Tests zeigen: Safari Mobile erkennt selten Phishing-Seiten

iPhone 3.1: Safari-Browser mit fehlerhaftem Phishing-Filter

Seit der iPhone Firmware 3.1 hat der Browser Safari Mobile einen Phishing Filter. Jetzt haben Tests ergeben: Der Filter arbeitet nicht immer zuverlässig.

Der Phishing Filter in der aktuellen Version des Safari Mobile soll verhindern, dass User unbemerkt auf Phishing-Seiten surfen. Dafür gleicht der Browser die angesurfte URL mit einer regelmäßig aktualisierten Blacklist (Google Safe-Browsing) bekannter Phishing-Seiten ab. Dann soll Safari Mobile eine Warnung ausgeben, dass die gewünschte Seite nicht vertrauenswürdig ist.

Jetzt haben Tests des Redakteurs Dan Moren von Macworld.com gezeigt, dass die als Standard konfigurierte Anti-Phishing-Funktion des Safari Mobile nur willkürlich funktioniert. So konnten bekannte Phising-Seiten mit dem selben iPhone einmal mit und einmal ohne Warnung angesteuert werden. Das funktionierte unabhängig von der Art der Einwahl ins Internet. Warum dieser Fehler auftritt, ist derzeit noch nicht bekannt. Eine Möglichkeit könnte ein Fehler in der API zu Google Safe-Browsing sein. (mst)