GSMA potvrzuje šifrování typu end-to-end pro RCS, umožňuje bezpečné meziplatformní zasílání zpráv

GSMA (GSM Association) oficiálně oznámila podporu šifrování typu end-to-end (E2EE) pro zabezpečení zpráv odesílaných prostřednictvím protokolu Rich Communications Services (RCS), čímž přináší tolik potřebnou ochranu pro meziplatformní zprávy sdílené mezi platformami Android a iOS.

Nové specifikace GSMA pro RCS zahrnují E2EE založené na protokolu Messaging Layer Security (MLS) prostřednictvím tzv. RCS Universal Profile 3.0.

„Nové specifikace definují, jak aplikovat MLS v kontextu RCS,“ uvedl Tom Van Pelt, technický ředitel GSMA. „Tyto postupy zajišťují, že zprávy a další obsah, jako jsou soubory, zůstávají důvěrné a bezpečné během přenosu mezi klienty.“

To také znamená, že RCS bude prvním „velkoplošným zasíláním zpráv“, které bude podporovat interoperabilní E2EE mezi různými implementacemi klientů od různých poskytovatelů v blízké budoucnosti.

Stojí za zmínku, že vlastní implementace RCS od Googlu, používaná v aplikaci Zprávy pro Android, zabezpečuje konverzace pomocí protokolu Signal, aby řešila nedostatek vestavěné ochrany E2EE. Nicméně tato šifrovací ochrana je v současnosti omezena na zprávy vyměňované prostřednictvím aplikace a nevztahuje se na zprávy vyměňované s uživateli iOS Zpráv nebo uživateli jiných RCS klientů na Androidu.

Tento vývoj přichází téměř šest měsíců poté, co GSMA oznámila, že pracuje na implementaci šifrování typu end-to-end (E2EE) pro zabezpečení zpráv odesílaných mezi ekosystémy Android a iOS. Tento krok následoval po rozhodnutí společnosti Apple zavést podporu pro RCS ve své vlastní aplikaci Zprávy s iOS 18.

V červenci 2023 Google oznámil, že plánuje přidat podporu pro MLS do své služby Zprávy a open-source implementace této specifikace.

„RCS nadále podporuje řadu interoperabilních funkcí zasílání zpráv mezi uživateli iOS a Android, jako je skupinové zasílání zpráv, možnost sdílet vysoce kvalitní média a vidět potvrzení o přečtení a indikátory psaní,“ uvedl Van Pelt.

Zdroj: RCR Wireless News

 

Zdroj: IT SECURITY NETWORK NEWS  

Zdroj: ICT NETWORK NEWS