Apfelpatient
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
  • iPhone 18
  • iOS 27
  • iPadOS 27
  • macOS
  • MacBook Neo
  • iPhone 17e
  • AirTags
  • iOS 26
  • iPhone 17
  • MacBook Pro
  • iPadOS
  • iMac
  • Mac mini
  • HomePod
  • Apple TV
  • iPad Pro
  • iPhone Air
  • Apple Vision Pro
  • iPhone 16
  • AirPods 4
  • Apple Watch Ultra
  • HomePod Mini
  • MacBook Air
  • iPad
  • AirPods Max
  • AirPods Pro 3
  • Apple Watch Series 3
  • Mac Studio
  • Studio Display
  • iPad Air
  • iPad mini
  • watchOS 27
  • Apple CarPlay
  • Apple Pay
  • watchOS 26
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
Apfelpatient
No Result
View All Result
  • iPhone 18
  • iOS 27
  • iPadOS 27
  • macOS
  • MacBook Neo
  • iPhone 17e
  • AirTags
  • iOS 26
  • iPhone 17
  • MacBook Pro
  • iPadOS
  • iMac
  • Mac mini
  • HomePod
  • Apple TV
  • iPad Pro
  • iPhone Air
  • Apple Vision Pro
  • iPhone 16
  • AirPods 4
  • Apple Watch Ultra
  • HomePod Mini
  • MacBook Air
  • iPad
  • AirPods Max
  • AirPods Pro 3
  • Apple Watch Series 3
  • Mac Studio
  • Studio Display
  • iPad Air
  • iPad mini
  • watchOS 27
  • Apple CarPlay
  • Apple Pay
  • watchOS 26

1 Million 2FA-SMS abgefangen: Diese Methode schützt dich

Milan Jovicic by Milan Jovicic
17. Juni 2025 - 14:43 CEST
in Apple News
0
2FA Codes Sicherheit

Bild: Shutterstock / May_Chanikran

WhatsAppFacebookE-Mail
Threads

Wenn du 2FA nutzt, fühlst du dich wahrscheinlich auf der sicheren Seite. Schließlich soll diese zusätzliche Sicherheitsschicht verhindern, dass Fremde auf deine Konten zugreifen, selbst wenn sie dein Passwort kennen. Doch jetzt zeigt ein neuer Bericht, dass genau diese Sicherheitsmaßnahme massiv unterlaufen wurde: Etwa eine Million Zwei-Faktor-Authentifizierungscodes, die per SMS verschickt wurden, sind abgefangen worden. Und das nicht von irgendwelchen Hackern, sondern über ein legales Mobilfunkunternehmen mit Verbindungen zu Geheimdiensten und Überwachungsfirmen. Hier erfährst du, was passiert ist – und wie du dich besser schützen kannst.

Zwei-Faktor-Authentifizierung (2FA) funktioniert so: Du gibst dein Passwort ein und erhältst zusätzlich einen Code – meistens einen sechsstelligen – der deine Identität bestätigen soll. Der Code kann per SMS kommen oder über eine App generiert werden. Das Ziel: Mehr Sicherheit. In der Theorie gut. In der Praxis zeigt sich aber immer wieder, dass SMS als Übertragungsweg unsicher ist. SMS-Nachrichten sind nicht verschlüsselt, sie reisen offen durchs Mobilfunknetz. Wer Zugriff auf bestimmte Netzwerktechnik hat, kann diese Nachrichten mitlesen. Genau das ist passiert.

Was genau passiert ist: Eine Million 2FA-SMS abgefangen

Laut einem Bericht von Bloomberg Businessweek und Lighthouse Reports wurden im Juni 2023 rund eine Million SMS mit 2FA-Codes abgefangen. Ein Branchen-Insider hat Telefonverbindungsdaten übermittelt, aus denen hervorgeht, dass alle diese Nachrichten über eine Firma namens Fink Telecom Services geleitet wurden. Dieses Unternehmen sitzt in der Schweiz, ist aber international tätig und hat in der Vergangenheit mit staatlichen Geheimdiensten und Unternehmen aus der Überwachungsbranche zusammengearbeitet. Die abgefangenen Nachrichten enthielten Sicherheitscodes von einer Vielzahl großer Unternehmen, darunter Google, Meta (Facebook, Instagram & WhatsApp), Amazon, Signal, Snapchat, Tinder, Binance und mehrere europäische Banken.

