Security Bite: Apple может анонсировать межплатформенное сквозное шифрование для RCS-сообщений на WWDC

9to5Mac Security Bite эксклюзивно при поддержке Mosyle, единственной унифицированной платформы Apple. Мы делаем устройства Apple готовыми к работе и безопасными для бизнеса. Наш уникальный интегрированный подход к управлению и безопасности сочетает в себе передовые решения Apple для обеспечения безопасности для полностью автоматизированного усиления мер безопасности и соответствия требованиям, EDR следующего поколения, основанный на ИИ подход к нулевому доверию и эксклюзивное управление привилегиями с самым мощным и современным решением MDM для Apple на рынке. В результате получается полностью автоматизированная унифицированная платформа Apple, которой доверяют более 45 000 организаций, чтобы без усилий и по доступной цене сделать миллионы устройств Apple готовыми к работе. Запросите свой РАСШИРЕННЫЙ ТЕСТ-ДРАЙВ сегодня и поймите, почему Mosyle — это все, что вам нужно для работы с Apple.


Мы официально менее чем через неделю ждем WWDC 2025. Хотя мы ожидаем значительных улучшений дизайна и долгожданных улучшений Apple Intelligence в iOS, у Apple есть возможность сделать то, что у нее получается весьма хорошо: продемонстрировать свои достижения в области конфиденциальности.

Ранее в этом году Apple объявила, что возглавляет межотраслевые усилия по внедрению сквозного шифрования (E2EE) в Universal Profile RCS, который опубликован GSMA. Компания заявила, что эта функция появится на iPhone в будущем обновлении программного обеспечения. Вскоре после этого Google присоединился, заявив, что он также «стремится обеспечить безопасный обмен сообщениями».

При такой возможности, интегрированной в стандарт, весь обмен сообщениями по протоколу Rich Communication Standard (RCS) между пользователями iPhone и Android будет полностью нечитаемым для серверных посредников — его содержимое будет зашифровано, превращено в бессмысленный набор символов и доступно только по ключу дешифрования, хранящемуся на устройствах пользователей. Это стало бы огромным шагом для конфиденциальности пользователей.

С момента выхода iOS 18 beta 2 в июне Apple добавила поддержку RCS, позволив пользователям iPhone наконец отправлять расширенные сообщения с аудио и большими медиафайлами пользователям Android, которые не используют iMessage. Это было долгожданным шагом для людей, чьи родители отказываются покупать iPhone. В отличие от отраслевого стандарта SMS, RCS предлагает знакомые функции, такие как уведомления о прочтении и классическая анимация индикатора набора текста, но также добавляет возможность значительно улучшить конфиденциальность и безопасность.

Ключевое слово — «возможность».

Существует распространенное заблуждение, что RCS поставляется со встроенным сквозным шифрованием (E2EE), но это не так. Приложение «Сообщения» от Google, один из наиболее широко используемых клиентов RCS, предлагает E2EE между устройствами Android как дополнительный уровень безопасности для тех, кто пользуется услугой. Это похоже на то, как iMessage обеспечивает E2EE исключительно между устройствами Apple.

Когда iPhone взаимодействует с устройством не от Apple через RCS, сообщения шифруются только во время передачи с использованием шифрования транспортного уровня (например, TLS). Хотя это защищает от простого перехвата во время передачи, это не гарантирует, что сообщения не будут доступны на стороне сервера, в отличие от E2EE, где только отправитель и получатель могут читать содержимое.

Это все еще большое улучшение по сравнению с SMS, которые отправляют сообщения в незашифрованном виде открытым текстом, что делает их гораздо более уязвимыми для перехвата. Однако без полного E2EE, RCS в его нынешнем состоянии остается на шаг позади таких платформ, как iMessage или Signal.

В заявлении для 9to5Mac в марте Apple заявила:

Сквозное шифрование — это мощная технология конфиденциальности и безопасности, которую iMessage поддерживает с самого начала, и теперь мы рады, что помогли возглавить межотраслевые усилия по внедрению сквозного шифрования в Universal Profile RCS, опубликованный GSMA. Мы добавим поддержку сквозного шифрования сообщений RCS в iOS, iPadOS, macOS и watchOS в будущих обновлениях программного обеспечения.

Какое лучшее место для демонстрации лидерства Apple в области конфиденциальности и безопасности устройств, чем Всемирная конференция разработчиков? Это будет очень востребованное событие, учитывая медленный и неблагоприятный выпуск функций Apple Intelligence для репутации Apple. Я не могу придумать лучшего способа для компании подтвердить свою позицию отраслевого лидера, чем пригласить GMSA, которая, вероятно, будет присутствовать на мероприятии, «на сцене» во время предварительно записанной главной презентации, укрепляя приверженность Apple конфиденциальности путем внедрения E2EE в Universal Profile RCS.

Я понимаю, что с момента появления RCS на iPhone прошел всего год, но эта функция уже кажется давно назревшей. Apple также не уделяла RCS много внимания. Помимо пресс-релизов, компания упомянула «поддержку RCS» только один раз в конце основной презентации iOS 18 на WWDC24.

Учитывая первоначальное заявление Apple в марте о том, что шифрование RCS появится на iPhone, время кажется подходящим. Я надеюсь, что компания сделает впечатляющий ход и анонсирует эту функцию на WWDC 2025. В худшем случае мы получим пресс-релиз где-то в будущем.

Больше информации о безопасности и конфиденциальности Apple

Follоw Arin: Twitter/X, LinkedIn, Threads