Anzeige schließen

Obwohl die in OS X Yosemite und iOS 8 eingeführten neuen Funktionen Benutzern viele nützliche Funktionen bieten, die die Verwendung mehrerer Geräte vereinfachen, können sie auch ein Sicherheitsrisiko darstellen. Wenn Sie beispielsweise Textnachrichten von einem iPhone an einen Mac weiterleiten, wird die zweistufige Verifizierung bei der Anmeldung bei verschiedenen Diensten ganz einfach umgangen.

Die Reihe der Continuity-Funktionen, mit denen Apple Computer mit mobilen Geräten in den neuesten Betriebssystemen verbindet, ist sehr interessant, insbesondere im Hinblick auf die Netzwerke und Techniken, die sie verwenden, um iPhones und iPads mit Macs zu verbinden. Kontinuität umfasst die Möglichkeit, von einem Mac aus Anrufe zu tätigen, Dateien über AirDrop zu senden oder schnell einen Hotspot zu erstellen, aber jetzt konzentrieren wir uns auf die Weiterleitung normaler SMS an Computer.

Diese relativ unauffällige, aber sehr nützliche Funktion kann im schlimmsten Fall zu einer Sicherheitslücke werden, die es einem Angreifer ermöglicht, bei der Anmeldung bei ausgewählten Diensten an Daten für die zweite Verifizierungsphase zu gelangen. Die Rede ist hier vom sogenannten Zwei-Phasen-Login, der neben Banken bereits von vielen Internetdiensten eingeführt wird und deutlich sicherer ist, als wenn man ein nur durch ein klassisches und einmaliges Passwort geschütztes Konto hat.

Die zweistufige Verifizierung kann auf unterschiedliche Weise erfolgen. Wenn wir jedoch über Online-Banking und andere Internetdienste sprechen, stoßen wir am häufigsten auf die Zusendung eines Verifizierungscodes an Ihre Telefonnummer, den Sie dann neben der Eingabe Ihres regulären Passworts eingeben müssen. Wenn also jemand Ihr Passwort (oder Ihren Computer inklusive Passwort oder Zertifikat) in die Hände bekommt, benötigt er in der Regel Ihr Mobiltelefon, um sich beispielsweise beim Internetbanking anzumelden, wo eine SMS mit dem Passwort für die zweite Verifizierungsphase eingeht .

Aber sobald Sie alle Ihre Textnachrichten von Ihrem iPhone an Ihren Mac weitergeleitet haben und ein Angreifer Ihren Mac übernimmt, benötigt er Ihr iPhone nicht mehr. Um klassische SMS-Nachrichten weiterzuleiten, ist keine direkte Verbindung zwischen iPhone und Mac nötig – sie müssen sich nicht im selben WLAN-Netzwerk befinden, WLAN muss nicht einmal eingeschaltet sein, genau wie Bluetooth, Und alles, was Sie brauchen, ist, beide Geräte mit dem Internet zu verbinden. Der SMS-Relay-Dienst, wie die Weiterleitung von Nachrichten offiziell genannt wird, kommuniziert über das iMessage-Protokoll.

In der Praxis funktioniert es so: Obwohl die Nachricht als normale SMS bei Ihnen eintrifft, verarbeitet Apple sie als iMessage und überträgt sie über das Internet an den Mac (so funktionierte es mit iMessage vor der Einführung von SMS Relay). , wo es als SMS angezeigt wird, was durch eine grüne Blase angezeigt wird. iPhone und Mac können sich jeweils in einer anderen Stadt befinden, lediglich beide Geräte benötigen eine Internetverbindung.

Sie können den Nachweis, dass SMS Relay nicht über WLAN oder Bluetooth funktioniert, auch auf folgende Weise erhalten: Aktivieren Sie den Flugmodus auf Ihrem iPhone und schreiben und senden Sie eine SMS auf einem mit dem Internet verbundenen Mac. Trennen Sie dann den Mac vom Internet und verbinden Sie umgekehrt das iPhone damit (mobiles Internet reicht). Die SMS wird versendet, obwohl die beiden Geräte noch nie direkt miteinander kommuniziert haben – dafür sorgt das iMessage-Protokoll.

Daher muss bei der Verwendung der Nachrichtenweiterleitung berücksichtigt werden, dass die Sicherheit der Zwei-Faktor-Authentifizierung gefährdet ist. Für den Fall, dass Ihr Computer gestohlen wird, ist die sofortige Deaktivierung der Nachrichtenübermittlung die schnellste und einfachste Möglichkeit, potenzielle Hackerangriffe auf Ihre Konten zu verhindern.

Der Zugang zum Internet-Banking ist bequemer, wenn Sie den Bestätigungscode nicht vom Display des Telefons neu schreiben müssen, sondern ihn einfach aus Nachrichten auf dem Mac kopieren müssen, aber die Sicherheit ist in diesem Fall viel wichtiger, was aufgrund von SMS Relay stark mangelt . Eine Lösung für dieses Problem könnte beispielsweise die Möglichkeit sein, auf dem Mac bestimmte Nummern von der Weiterleitung auszuschließen, da die SMS-Codes in der Regel von denselben Nummern stammen.

.