Überwachung im Hintergrund: 2FA-SMS gezielt umgeleitet

Die Codes wurden an Nutzer in über 100 Ländern auf fünf Kontinenten verschickt. Dabei handelte es sich nicht um einen zufälligen Einzelfall, sondern um eine systematische Umleitung und Analyse von SMS-Nachrichten mit hoher Sensibilität. Laut Bericht war Fink Telecom Services für das Routing der Nachrichten verantwortlich – also dafür, wie die SMS über internationale Netzwerke zum Empfänger gelangen. Der Finanzchef des Unternehmens behauptet, Fink biete lediglich technische Infrastruktur an und sei nicht aktiv in Überwachung verwickelt. Sicherheitsexperten widersprechen: Sie haben Fink in der Vergangenheit mit Fällen in Verbindung gebracht, bei denen genau solche SMS-Codes abgefangen und später für Hacks genutzt wurden.

Warum SMS-Codes so leicht abgefangen werden können

Das große Problem bei SMS liegt in der fehlenden Verschlüsselung. Wenn du eine SMS erhältst, wird diese ungeschützt durch das Mobilfunknetz übertragen. Das macht es für Angreifer möglich, die Nachrichten abzufangen – besonders dann, wenn sie Zugriff auf Routingpunkte oder internationale Vermittlungsstellen haben. Und genau dort kommt Fink Telecom Services ins Spiel. Das Unternehmen betreibt solche Vermittlungsstellen und ist dadurch in der Lage, auf große Mengen von SMS-Daten zuzugreifen. Die Sicherheitslücke ist also kein Zufall, sondern ein strukturelles Problem im Mobilfunknetz – besonders bei grenzüberschreitenden Nachrichten. Die Kombination aus technischer Infrastruktur, alten Protokollen und fehlender Verschlüsselung macht es möglich, dass externe Akteure mitlesen können, was eigentlich vertraulich bleiben sollte.

Welche Anbieter betroffen waren

Betroffen waren Unternehmen, die 2FA-Codes standardmäßig per SMS verschicken. Dazu gehören:

  • Google (z. B. für Gmail oder Google-Konten)
  • Meta (Facebook, Instagram)
  • Amazon.com
  • Signal und WhatsApp (obwohl diese Apps verschlüsselt kommunizieren, laufen ihre 2FA-SMS außerhalb der App)
  • Binance (Kryptobörse)
  • Tinder, Snapchat
  • Mehrere große europäische Banken

Die meisten dieser Anbieter bieten auch Alternativen zur SMS-basierten 2FA – nutzen aber weiterhin SMS als Standardoption oder als Fallback, wenn Nutzer keine App verwenden.

Wie du dich schützen kannst

Die wichtigste Maßnahme: Verwende keine SMS für 2FA mehr, wenn du es vermeiden kannst. Stattdessen solltest du auf Authentifizierungs-Apps umsteigen. Diese generieren den sechsstelligen Code direkt auf deinem Smartphone, ohne dass er über ein Netzwerk geschickt wird. Beliebte Apps sind:

  • Authy
  • Google Authenticator
  • Microsoft Authenticator
  • als Apple-Nutzer kannst du auch die Passwörter-App mit ihrem eigenen 2FA-System verwenden

Eine noch sicherere Methode ist die Nutzung von sogenannten Passkeys. Damit entfällt der Code komplett – stattdessen bestätigst du deine Identität lokal auf deinem Gerät, zum Beispiel mit Face ID oder Touch ID. Der Login wird kryptografisch abgesichert, ein Passwort oder SMS-Code ist nicht mehr nötig.

