Опасная ошибка в Iphone: SMS могут быть присланы не тем, кто указан в заголовке

Из-за ошибки в программной начинке iPhone пользователи не могут быть уверены, что телефон отправителя в полученных SMS является истинным. Согласно данным исследователя, обнаружившего ошибку, пользователи iPhone должны предельно внимательно относиться

Из-за ошибки в программной начинке iPhone пользователи не могут быть уверены, что телефон отправителя в полученных SMS является истинным.

Согласно данным исследователя, обнаружившего ошибку, пользователи iPhone должны предельно внимательно относиться к SMS из банков, страховых компаний и так далее. Это связано с тем, что злоумышленник может прислать текстовое сообщение, подделав поле «Отправитель» и представившись банком, а в текст SMS включить ссылку на фишинг-сайт, где жертве предложат ввести важную личную информацию. Пользователь при этом будет считать, что сайт аффилирован с банком, ведь ссылка пришла из него!

Недооценивать эту угрозу особенно опасно теперь, когда все больше банков выпускают мобильные приложения и используют SMS для связи с клиентами.

Теперь техническое объяснение: ошибка в iPhone проистекает из того, как Apple iOS (операционная система iPhone) обрабатывает часть SMS-сообщения под названием UDH (User Data Header, заголовок с пользовательскими данными). В UDH содержится немало данных, и одна из частей позволяет указать номер телефона, с которого якобы пришло данное SMS.

Исследователь под псевдонимом Pod2g, обнаруживший ошибку, написал в блоге сообщение, объяснив, что большинство операторов не проверяют UDH в SMS, поэтому отправитель волен написать там что угодно. Обычный телефон не позволяет манипулировать этой частью SMS, но специальные приложения для компьютеров решают данную проблему. Аналитик считает, что решением проблемы станет лучшая обработка UDH операторами.

Советы

Уязвимость в игровом движке Unity

Любая игра, сделанная за последние 8 лет на базе популярного движка Unity, может открыть злоумышленникам дорогу на ваш компьютер или смартфон. Разбираемся, что с этим делать.

За и против браузеров с ИИ

На наших глазах начинается гонка техногигантов. Кто первым превратит браузер в приложение ИИ-ассистента? Тестируя новинки, обязательно учитывайте их огромное влияние на безопасность и приватность.

Безопасность детей в Интернете: гайд для родителей

Интернет помнит все, и то, что наши дети делают в Сети, может аукнуться им неприятностями как сразу, так и спустя продолжительное время. Рассказываем, как уменьшить цифровой след школьников без запретов и скандалов.