onsdag 18 maj 2011

Magnetic stripes is defenseless

Robert Siciliano, CEO of IDTheftSecurity.com and a security consultant: "Electronic funds transfers at the point of sale [EFTPOS] skimming is a relatively new scam that has become more prevalent over the past few years. POS machines are particularly vulnerable because the magnetic-stripe technology, which has been around for 40 years, is essentially defenseless against modern fraud techniques," http://alturl.com/x4tx7

I cannot understand why merchants are still having magnet tripe readers in POS terminals in their stores. Of course they will be focus for fraud when it now is the weakest animal i the pack because of the enforcement of PCI DSS i the back-end systems.

onsdag 15 september 2010

Säkerhetsexpert klassar sociala medier - och får beröm av Datainspektionen

SC: Säkerhetsexperten Bruce Schneier har publicerat ett nytt förslag till indelning av data på sociala webbplaser, till exempel Facebook. Han har delat in uppgifterna i sex klasser beroende på vem som har kontroll över dem.

# "Disclosed data" är innehåll du publicerar på dina egna sidor (foton, blogginlägg, kommentarer).
# "Entrusted data" är innehåll du publicerar på andras sidor, i övrigt som ovan, fast du har alltså inte längre själv kontroll över dem.
# "Incidental data"' är innehåll andra lägger upp om dig, data du alltså varken kontrollerar eller har skapat – men som berör dig.
# Beteendedata är loggfiler som säger vilka sajter du besöker, vilka spel du spelar, vad du skriver om och dina åsikter.
# Derivatdata är slutsatser som kan dras av alla andra data. Om 90 procent av dina kontakter beskriver sig som homosexuella är en gissning att du också är det.

På liknande sätt kan informationsklassning se ut på företag. Som privatperson kan man ha nytta av detta så att man kan få koll på information som berör en själv.

 Läs mer


torsdag 24 september 2009

Europakonventionen och Europadomstolens praxis granskad om FRA-lagen är laglig

DN: Anders Lagerwall har i en prisbelönt uppsats vid Stockholms universitet granskat vad Europakonventionen och Europadomstolens praxis säger om hemlig övervakning av det slag som Försvarets radioanstalt (FRA) sysslar med. Särskilt har han tittat på aktuella rättsfall där tysk och brittisk lagstiftning prövats i Europadomstolen.

Europakonventionen och Europadomstolens praxis granskad om FRA-lagen är laglig

DN: Anders Lagerwall har i en prisbelönt uppsats vid Stockholms universitet granskat vad Europakonventionen och Europadomstolens praxis säger om hemlig övervakning av det slag som Försvarets radioanstalt (FRA) sysslar med. Särskilt har han tittat på aktuella rättsfall där tysk och brittisk lagstiftning prövats i Europadomstolen.

måndag 14 september 2009

Facebook

Idag fick jag en inbjudan att "skapa en profil för mitt barn" på "Babybook". Jag har bara lagt upp en bild på E på Facebook. Ingen text att nu har vår solstråle kommit till jorden eller liknande. Funderar nu hur den algoritmen ser ut som Facebook kör för att hitta alla som fått barn..? Filtrering på antalet kommentarer med ordet "grattis" osv.? Åldersbestämning av människor på bilder?

lördag 8 augusti 2009

Mark Klamberg lägger upp artikel om Titan på Wikipedia

Mark Klamberg är min idol. Han har sammanfattat avslöjandet kring FRAs trafikdatabas Titan i en artikel påpå Wikipedia. Snyggt kortfattat och bra så att tex. journalister kan läsa innantill vad som hände förra sommaren. Titan avslöjades förra året två dagar före FRA-omröstningen om FRA skulle få spana även i kabel och inte bara i luften, som tidigare. Läs artikel om Tiatan på Wikipedia.

söndag 12 juli 2009

Cheney beordrade CIA att mörklägga

DN "I åtta år undanhöll underrättelseorganet CIA uppgifter om ett anti-terrorprogram för kongressen i Washington — på order av dåvarande vicepresidenten Dick Cheney." Har det hänt kan det hända igen.