Sunrise scheint mit einer gravierenden Sicherheitslücke im Combox-Dienst zu kämpfen. So berichtet "20 Minuten", dass User, die einen Sunrise-Kunden anrufen, statt des üblichen Combox-Textes mit der Aufforderung, nach dem Signalton eine Meldung zu hinterlassen, stattdessen die gesamten Combox-Mitteilungen des Angerufenen hören. Gegenüber "20 Minuten" hat
Sunrise die Schwachstelle bestätigt, allerdings seien Combox-Fehlschaltungen bislang nur vereinzelt aufgetreten.
Gegenüber "Swiss IT Magazine" gibt Sunrise-Sprecher Tobias Kistner folgende Stellungnahme ab:
"Wir haben identifiziert, wo das Problem liegt. Von dem Problem haben wir am Mittwochabend erstmals erfahren. Betroffen ist ein Teil unserer Prepaid-Kunden, und zwar dann, wenn sie einen Anruf von einem Swisscom-Kunden erhalten. Gemäss Swisscom scheint dies aber nicht bei allen Anrufen der Fall zu sein, sondern nur dann, wenn der Anruf über einige bestimmte Telefonzentralen erfolgt. Unsere Techniker arbeiten mit Hochdruck und in enger Zusammenarbeit mit der Swisscom an der Behebung des Problems. Unseren Kunden empfehlen wir, die Mailbox zu deaktivieren, bis das Problem von Sunrise und Swisscom behoben werden konnte."
Update:"Das Problem der geänderten Signalisierung bei Anrufen von Swisscom-Kunden zu Prepaid-Kunden auf dem Sunrise-Netz ist gemäss Angaben von Swisscom seit dem frühen Nachmittag behoben", lässt Sunrise-Sprecher Tobias Kistner am Freitag gegen Abend verlauten. Weiter teilt er mit, dass Sunrise die Lage weiterhin mit seinen Fachleuten rund um die Uhr beobachte. Und: "Um sicherzustellen, dass die Mailbox-Nachrichten der Prepaid-Kunden auf dem Sunrise-Netz nicht von Unbefugten abgehört werden können, hat Sunrise für bestimmte Fälle die PIN-Abfrage für das Abhören von Mailbox-Nachrichten aktiviert." Unabhängig davon empfehle Sunrise seinen Kunden grundsätzlich, für ihre Mailbox ein individuelles Passwort einzurichten.
Von dem Problem betroffen war seit vergangenem Mittwoch ein Teil der Prepaid-Kunden auf dem Sunrise-Netz, und zwar bei bestimmten Anrufen von Swisscom-Kunden. Gemäss Angaben von Swisscom lag das Problem bei einer geänderten Signalisierung der Anrufe. Diese Änderung wurde rückgängig gemacht. Gemeinsam mit Swisscom wird Sunrise analysieren, warum diese Änderung zu diesem Vorfall geführt hat.
(abr)