Hiệp hội GSM (GSMA) đã chính thức công bố hỗ trợ mã hóa đầu-cuối (E2EE) để bảo mật tin nhắn được gửi qua giao thức Rich Communications Services (RCS), mang lại các biện pháp bảo vệ an ninh rất cần thiết cho các tin nhắn đa nền tảng được chia sẻ giữa các nền tảng Android và iOS.

Để đạt được mục tiêu đó, các thông số kỹ thuật mới của GSMA dành cho RCS bao gồm E2EE dựa trên giao thức Messaging Layer Security (MLS) thông qua cái gọi là RCS Universal Profile 3.0. Ông Tom Van Pelt, giám đốc kỹ thuật của GSMA, cho biết: “Các thông số kỹ thuật mới xác định cách áp dụng MLS trong bối cảnh của RCS. Các quy trình này đảm bảo rằng tin nhắn và nội dung khác như tệp tin vẫn bí mật và an toàn khi chúng di chuyển giữa các ứng dụng khách.” Điều này cũng có nghĩa là RCS sẽ là “dịch vụ nhắn tin quy mô lớn” đầu tiên hỗ trợ E2EE tương tác giữa các triển khai ứng dụng khách khác nhau từ các nhà cung cấp khác nhau trong tương lai gần.

Điều đáng chú ý là việc Google triển khai RCS của riêng mình, được sử dụng trong ứng dụng Messages dành cho Android, bảo mật các cuộc trò chuyện bằng giao thức Signal để giải quyết việc thiếu các biện pháp bảo vệ E2EE tích hợp. Tuy nhiên, các biện pháp bảo vệ mã hóa hiện chỉ giới hạn ở các tin nhắn được trao đổi qua ứng dụng này, chứ không phải những tin nhắn được trao đổi với người dùng iOS Messages hoặc người dùng các ứng dụng khách RCS khác trên Android. Sự phát triển này diễn ra gần sáu tháng sau khi GSMA cho biết họ đang nỗ lực triển khai mã hóa đầu-cuối (E2EE) để bảo mật tin nhắn được gửi giữa hệ sinh thái Android và iOS. Động thái này diễn ra sau quyết định của Apple về việc triển khai hỗ trợ RCS trong ứng dụng Messages của riêng mình với iOS 18.

Vào tháng 7 năm 2023, Google tiết lộ ý định thêm hỗ trợ cho MLS vào dịch vụ Messages và triển khai mã nguồn mở của thông số kỹ thuật này. Ông Van Pelt cho biết: “RCS tiếp tục hỗ trợ một loạt các chức năng nhắn tin tương tác giữa người dùng iOS và Android, chẳng hạn như nhắn tin nhóm, khả năng chia sẻ phương tiện có độ phân giải cao và xem thông báo đã đọc và chỉ báo đang nhập.” Khi được liên hệ để bình luận, Google cho biết: “Chúng tôi luôn cam kết cung cấp trải nghiệm nhắn tin an toàn và người dùng Google Messages đã có tính năng nhắn tin RCS được mã hóa đầu-cuối (E2EE) trong nhiều năm. Chúng tôi rất vui mừng khi có thông số kỹ thuật cập nhật này từ GSMA và sẽ hợp tác nhanh nhất có thể với hệ sinh thái di động để triển khai và mở rộng biện pháp bảo vệ quan trọng này cho người dùng đối với việc nhắn tin RCS đa nền tảng.”

Security365

Bình luận về bài viết này

Thịnh hành