ANTWORTEN

SMS-Betrug: Hacker entdeckt schwere Sicherheitslücke in iOS

17.08.12 | 17:54 Uhr - von Eric Schäfer
(Bild: idownloadblog)

Traue nie einer SMS auf dem iPhone. Zu diesem Schluss kommt ein Hacker, der eine schwere Sicherheitslücke in iOS entdeckt hat. Dabei geht es um eine Möglichkeit bei einer SMS die Antwort-Nummer zu ändern. Der Fehler existiert noch immer in iOS 6 Beta 4 und öffnet eine Tür für Betrug.

Obwohl Apple gern auf die Sicherheit von iOS hinweist, entdecken Hacker immer wieder Sicherheitslücken. So hat zum Beispiel Hacker Pod2g in seinem Blog eine weitere Sicherheitsschwachstelle zur Liste hinzugefügt, die bereits seit den Anfangstagen des iPhones besteht und bislang noch nicht beseitigt wurde.

ANZEIGE

Es geht um eine Schwachstelle beim Versenden von SMS. Wird eine SMS verschickt, so  werden zwischen den Mobiltelefonen ein paar Bytes ausgetauscht, wobei der Provider die Informationen transportiert. Die geschriebene Nachricht wird in ein PDU (Protocol Description Unit) umgewandelt und weitergereicht.

In der so genannten Text-Payload gibt es einen optionalen Abschnitt namens UDH (User Data Header), der zahlreiche erweiterte Funktionen bietet, mit denen nicht alle Handys kompatibel sind. Eine dieser Optionen erlaubt es dem Anwender, die Antwort-Adresse der Nachricht zu ändern und dort eine andere Telefonnummer einzugeben. Wenn das mobile Zielgerät mit der erwähnten Funktion kompatibel ist, und der Empfänger versucht, den Text zu beantworten, wird er nicht auf die Originalnummer antworten, sondern auf die spezifizierte.

Daraus können Probleme entstehen, denn viele Dienste nutzen Textnachrichten um Accounts und Account-Infos zu verifizieren. Die meisten Provider aber prüfen diesen Teil der SMS-Nachricht nicht, so dass jeder in diesen Teil eine beliebige Antwortnummer schreiben kann, an die der Empfänger der SMS dann seine Antwort schickt.

Hacker könnten also eine SMS senden, die angeblich von einer Bank kommt und private Daten abfragen, die dann an eine andere Empfängernummer geleitet werden. In einer sicheren Implementierung dieser erwähnten Funktion sieht der Empfänger die Original-Telefonnummer und diejenige zum Antworten. Aber beim iPhone erscheint nur die Antwortnummer – und das hat sich bis iOS 6 Beta 4 noch nicht geändert. 

Mehr zu: iOS | SMS

Artikel kommentieren

Bild von Gast Maclife

geht ja wirklich!

Bild von Larnius

Also ärgerlich kann das schon sein - aber wer auf eine SMS a la: "hallo, hier ist Ihre Bank, wir haben ein Problem und benötigen Ihre Kontonummer, Pin und Ihr Sicherheitskennwort" reinfällt ist leider echt selber schuld....
Das sind dieselben Leute die im Internet Ihre Kreditkartennummer + Sicherheitszahlen angeben..

Bild von LordKnuth

Na das ist ja wohl eine Sicherheitslücke der Mobilfunkanbieter. Die Absenderkennung ist manipulierbar, Punkt.

Andere Telefone zeigen dann nur zwei Absender an, was nun nicht unbedingt eine große Hilfe ist.

Bild von nicegay35

Das muss man wohl ,selbst bei amazon Oder sehe

ich das falsch

Bild von Larnius

Ich meinte eher Popups wie: Is your creditcard stolen? Check it now and enter your number and security code..

Dass man es bei "sicheren" Seiten eingeben kann ist ja klar ;-)
Evtl hab ich mich unverständlich ausgedrückt...

Bild von nicegay35

Aber wie blöde muss man den sein um da seine Numer eingeben ?

Bild von Larnius

Genauso doof wie irgendwelche Informationen per SMS zu versenden ;-)

Bild von batDan

Das ist wohl tatsächlich eine Sicherheitslücke, die schnellstmöglich behoben werden sollte. Der Grund für die Lücke dürfte sein, das Apple halt alle Funktionen so minimalistisch und einfach wie möglich implementiert, in diesem Fall ist das daneben gegangen...

Was aber auch nervt, dass Apple immer noch nicht alle Features unterstützt, die andere Mobiltelefone immer schon hatten: Ich will auch bei der SMS eine Empfangsbestätigung erhalten, wenn die SMS beim Empfänger angekommen ist. Das ist eine übliche Funktion im Mobilfunkstandard, auf dem iPhone aber nur mit kryptischen Codes beim Versenden einer SMS manuell einschaltbar oder per Jailbreak-App.

Bild von BioExorzist

Quasi wie bei E-Mail, heißt also nur das man sich bewusst machen muss, dass die Kurzmitteilung auch gefälscht sein kann...

