Dziura w iPhone: Jak SMS-y mogą być wykorzystane przeciwko Tobie
Dziura w iPhone: Jak SMS-y mogą być wykorzystane przeciwko Tobie
Niebawem w polskim internecie zagości fala artykułów o “strasznej dziurze w obsłudze SMS przez iPhone’a”. To zagadnienie wzbudza wiele emocji, ale uprzedzamy przed paniką. Przyjrzyjmy się bliżej tej nowej-starej podatności.
Warto zacząć od wyjaśnienia, czym jest SMS. To nie tylko tekst, który wysyłamy, ale również nagłówki UDH, które zawierają m.in. numer nadawcy, numer odbiorcy oraz pole Reply-To. Tak jak w e-mailach, to właśnie pole Reply-To ma wyższy priorytet podczas odpowiadania na wiadomości.
Jak działa ta podatność? W iPhone z oprogramowaniem iOS 6 odkryto, że można podszyć się pod nadawcę SMS-a, co stwarza ryzyko oszustw. W momencie, gdy użytkownik naciśnie “odpowiedz”, wiadomość trafi do adresu w polu Reply-To, co może prowadzić do niebezpiecznych sytuacji.
Warto być świadomym tej luki i zachować ostrożność przy odbieraniu SMS-ów od nieznanych nadawców.
Na podstawie: Źródła