  • Apple Account Passwort vergessen? So bekommst du Zugriff
  • Apple-Konto schützen: Wiederherstellungskontakt einrichten

SMS-2FA ist nicht mehr zu retten

Die Abfangaktion zeigt deutlich, wie angreifbar SMS-2FA ist. Selbst mit aktiviertem Zwei-Faktor-Schutz bist du nicht sicher, wenn die zweite Komponente – also der Code – über ein unsicheres System übertragen wird. Du solltest daher alle deine Konten überprüfen und möglichst schnell auf App-basierte Authentifizierung oder Passkeys umstellen. Das kostet dich ein paar Minuten – aber es schützt dich langfristig besser vor genau solchen Angriffen. Wenn du auf Nummer sicher gehen willst: Nutze keine SMS mehr für Sicherheitscodes. Niemals. (Bild: Shutterstock / May_Chanikran)

  • WhatsApp startet Werbung: Diese Daten nutzt Meta dafür
  • iOS 18.6: Apple startet neue Beta mit Fokus auf Stabilität
  • Apple stellt klar: Musik ist Kunst, kein Werbeträge
Apfelpatient bei Google bevorzugen 1 Klick – so siehst du uns häufiger bei Google
War dieser Artikel hilfreich?
JaNein
Tags: TechPatient
SendShareSend
Share

Unsere Amazon Storefront

Eine handverlesene Auswahl an Produkten für iPhone, Mac und Co. – nach Themen sortiert und laufend gepflegt.

Zur Storefront

Dieser Beitrag enthält Partnerlinks (u. a. Amazon). Über qualifizierte Käufe erhalten wir eine kleine Provision – für dich ändert sich am Preis nichts. Mehr dazu im Partnerprogramm.

Previous Post

WhatsApp startet Werbung: Diese Daten nutzt Meta dafür

Next Post

iOS 18.6 Beta zeigt: Apple arbeitet am Smart Display

Milan Jovicic

Milan Jovicic

Milan hat Apfelpatient 2016 gegründet und verantwortet seit 2018 sämtliche redaktionellen Inhalte – News, Gerüchte, Anleitungen und Produkttests. Apple-Geräte sind hier kein Testmaterial für zwei Wochen, sondern Alltagswerkzeug: Vom iPhone über MacBook Pro, MacBook Air und iMac bis zur Apple Vision Pro läuft aus fast jeder Produktkategorie mindestens ein Gerät im täglichen Einsatz, viele davon jährlich erneuert. Jeder Menüpfad in einer Anleitung wird am Gerät nachgeprüft, bevor er veröffentlicht wird.

Related Posts

Henna Virkkunen und Ursula von der Leyen stellen den EU KIDS Act auf einer Pressekonferenz im Europäischen Parlament vor
Apple News

EU KIDS Act: So will die EU Kinder online schützen

17. September 2026 - 13:11 CEST
iOS 27.2 Beta 1 Neuerungen: Schriftzug iOS 27.2 mit Beta-1-Kennzeichnung neben einem iPhone mit der Meldung, dass iOS 27.2 auf dem neuesten Stand ist
Apple News

iOS 27.2 Beta 1: Alle Neuerungen im Überblick

17. September 2026 - 03:06 CEST
iOS 27.2 Speicher überschreiben: iPhone mit der Einstellung iPhone übertragen/zurücksetzen und der Option Alle Inhalte & Einstellungen löschen, daneben ein Speicherchipsymbol
Apple News

iOS 27.2: Speicher überschreiben nur in China möglich

17. September 2026 - 01:18 CEST

Kategorien

  • Apple Allgemein
  • Apple Gerüchte
  • Apple News
  • Apple Tipps & Tricks
  • iPhone News, Gerüchte und Tipps
  • Mac und MacBook News aktuell
  • Tests & Erfahrungsberichte

Über APFELPATIENT

APFELPATIENT liefert dir die neuesten Apple-News, Produkt-Updates, Ratgeber, Testberichte und Tipps rund um das gesamte Apple-Ökosystem - vom iPhone über den Mac bis zur Apple Vision Pro. Von ersten Gerüchten bis zu bestätigten News: verantwortungsvoll recherchiert.

Folge Apfelpatient

Facebook Instagram YouTube Threads Threads

Unternehmen

  • Über Apfelpatient
  • Kontakt
  • Autorenprofile

Gemeinschaft

  • Netiquette
  • Push-Benachrichtigungen
  • RSS-Feed

Rechtliches

  • Impressum
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Cookie-Einstellungen
  • Partnerprogramm

Ressourcen

  • Sitemap

© 2026 Apfelpatient. All rights reserved.

No Result
View All Result
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein

© 2026 Apfelpatient. Alle Rechte vorbehalten. | Seitenverzeichnis

Sprache auf English ändern