Empfohlen, 2024

Die Wahl des Herausgebers

Apple warnt Kunden vor SMS nach 'Fehler' Zitiert

Richtig zitieren I So zitierst du richtig I Zitate Deutsch

Richtig zitieren I So zitierst du richtig I Zitate Deutsch
Anonim

Apple hat eine Nachricht für Texter: Vertrauen Sie SMS nicht.

Das Unterhaltungselektronik-Schwergewicht hat iPhone-Nutzern, die über sichere Nachrichtenübertragung besorgt sind, empfohlen, das Unternehmen zu verwenden iMessage-Dienst anstelle des SMS-Netzes ihres Netzbetreibers.

Während SMS eine relativ ausgereifte Technologie ist, hat sie in den letzten Jahren das Interesse von Sicherheitsforschern als Angriffsvektor für Smartphones geweckt.

[Lesen Sie weiter: So entfernen Sie Schadsoftware aus Ihr Windows PC]

Apple hat seine Empfehlung in einer Stellungnahme Samstag nach einem bekannten iPhone Jailbreaking Künstler in einem Posting im Internet erklärt, wie ein "Fehler" in Apples Implementierung von SMS in seinem mobilen Betriebssystem, iOS, sein könnte verwendet t o spoof SMS-Nachrichten.

Der Fehler ist in allen Versionen von iOS, einschließlich der neuesten Betaversion der nächsten Version des Betriebssystems, Version 6.0, Beta 4, nach dem Sicherheitsforscher pod2g.

"Apple nimmt Sicherheit sehr ernst ", sagt das Unternehmen in seiner Stellungnahme. "Bei der Verwendung von iMessage anstelle von SMS werden Adressen überprüft, die vor diesen Spoofing-Angriffen schützen."

"Eine der Einschränkungen von SMS besteht darin, dass Nachrichten mit gefälschten Adressen an jedes Telefon gesendet werden können Seien Sie sehr vorsichtig, wenn Sie über SMS auf eine unbekannte Website oder Adresse geleitet werden ", fügt er hinzu.

Pod2g erklärt, dass der SMS-Fehler es dem Absender der Nachricht erlaubt, eine Adresse in seiner Antwortzeile einzugeben, die sich von der Adresse unterscheidet das erscheint auf seiner "Von" -Zeile.

Das Erstellen einer solchen Nachricht erfordert keine Raketenwissenschaft, sagt Derek Halliday, Senior Security Product Manager bei Lookout Mobile Security. "Es ist relativ trivial, eine Nachricht mit dem Header [von pod2g] zu erstellen", sagte er zu PCWorld.

Weil iOS die Informationen aus der Zeile "Reply To" verwendet, um den Ursprung der Nachricht zu identifizieren Der Absender kann so aussehen, als käme er von jemandem, dem der Empfänger der Nachricht vertraut hat. Sobald der Absender das Vertrauen des Empfängers erlangt hat, kann er den Empfänger über bösartige Links in der Nachricht auf eine Website umleiten, auf der vertrauliche Informationen vom Ziel abgerufen werden können.

Eine einfache Lösung für das SMS-Problem wäre die Anzeige von iOS sowohl die ursprüngliche Adresse als auch die Antwortadresse für eine Nachricht. Wenn dann die beiden Adressen nicht übereinstimmen, könnte ein Empfänger etwas Phishy riechen und entsprechende Vorkehrungen treffen.

Es gibt eine Reihe von Seiten im Web, wie spoofsms.net und spooftexting.com, für hinterhältige Leute und Scherzkeks aber Es scheint, dass Spoofing in den Vereinigten Staaten nicht so einfach ist, wie es in anderen Ländern ist, nach einer Website namens ssmspoofing.com.

"Die Vereinigten Staaten sind wahrscheinlich die am schwierigsten zu spoof Textnachrichten aus unseren Tests, " es sagt. "Wir haben noch nie gesehen, dass ein gefälschtes SMS in den USA oder Kanada auf ein Mobiltelefon übertragen wird."

"Wir sind uns der technischen Gründe dafür nicht sicher, aber die Netzbetreiber scheinen sich in einer Um das zu vermeiden ", fügte er hinzu.

Folgen Sie dem freiberuflichen Technologie-Autor John P. Mello Jr. und Today @ PCWorld auf Twitter.

Top