Innen nézitek

Utolsó kommentek

Címkék

404 (3) abevjava (2) adatkezelés (3) adatvédelem (9) adobe (3) adóbevallás (3) adónaptár (2) adsense (2) adwords (2) analytics (2) Android (5) antivírus (2) apeh (6) Apple (9) apple (4) azonosítás (2) Baja Ferenc (12) bak (3) bank (5) bankkártya (2) banner (3) befektetés (3) broadcast (2) bug (2) bulvár (2) cib (2) CIB (3) citromail (2) csalás (2) CT (2) digitális (2) direkt marketing (5) DK (2) dm (3) DNS (3) domain (7) Dr Dedinszky Ferenc (2) e-kormányzat (6) eDM (4) edm (3) eGov (2) ekormányzat (2) Elektronikus Ügyintézés (2) email (6) emeltdíjas (2) error (3) Észak-Korea (2) évértékelő (8) évértékelő beszéd (2) facebook (2) Facebook (10) felhő (2) FIDESZ (2) firewall (2) fogyasztóvédelem (2) forgalom (2) forráskód (2) framework (2) freemail (3) giro (2) gmail (9) Goldenblog (2) google (18) Google (6) Google Adsense (2) Google Apps (3) Google Maps (2) Google Plus (2) gov.hu (2) Gyurcsány (2) hack (2) hacker (5) háttérkép (2) hellókarácsony (2) hiba (3) hírek (2) hírlevél (4) hitel (2) hitelkártya (3) html (2) IBM (3) Indapass (2) Index (2) informatikus (2) ingyenes (3) internet (5) iOS (3) ipad (5) iPad (3) iphone (2) iPhone (7) iPhone5 (2) iPhone 5 (2) iPhone hamisítvány (2) iszt (3) itbn (2) iTunes (3) jailbreak (2) java (2) jelszó (4) kamat (2) karbantartás (2) kereső (2) KIES (2) kocka (3) kód (2) kontár (2) Kopint-Datorg (3) kormányzati (2) kormányzati portál (13) közmű (2) központi rendszer (3) kr (3) leiratkozás (3) LinkedIn (2) logo (2) mac (3) magyarország (2) magyarország.hu (13) magyarorszag.hu (11) Magyar Nemzet (2) mailbox (5) marketing (7) marketingcommando (2) MÁV (2) medián (3) médiatörvény (2) Microsoft (3) microsoft (6) mobil (2) mobilnet (2) NAV (3) nCore (3) ndk (2) Nemzeti Digitális Közmű (5) Nyitrai Zsolt (2) offline spam (4) okostelefon (2) online marketing (3) online marketing tanácsadó (2) Oracle (2) Orbán Viktor (8) pályázat (2) pannon (2) pdf (2) pénz (2) php (2) portál (3) programozó (2) regisztráció (2) reklám (11) RIP (7) router (2) rss (2) rtl klub (2) sablon (4) Samsung (3) security (2) site builder (2) skin (2) sms (8) SMS (4) spam (19) Steve Jobs (3) stressz teszt (2) sün (2) symfony (2) szaunaparaszt (2) szavazás (2) szélessáv (2) személyes adatok (3) szerencsejáték (2) szerverfarm (2) szófelhő (11) támogatás (2) tartalomszolgáltatás (2) telenor (3) telepítés (2) template (2) teszt (2) theme (2) The New iPhone (2) torrent (5) tűzfal (5) tv2 (4) Twitter (2) twitter (2) Ügyfélkapu (3) ügyfélkapu (30) ügyfélkapu2 (2) unsubscribe (3) url rövidítő (2) válságkommunikáció (2) vers (2) vicc (6) vista (2) warez (2) webaudit (4) webdesign (2) webshop (2) wifi (2) wireless (2) Wordle (3) wordle (4) Wordpress (2) wordpress (2) yii (2) Youtube (4) zend (2) Címkefelhő

Az Apple reagált az SMS biztonsági rés kérdésére

Címkék: hack sms Apple iOS6 iMessage SMS feladó hamisítás SMS spoofing

2012.08.20. 11:15 Éjszakai őrség


Egy ismert iOS hacker - pod2g - blogjában arról írt a minap, hogy az Apple telefonjában használatos SMS küldő szolgáltatását könnyű kijátszani, ami által hamis fejlécű üzenetek küldhetők.

sms-spoofing.pngMaga a jelenség nem újkeletű, hiszen webes szolgáltatások garmadája létezik, melyekben paraméterként lehet megadni a válaszra váró SMS telefonszámát. Nagy biztonsággal állítom, hogy ilyen paraméterezett SMS-t te is kaptál már, elég, ha csak a Facebook azonosításra gondolsz. Emlékszel még, milyen számról jött az azonosítást kérő SMS? Aligha valósról. Vannak tehát webes szolgáltatások, és vannak olcsó hardver eszközök, melyeket otthon beállítva is küldözgethetsz vicces SMS-eket a barátaidnak, jó sok problémát okozva egy-egy átgondolatlan üzenettel.

Nem sok idővel a fent említett poszt megjelenése után az Apple hivatalosan reagált a felvetésre, nem kis homlokráncolást kiváltva az IT szakmában. Válaszukban kiemelik, hogy persze, ők aztán igazán komolyan gondolják a biztonság kérdéseit, blabla, blabla, és hogy a felhasználók maguk ügyeljenek arra, mégpedig erősen, ha ismeretlen weboldalra irányítják őket SMS-en keresztül. Megjegyzik persze azt is, hogy az Apple készülékeken szintén elérhető iMessage használatával az ilyen támadásokat kivédik, így inkább ennek használatát javasolják.

"Apple takes security very seriously. When using iMessage instead of SMS, addresses are verified which protects against these kinds of spoofing attacks. One of the limitations of SMS is that it allows messages to be sent with spoofed addresses to any phone, so we urge customers to be extremely careful if they're directed to an unknown website or address over SMS."

imessage.PNG

Nos, a fenti reakció pedig azt jelenti, hogy a közelgő új iOS6-ban ez a hiba a kiadásig már nem kerül kijavításra. Többen is javasolták azt az egyszerű megoldást, hogy a válasz SMS száma mellett a felületek jelenítsék meg az üzenet feladójának eredeti számát is, már ha ez a kettő egyáltalán különbözik.

Az iMessage használatát egyébként észre sem veszi az egyszeri felhasználó, hiszen ha az SMS ikonra kattint, akkor a szöveg bevitelénél nem tűnik fel, milyen csatornán keresztül lesz az üzenet elküldve.

Az iMessage forgalmazása kapcsán ráadásul számos probléma is adódik: sokszor késik és alkalmasint meg sem érkezik az SMS. Ezt több iPhone felhasználó is észrevételezte már különböző fórumokon, jómagam is tapasztaltam nem egyszer. Megoldást jelent az iMessage kikapcsolása, ami azt jelenti, hogy egy egyébként iMessage csatornán elérhető címzett felé ingyen elküldhető SMS is mindig pénzbe fog kerülni. Viszont nagyobb biztonsággal megérkezik a küldendőnk, ami nem utolsó szempont.

Szólj hozzá, klikk ide! Szólj hozzá!

A bejegyzés trackback címe:

https://eo.blog.hu/api/trackback/id/tr74721167

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása