Il recente aggiornamento a iOS 18 ha segnato un importante passo avanti per Apple, introducendo il supporto per i Rich Communication Services (RCS). Questo protocollo è attualmente implementato solo in iMessage, e sebbene i messaggi scambiati tra utenti iPhone godano di crittografia end-to-end, la stessa protezione non è garantita per i messaggi RCS inviati tra dispositivi Android e iPhone. Nuove notizie rivelano che la protezione per i messaggi RCS cross-platform tra i due sistemi è ancora lontana.
Protezione dei messaggi RCS cross-platform tra Apple e Android in fase di sviluppo
Secondo le ultime informazioni diffuse, la Global System for Mobile Communications (GSMA) è al lavoro per sviluppare una crittografia end-to-end per il protocollo RCS. Un portavoce della GSMA ha dichiarato che “i lavori con i principali attori dell’industria stanno procedendo bene e ci aspettiamo di fornire aggiornamenti al mercato nei prossimi mesi”. Nonostante i progressi, non è stata comunicata una tempistica precisa per l’implementazione.
La mancanza di protezione per i messaggi RCS tra i dispositivi Apple e Android è un problema che persiste da tempo. Un caso di antitrust del DOJ contro Apple sottolinea questa mancanza di crittografia end-to-end al di fuori dell’app di messaggistica iOS.
Attenzione da parte delle autorità riguardo l’assenza di protezione per i messaggi RCS cross-platform
Recentemente, l’FBI e la Cybersecurity and Infrastructure Security Agency (CISA) hanno lanciato un avvertimento affermando che gli utenti di Apple e Android dovrebbero astenersi dal comunicare tramite messaggi. Gli ufficiali consigliano di utilizzare un “telefono cellulare che gestisce responsabilmente la crittografia e l’autenticazione a più fattori”.
Questo avviso è stato emesso in seguito a un’immensa violazione telecom da parte del gruppo di hacker cinese Salt Typhoon, che è stata considerata una delle più grandi violazioni della sicurezza delle infrastrutture fondamentali degli Stati Uniti.
Dal punto di vista tecnico, la crittografia end-to-end offre una protezione sostanziale, sebbene non sia completamente immune agli attacchi informatici. Per questo motivo, sarebbe importante che tutte le app di messaggistica abilitassero questa funzione di default. Diverse delle principali app di messaggistica disponibili, comprese WhatsApp, Telegram e Signal, forniscono già crittografia end-to-end, risultando quindi le migliori alternative fino a quando non sarà implementata la protezione RCS cross-platform.
Lascia un commento