Über 177 digitale Dienste nutzen SMS-Login-Links, wodurch eine ernsthafte Sicherheitslücke entsteht; Benutzer sollten vorsichtig sein, bevor sie diese öffnen.
Báo Khoa học và Đời sống•26/03/2026
Viele Dienste ermöglichen mittlerweile die Anmeldung über SMS-Links, was zwar schnell ist, aber erhebliche Risiken birgt. Ein von TechRadar erstellter Bericht von Sicherheitsforschern, der 33 Millionen Nachrichten analysiert, zeigt, dass mindestens 177 Dienste die Nutzer gefährden.
Das Problem besteht darin, dass das System den Besitz des Links mit der Kontoinhaberschaft gleichsetzt und so den zusätzlichen Verifizierungsschritt umgeht. Drei häufige Fehler sind: leicht zu erratende Authentifizierungscodes (Tokens), übermäßig lange Gültigkeitsdauern und unnötiger Datenabruf beim Klicken auf Links.
SMS-Nachrichten sind nicht Ende-zu-Ende-verschlüsselt, wodurch sie anfällig für Abfangen, Datenlecks oder Ausnutzung durch Sicherheitslücken wie SIM-Swapping sind. Ein Angreifer kann auf persönliche Daten zugreifen, indem er einfach die Kontrolle über eine Telefonnummer erlangt oder alte Nachrichten sammelt. Experten empfehlen, anstelle der SMS-Verknüpfung die Multi-Faktor-Authentifizierung (MFA) mit einer Code-Generator-App oder einem physischen Sicherheitsschlüssel zu verwenden.
Nutzer sollten wachsam sein, das Anklicken verdächtiger Links vermeiden und regelmäßig alte Nachrichten löschen, um das Risiko eines Hackerangriffs zu verringern. Wir laden die Leser ein, sich das folgende Video anzusehen: Experten warnen vor schwerwiegender Sicherheitslücke beim iPhone, Millionen von Geräten sind von Angriffen bedroht.
Kommentar (0)