Simovits
Äldre inlägg

How a locked iPhone could be tricked into paying any amount, to any reader

In this blog, we are going to break down how a hidden signal in Apple Pay’s transit feature allows anyone to turn a locked iPhone into an unlimited, unauthenticated payment method without any fingerprint, Face ID or PIN. Background: Express Transit and CDCVM Standard EMV (Europay, Mastercard and Visa) contactless payments requires Cardholder Verification such […]

Identity is the new perimeter

I denna blogg ska vi göra ett utlägg kring uttrycket ”Identitiy is the new perimeter”. Uttrycket myntades för några år sedan och har sedan dess blivit en vedertagen term inom cybersäkerhet. Det vi ska undersöka i denna blogg är varför uttrycket har blivit en vedertagen term och hur identitetsäkerhet kan implementeras i organisationer. Introduktion Tidigare […]

Lösenordsknäckning 101

Lär dig knäcka lösenord som en hacker. Introduktion Lösenordsknäckning låter komplicerat men i detta blogginlägg kommer jag visa att det är relativt lätt. Vi börjar med grunderna och ett exempel, sedan avslutar vi med en kluring till läsaren och mer information för de som är intresserade. Lösenordsknäckning 101 Lösenordsknäckning, password cracking på engelska, är en […]

Cryptopals 00:02:FF:00:13

(Del 1 Del ”2” Del 3 (men egentligen 2) Del x (där 2.5 ≤ x ≤ 4) Del 5+0 Del 6(?) Del Counter=7 Del 8 Del (9,deadbeefcafe) Del 7^5 mod 11 Del 11 (RSA!) Del 12 (RSA 2)) Dags igen. cryptopals.com. För trevliga introduktioner som vaggar in läsaren i en (falsk?) dröm om en lättsmält […]

Alternativ för positionering och navigering

GPS navigering är ett välkänt begrepp, men GPS är bara ett av flera Global Navigation Satellite Systems (GNSS) system, och det finns fler tekniker för positionering och navigering under införande. På några års sikt kommer nya 5G tjänster förändra hur vi navigerar i städer och inomhus, men också förändra hur vi bygger företagsnätverk och hanterar […]

Lateral förflyttning – En guide till Windowsforensik del 3

Nu har vi kommit till del 3 av artikelserien kring Windowsforensik. Vi har i Del 1 undersökt spår av applikationsexekvering och i Del 2 hur man kan bevisa filers existens på ett system. Men hur har hotaktören tagit sig dit? En angripare rör sig mellan system, exekverar kod och för över verktyg och filer mellan […]

OWASP Top 10 2025 – En reflektion

Från att ha sågat allt med generativ AI vid fotknölarna, och provocerat ungefär halva IT-världen, så är det idag dags för mig att prata om något mer lättsamt. Låt oss gemensamt fundera på rollen som OWASP Top 10 (den klassiska webb-varianten) fyller i våran moderna IT-säkerhetsvärld. Traditionellt har OWASP Top 10 fungerar som en gyllene […]

En uppdatering om NIS2 och Cybersäkerhetslagen i Sverige

Som yrkesverksam inom informationssäkerhet har 2025 varit ett spänt år i väntan på mer information om hur NIS2 kommer att implementeras i Sverige. Det har varit en väg kantad med förseningar, granskning av nationella utredningar, delbetänkanden, propositioner, remisser, och ständigt uppdaterande av regeringen och MCF:s (tidigare MSB:s) hemsida. Till slut kom beskedet att NIS2 skulle […]

Warning: Microsoft Defender for Endpoint (MDE) Alert Visibility Bug

There is a critical bug or arguably an undocumented ”feature” in Microsoft Defender for Endpoint (MDE) that significantly limits the visibility of endpoint protection. This bug has been verified on a Windows 11 device and appears related to the Alert Tuning functionality introduced in Defender XDR. The core behavior is that almost every file detected […]

En praktisk genomlysning av Windows eventloggning

Introduktion Windows eventloggning är en oumbärlig loggkälla för IT-forensik och incidenthantering som ingår i alla Windows-enheter, men som bör anpassas för att logga och kunna upptäcka vanliga incidenter i Windows-miljöer. Windows eventloggar som lagras i .evtx filer under C:\Windows\System32\winevt\Logs i XML-format och kan granskas lokalt i loggboken (engelska: Event Viewer) eventvwr.msc som nedan. Loggningen delas […]