Bild von IxasXerxes

Wenn man sich sicher ist was man macht sollte man damit keinen Ärger haben.

Was mich in Punkto minimalismus mehr nervt ist, dass man unter iOS keine eingehenden Anrufe vom Sperrbildschirm ablehnen kann.

Bild von nafets

Anrufe beim Sperrbildschirm ablehnen: kurzer Tastendruck des Ausschalttaste!

Bild von ck222

genauer: einmal ausschaltet = ignorieren. Es klingelt stumm weiter.
zwei mal ausschalter = es wird sofort aufgelegt.

Diskutieren Sie mit!

Damit Sie Artikel auf maclife.de kommentieren können, müssen Sie sich bitte einmalig registrieren – bereits registrierte Leser müssen zum Schreiben eines Kommentars eingeloggt sein. Die Moderation der Kommentare liegt allein bei maclife.de – kritische Kommentare und sachliche Diskussionen sind erwünscht, Beschimpfungen & Beleidigungen werden gelöscht. Bitte beachten Sie unsere Diskussionsregeln, die Netiquette.

ANZEIGE

MAC-LIFE-NEWSLETTER BESTELLEN

IPOD-FORUM

Re: Itunes Probleme

Re: Itunes Probleme

Re: Itunes Probleme

Re: Wie iTunes Mediathek zuweisen?

Re: Itunes Probleme

Re: Itunes Probleme

Re: Wie iTunes Mediathek zuweisen?

ANZEIGE

Aktuelle Topseller PDFs

Mac Life 05.2013

Ausgabe: 5/2013
132 Seiten
31.1 MB
3.59 €

Mac Life 06.2013

Ausgabe: 6/2013
132 Seiten
28.2 MB
3.59 €

iPad Life 03.2013

Ausgabe: 3/2013
100 Seiten
27.7 MB
5.49 €

DigitalPHOTO 05.2013

Ausgabe: 5/2013
148 Seiten
44.1 MB
4.49 €

MAC easy 03.2013

Ausgabe: 3/2013
100 Seiten
22.9 MB
1.79 €

Die 5 neuesten Kleinanzeigen

MacBook Pro 15"

Kategorie: Hardware (Mac)
Art: Angebote

Apple Macbook Pro 15" inkl. Restgarantie, Speck Case und Tasche

Kategorie: Hardware (Mac)
Art: Angebote

Verkaufe neues Nokia Lumia 820 inkl. 32 Gigabyte Speicherkarte

Kategorie: Hardware (Sonstiges)
Art: Angebote

Xerox Phaser 7400 DN

Kategorie: Hardware (Sonstiges)
Art: Angebote

MacBook Pro 13"

Kategorie: Hardware (Mac)
Art: Angebote
 
MAC LIFE MARKTPLATZ

xMount

Hält was das iPad/iPhone verspricht

xMount

Sie wollen Ihr iPad/iPhone auch im Auto nutzen, als Navi an der Windschutzscheibe oder am Lüftungsgitter befestigen?

xMount bietet stabile, sichere und intelligente Halterungen für alle Einsatzbereiche, die sich leicht befestigen und wieder lösen lassen.

Egal wo: xMount hält, was das iPad/iPhone verspricht

 

 


 

 

 

 

 

 

 

 

Weitere Infos zum Angebot

iPhone 5

Das Größte, was Ihnen passieren kann!

iPhone 5

So viel mehr. Und auch so viel weniger

Ein beeindruckend flaches Design, das trotzdem Platz für ein größeres Display und einen schnelleren Chip bietet. Ultraschnelle mobile Daten und immer noch ein großartige Batterielaufzeit. Und neue Kopfhörer, die genauso sitzen, wie sie klingen.

Jetzt zugreifen!

Ihre Fotos in bester Qualität

10 % Willkommensrabatt für Neukunden sichern!

Ihre Fotos in bester Qualität

Die schönsten Erinnerungen von der letzten Urlaubsreise, die schönsten Fotos Ihres Haustieres, die ersten Schnappschüsse Ihres Neugeborenen oder einfach Ihre Lieblingsbilder. 

Bei m-poster erhalten Sie beste Galeriequalität auf Alu-Dibond, Forex (Hartschaumplatte), hinter Acryl-Glas oder auf Leinwand, Klebefolie, PVC-Banner, Folienplotts, Poster und vieles mehr.

Schöpfen Sie aus über 15 Jahren Erfahrung und sichern Sie sich jetzt 10 % Willkommensrabatt. Ihr Rabattcode lautet: mp-NK-10 auf www.m-poster.de

 

 

 

 

Jetzt 10% Willkommensrabatt sichern!

McBüro - smarte Business Software

für Mac, Windows & iOS

McBüro - smarte Business Software

McBüro Easy für Selbständige
McBüroStandard für kleine Unternehmen
McBüro Warenwirtschaft für Handel, Dienstleistung und Produktion
McBüro Agentur für Werbe- und PR-Agenturen
McBüro Verlag für Buch- und Zeitschriftenverlage

Weitere Infos zum Angebot