Hacker können sämtliche SMS abfangen


Autor: Annika Hommer
Datum: 17. März 2021

Hacker können sämtliche SMS abfangen
Artikelbild: Shutterstock / Von Astrovector

In Zeiten von Messengern, wie WhatsApp, Telegram und Co. haben viele sie nicht mehr auf dem Radar: Die gute, alte SMS. Dass aber speziell diese besonders anfällig für Angriffe von Cyberkriminellen sind, haben nun einmal mehr Recherchen von „Motherboard“ gezeigt.

Die neue Masche ist beinahe zu einfach und günstig, um wahr zu sein:

Angreifer nutzen dafür Tools, die eigentlich dafür gedacht sind, dass Unternehmen massenhaft und automatisiert SMS versenden können. Dafür muss eine Absendernummer eingetragen werden, mit der Nachrichten empfangen werden können. Durch mangelnde Kontrolle dieser Eintragungen kann dabei mithilfe des richtigen Services auch simpel die Nummer einer Zielperson genutzt werden und deren SMS-Aktivitäten übernommen werden, ohne dass sie dies bemerkt. Zu Demonstrationszwecken hat ein Motherboard-Hacker dies mit einem 16 US-Dollar-Tool von Sakari umgesetzt.

Zwei-Faktor-Authentifizierung kann ausgehebelt werden

Mit dieser neuentdeckten Masche können auch Sicherheitsmechanismen, wie die Zwei-Faktor-Authentifizierung ausgehebelt werden. Diese soll Unberechtigten den Zugriff auf Online-Konten erschweren, indem man beim Login zusätzlich zum Passwort einen Code via SMS erhält. Dieser kann mithilfe eines solchen Tools abgefangen werden und Kriminelle können sich Zugang zu den gewünschten Konten verschaffen. Eine sicherere Variante für die Zwei-Faktor-Authentifizierung bieten eigene USB-Keys, die allerdings nur von wenigen Anbietern zur Authentifizierung angeboten werden. Zumeist wird die Telefonnummer als Back-Up gefordert, was wiederum ein Sicherheitsrisiko darstellt.

[mk_ad]

Quelle: derStandard.at
Unterstützen

FAKE NEWS BEKÄMPFEN

Unterstützen Sie Mimikama, um gemeinsam gegen Fake News vorzugehen und die Demokratie zu stärken. Helfen Sie mit, Fake News zu stoppen!


Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.


2) Einzelne Beiträge entstanden durch den Einsatz von maschineller Hilfe und
wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum

INSERT_STEADY_CHECKOUT_HERE

Mehr von Mimikama

Mimikama Workshops & Vorträge: Stark gegen Fake News!

Mit unseren Workshops erleben Sie ein Feuerwerk an Impulsen mit echtem Mehrwert in Medienkompetenz, lernen Fake News und deren Manipulation zu erkennen, schützen sich vor Falschmeldungen und deren Auswirkungen und fördern dabei einen informierten, kritischen und transparenten Umgang mit Informationen.