GSMA bevestigt end-to-end codering voor RCS, waardoor veilige platformonafhankelijke berichten mogelijk worden

De GSM Association (GSMA) heeft formeel ondersteuning aangekondigd voor end-to-end encryption (E2EE) voor het beveiligen van berichten die zijn verzonden via het Rich Communications Services (RCS) -protocol, waardoor de broodnodige beveiligingsbescherming wordt gebracht om cross-platform berichten gedeeld tussen Android- en iOS-platforms.

Daartoe omvatten de nieuwe GSMA -specificaties voor RCS E2EE op basis van het Messaging Layer Security (MLS) -protocol via wat de RCS Universal Profile 3.0 wordt genoemd.

“De nieuwe specificaties bepalen hoe MLS toe te passen in de context van RCS,” zei Tom Van Pelt, technisch directeur van GSMA. “Deze procedures zorgen ervoor dat berichten en andere inhoud zoals bestanden vertrouwelijk en veilig blijven terwijl ze tussen klanten reizen.”

Dit betekent ook dat RCS de eerste “grootschalige berichtenservice” zal zijn die ondersteuning heeft voor interoperabele E2EE tussen verschillende klantimplementaties van verschillende providers in de nabije toekomst.

Het is vermeldenswaard dat Google’s eigen implementatie van RCS, gebruikt in de berichten-app voor Android, gesprekken beveiligt met behulp van het signaalprotocol om het gebrek aan ingebouwde E2EE-bescherming aan te pakken. Dat gezegd hebbende, zijn de coderingsbeschermers momenteel beperkt tot berichten die zijn uitgewisseld via de app, en niet die uitgewisseld met de iOS -berichten gebruikers of gebruikers van andere RCS -clients op Android.

De ontwikkeling komt bijna zes maanden nadat de GSMA zei dat het werkte aan de implementatie van end-to-end codering (E2EE) om berichten te beveiligen die worden verzonden tussen de Android- en iOS-ecosystemen. De verhuizing volgde de beslissing van Apple om ondersteuning voor RCS uit te rollen in zijn eigen berichten -app met iOS 18.

In juli 2023 onthulde Google dat het van plan is om ondersteuning voor MLS toe te voegen aan zijn berichtenservice en open-source implementatie van de specificatie.

“RCS blijft een reeks interoperabele berichtenfuncties ondersteunen tussen iOS- en Android-gebruikers, zoals groepsberichten, de mogelijkheid om media met hoge resolutie te delen en leesbonnen en typindicatoren te zien,” zei Van Pelt.

Toen Google werd bereikt voor commentaar, zei Google: “We zijn altijd toegewijd aan het bieden van een veilige berichtenervaring, en Google Message-gebruikers hebben jarenlang end-to-end gecodeerde (E2EE) RCS-berichten gehad. We zijn verheugd om deze bijgewerkte specificatie van GSMA te hebben en zo snel mogelijk te werken met het mobiele ecosysteem om deze belangrijke gebruikersbescherming te implementeren en uit te breiden naar Cross-Platform RCS Messaging.”

Thijs Van der Does