noopener">Alla våra avsnitt om MAC-säkerhet</a>.</li></ul>



<h2 class="wp-block-heading" id="h-felaktigheter-mac-attack">Felaktigheter &#8211; MAC-attack </h2>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/133-mac-attack-med-david-jacoby/">#133 &#8211; MAC-attack med David Jacoby</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/133-mac-attack-med-david-jacoby/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">3780</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/jacoby333_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/jacoby333_wide.jpg" medium="image">
			<media:title type="html">jacoby333_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/jacoby333_wide-150x150.jpg" />
		</media:content>
	</item>
	</channel>
</rss>
