SMS
SMS steht als Abkürzung für „Short Message Service“ (auf Deutsch: Kurznachrichtendienst) und bezeichnet einen der ältesten und weltweit am weitesten verbreiteten Mobilfunkdienste zur Übertragung von reinen Textnachrichten. Die Technologie wurde in den 1980er- und 1990er-Anfängen des digitalen Mobilfunks im Zuge des GSM-Standards (Global System for Mobile Communications) entwickelt.
Die allererste SMS der Welt wurde am 3. Dezember 1992 in Großbritannien von einem PC an ein Mobiltelefon im Vodafone-Netzwerk gesendet. Im modernen PC-, Smartphone- und IT-Bereich hat die SMS trotz der Überlegenheit moderner Internet-Messengerdienste (wie WhatsApp oder Signal) als hochsicherer und plattformunabhängiger Übertragungskanal für IT-Sicherheits- und Automatisierungsprozesse weiterhin eine fundamentale Bedeutung.
⚙️ Technische Grundlagen: Die 160-Zeichen-Grenze
Die technische Architektur der SMS ist eng mit den physikalischen Eigenschaften der frühen Mobilfunknetze verknüpft, was zu einer Reihe von spezifischen Merkmalen führt:
Der Signalisierungskanal
Eine SMS wird nicht über einen dedizierten Datenkanal übertragen. Stattdessen nutzt sie die ungenutzten Kapazitäten des sogenannten Signalisierungskanals – also der Funkleitung, über die das Handy ohnehin permanent Daten mit dem nächsten Mobilfunkmast austauscht, um beispielsweise die Signalstärke zu melden oder eingehende Anrufe anzukündigen. Da dieser Kanal nur winzige Datenpakete transportieren kann, wurde die maximale Datenmenge einer SMS auf exakt 140 Byte begrenzt.
Die Zeichenbeschränkung (GSM-7-Code)
Unter Verwendung des standardisierten GSM-7-Bit-Alphabets (das die wichtigsten lateinischen Buchstaben, Zahlen und einige Sonderzeichen enthält) lassen sich aus den 140 Byte genau 160 Zeichen generieren.
- Verkettete SMS (Concatenated SMS): Gibt der Nutzer einen längeren Text ein, splittet das Smartphone die Nachricht im Hintergrund automatisch in mehrere SMS auf. Da hierfür einige Steuerungs-Bits (UDH – User Data Header) benötigt werden, sinkt die Kapazität pro Teilstück auf 153 Zeichen. Der Empfänger-PC oder das Empfänger-Handy setzt diese Fragmente automatisch wieder zu einer einzigen Nachricht zusammen.
- Unicode-Falle: Sobald ein einziges Zeichen verwendet wird, das nicht im GSM-7-Standard enthalten ist (wie bestimmte Emojis oder kyrillische Buchstaben), schaltet das System auf die UCS-2-Codierung (16 Bit pro Zeichen) um. Dadurch schrumpft die maximale Länge einer einzigen SMS schlagartig von 160 auf nur noch 70 Zeichen.
🔐 Die Rolle der SMS in der modernen IT-Sicherheit
Während die SMS im privaten Alltag fast vollständig durch IP-basierte Messenger abgelöst wurde, ist sie in der Informationstechnologie und Softwareentwicklung ein unverzichtbares Werkzeug im Bereich der Cybersecurity und Systemadministration.
Zwei-Faktor-Authentisierung (2FA via SMS)
Viele Online-Dienste, Banken (mTAN-Verfahren) und Content-Management-Systeme (wie Joomla! oder WordPress) nutzen die SMS als zweiten Sicherheitsfaktor beim Login. Gibt ein Benutzer sein Passwort ein, triggert der Server ein automatisiertes SMS-Gateway. Ein solches Gateway ist eine Software-Schnittstelle (API), die digitale Daten des Webservers in das klassische Mobilfunknetz einspeist. Der Nutzer erhält einen einmaligen, zeitlich begrenzten Zahlencode auf sein Smartphone. Da dieser Weg das klassische Internet umgeht, gilt er als Barriere gegen reine Phishing-Angriffe auf PC-Ebene.
Ausfallsicherheit und Benachrichtigungen
In der Server-Administration und Netzwerküberwachung werden SMS-Gateways für das Monitoring kritischer Infrastrukturen eingesetzt. Fällt ein Webserver in einem Rechenzentrum aus oder droht eine Festplatte zu überlasten, sendet das System vollautomatisiert eine Warn-SMS an den zuständigen Administrator. Der unschätzbare Vorteil: Die SMS funktioniert auf jedem Mobiltelefon weltweit – völlig ohne Internetverbindung, mobiles Datennetz oder installierte Apps.
⚠️ Sicherheitsrisiken: Smishing und Spoofing
Obwohl die SMS für Authentifizierungen genutzt wird, gilt das zugrunde liegende Protokoll aus Sicht der modernen IT-Sicherheit als veraltet, da es keine native Verschlüsselung unterstützt. Nachrichten wandern im Mobilfunknetz als reiner Text und können theoretisch an Abhörstationen (sogenannten IMSI-Catchern) abgefangen werden.
Zudem nutzen Cyberkriminelle zwei prominente Angriffsformen über diesen Kanal:
- Smishing (SMS-Phishing): Betrüger versenden massenhaft Kurznachrichten im Namen von Paketdiensten, Banken oder Behörden, die dringende Handlungsaufforderungen mitsamt Schadlinks (Scam Alerts) enthalten. Klickt das Opfer auf den Link, landet es auf gefälschten Logins oder lädt Scareware herunter.
- SMS-Spoofing: Angreifer manipulieren die Absenderkennung einer SMS so, dass auf dem Display des Opfers anstelle einer unbekannten Nummer ein legitimer Name (z. B. der Name der Hausbank) angezeigt wird. Das Smartphone sortiert die gefälschte Nachricht dadurch fälschlicherweise in den echten, bestehenden Chatverlauf der Bank ein, was die Täuschung perfekt macht.
