Pas på når du modtager sms-beskeder på din iPhone

Et sms-sikkerhedsproblem i Apples mobile operativsystem iOS kan åbne for phishing-angreb.

Artikel top billede

Hvis du har modtaget en sms-besked fra banken på din iPhone, er der måske grund til at være på vagt. Denne blog advarer mod et sikkerhedshul i iOS, som betyder, at man kan forfalske afsenderen af sms'er.

Den såkaldte PDU-protokol, der bruges til sms-kommunikation, understøtter foruden det normale afsender-nummer også et såkaldte "reply to" nummer, altså det nummer, som modtagerens beskeder skal sendes tilbage til. De to numre behøver ikke være identiske.

Apple understøtter også denne funktion, men problemet er, at iOS automatisk viser "reply to" nummeret som afsender.

Det kan udnyttes ved at sætte et falsk "reply to" nummer, som f.eks. tilhører modtagerens bank eller en troværdig kontakt.

Blog-forfatteren pod2g har også frigivet et værktøj, der kan bruges til at sende sms'er med manipuleret afsender.

Apple har allerede reageret og henviser til, at der er tale om et generelt problem i selve sms-standarden. Samtidig henviser Apple til, at firmaets eget iMessage-system sørger for at kontrollere alle adresser.  

"En af begrænsningerne i sms er, at det tillader, at beskederne kan sendes med falske adresser til enhver telefon, så vi opfordrer kunderne til at være meget forsigtige, når de bliver henvist til et ukendt websted eller adresse over sms," skriver Apple i en kommentar til Engadget.

Men en mulig løsning kunne være at sørge for, at indholdet af begge felter - både det rigtige afsender-felt og "reply to" feltet - fremgår på telefonen.

Læses lige nu

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil