iOS-hacker Pod2g ontdekt SMS-lek in iOS dat phishing mogelijk maakt

Archief

Pod2g is zonder twijfel één van de meest bekende iOS-hackers, zo heeft de hacker al een groot aantal jailbreaks op zijn naam staam, waaronder de laatste iOS 5.1.1 jailbreak. Vorige maand maakte pod2g nog bekend dat die afscheid heeft genomen van het Chronic Dev Team om meer lekken naar boven te brenger en sneller tools uit te brengen voor jailbreak, iets waar die nu al in is geslaagd, er is namelijk een beveiligingslek gevonden in de SMS-applicatie van iOS.

Volgens pod2g is het namelijk mogelijk om een SMS te versturen onder een ander nummer, het probleem zou liggen bij de manier waarop de applicatie met de SMS omgaat. Een SMS bestaat uit slechts een aantal bytes data, deze data wordt samen met de informatie van de mobiele provider verstuurd. De ontvanger ziet op zijn telefoon het bericht en het telefoonnummer verschijnen waar de SMS van afkomstig is. In de SMS is ook een UDH (User Data Header) te vinden, dit gedeelte is optioneel en stelt gebruikers in staat om het telefoonnummer te veranderen. Op het moment dat een andere telefoon ook ondersteuning heeft voor de UDH functie is het mogelijk om te reageren naar dit telefoonnummer in plaats van het nummer waar de SMS oorspronkelijk van is verzonden.

Deze functie zorgt normaal gesproken voor weinig problemen, de meeste telefoons geven beide nummers weer; het nummer waarop moet worden gereageerd en het nummer dat de SMS heeft verzonden. Het probleem van de iPhone is dat alleen nummer wordt weergegeven waarop moet worden gereageerd. Dit zou mogelijk kunnen resulteren in phishing en andere problemen. Door een SMS te versturen en gebruik te maken van deze functie is het namelijk mogelijk om je voor te doen als een bank of andere dienst.

Op het blog van pod2g is te lezen dat het probleem niet iets is van de laatste tijd, de eerste versies van iOS zouden al met dit probleem kampen, maar ook bèta 4 van iOS 6. De hacker is momenteel bezig met het creëren van een programma dat het mogelijk maakt om dit probleem te simuleren. In een reactie laat pod2g verder weten dat hij samen met Apple het probleem hoopt op te lossen voor de publieke release van iOS 6.

Laat een reactie achter

Het e-mailadres wordt niet gepubliceerd.Vereiste velden zijn gemarkeerd *

U mag deze HTML tags and attributen gebruiken: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*