Pas på når du modtager sms-beskeder på din iPhone

Et sms-sikkerhedsproblem i Apples mobile operativsystem iOS kan åbne for phishing-angreb.

Artikel top billede

Hvis du har modtaget en sms-besked fra banken på din iPhone, er der måske grund til at være på vagt. Denne blog advarer mod et sikkerhedshul i iOS, som betyder, at man kan forfalske afsenderen af sms'er.

Den såkaldte PDU-protokol, der bruges til sms-kommunikation, understøtter foruden det normale afsender-nummer også et såkaldte "reply to" nummer, altså det nummer, som modtagerens beskeder skal sendes tilbage til. De to numre behøver ikke være identiske.

Apple understøtter også denne funktion, men problemet er, at iOS automatisk viser "reply to" nummeret som afsender.

Det kan udnyttes ved at sætte et falsk "reply to" nummer, som f.eks. tilhører modtagerens bank eller en troværdig kontakt.

Blog-forfatteren pod2g har også frigivet et værktøj, der kan bruges til at sende sms'er med manipuleret afsender.

Apple har allerede reageret og henviser til, at der er tale om et generelt problem i selve sms-standarden. Samtidig henviser Apple til, at firmaets eget iMessage-system sørger for at kontrollere alle adresser.  

"En af begrænsningerne i sms er, at det tillader, at beskederne kan sendes med falske adresser til enhver telefon, så vi opfordrer kunderne til at være meget forsigtige, når de bliver henvist til et ukendt websted eller adresse over sms," skriver Apple i en kommentar til Engadget.

Men en mulig løsning kunne være at sørge for, at indholdet af begge felter - både det rigtige afsender-felt og "reply to" feltet - fremgår på telefonen.

Annonceindlæg fra Kingston Technology

Vi låser vores hjem, så hvorfor beskytter vi ikke vores digitale liv?

Beskyttelsen af dine personlige og fortrolige data i den digitale tidsalder starter med betroede krypteringsløsninger.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

Mia Vang Petersen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

Birthe Kamstrup

Norriq Danmark A/S

Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S