Замена SMS для Android от Google оказалась опасной

Думаю, каждый пользователь, даже не погружённый в тематику Android, знает, что главной проблемой операционной системы Google является фрагментация. Практика показывает, что мало кто по-настоящему понимает, что именно она из себя представляет, но посудачить о фрагментации своим долгом считают очень многие. Как правило, фрагментацией считают широкое распространение разных версий Android, которыми появились из-за неграмотной политики Google по обновлению ОС. Однако в более широком смысле этот термин обозначает большое число реализаций чего-либо. Поэтому сосуществование разных оболочек, прошивок и кастомных сборок Android – это тоже фрагментация, которая, однако, распространяется не только на операционную систему.

RCS-сообщения — удобны, бесплатны, но небезопасны

Читайте также: Что такое RCS-сообщения Android и в чем отличие от SMS?

В этом году Google приступила к испытаниям технологии RCS (Rich communication service). По сути, она должна была стать продвинутой заменой привычным СМС благодаря отсутствию ограничений на количество символов, поддержке медиавложений, а также возможности в реальном времени отслеживать факты прочтения и набора ответного послания. Ну, и самое главное преимущество RCS – это, конечно, бесплатность данного стандарта. Но, как оказалось, есть у него и критические недостатки, которые делают этот способ обмена сообщениями одним из наименее безопасных.

Что не так с RCS

Сообщения, отправляемые по стандарту RCS, легко перехватить, зная IP-адрес

Основная проблема RCS состоит в том, что каждый оператор, которые фактически обеспечивают передачу сообщений, меняют реализация стандарта так, как сочтут нужным. Из-за этого, во-первых, абоненты разных операторов не могут обмениваться RCS-посланиями друг с другом, а, во-вторых, по сути, добровольно лишают себя приватности. Дело в том, что большое количество реализаций приводит к увеличению числа багов и всевозможных уязвимостей. К примеру, у одного оператора, чьё название не раскрывается, любое приложение может получить доступ к вложениям из сообщений, полученных через RCS, а у другого – производить выемку имён и номеров телефонов, не имея на это соответствующего разрешения.

Читайте также: Как на Android отправлять бесплатные SMS-сообщения через интернет

Казалось бы, всего-то и нужно, что внедрить общий стандарт и решить все проблемы безопасности. Однако на практике всё оказалось не так радужно. Эксперты SRLabs выяснили, что ключи безопасности RCS настолько коротки, что в сочетании с IP-адресом отправителя или получателя послания, позволяют расшифровать его содержание. В результате злоумышленники, которые занимаются расшифровкой, получают возможность либо изменить сообщение, либо внести в него какие-либо изменения ещё до того, как оно дойдёт до получателя.

RCS — не про безопасность

Мне бы не хотелось делать преждевременных выводов, но практика показывает, что с безопасностью фирменных разработок у Google дела обстоят откровенно так себе. Что Android, что Chrome, что RCS – все они содержат даже не уязвимости, а особенности реализации, которые ставят под сомнение их надёжность и ориентацию на защиту интересов пользователя. Ведь если продукт или сервис не способны обеспечить безопасность использования, те пользователи, для которых это важно – а таких довольно немало – скорее всего выберут продукт конкурентов. Тем более что на рынке есть как минимум одна компания с аналогичным набором приложений и служб.

Теги
Читайте также
Какие данные пользователей Android может тайно собирать TikTok

Ох сколько было в последнее время сказано про TikTok. То скандалы с запретами на публикацию ”некрасивых людей”, но скандалы, связанные с пропагандой насилия или накручиванием рейтинга в Google Play. Теперь во многих странах говорят, что сервис собирает слишком много информации и угрожает национальной безопасности. Из самого свежего можно отметить попытки запрета в США и расследование во Франции. Теперь масла в огонь подливают журналисты, которые рассказывают, как еще TikTok следит за своими пользователями, уже в течение нескольких месяцев обходя правила Google Play. Как им это удается?

Читать далее
Как переводить сообщения в ватсапе и телеграм на Android

Думаю, очень многим, если вообще не всем, так или иначе приходилось общаться с иностранцами. Это мог быть продавец на AliExpress, коллега из иностранного филиала или тот немец, с которыми вы познакомились в таверне в литовском Каунасе. В таких случаях всегда в качестве языка общения выбирается английский, даже если ни та, ни другая сторона его толком не знают. Поэтому в переписке, как правило, задействуется гугл-переводчик, который и переводит ваши послания для иностранца, а его послания – для вас. Это не очень удобно. Но я знаю, как всё упростить.

Читать далее
Microsoft Surface Duo представлен почти официально. Хорошая попытка, но нет!

Некоторые гаджеты, которые долго ждали, я очень не люблю. В первую очередь, из-за того, что, когда они выходят, о них приходится рассказывать плохие вещи. Критиковать новинки технологий можно и даже нужно, но лично для меня это как-то неприятно, ведь все они в чем-то хороши. Несмотря на это, настало время написать еще одну статью об устройстве, которое я уже думал, что не выпустят. Это было бы меньшим из зол, но судьба, а точнее руководство Microsoft, распорядилось иначе. Выглядит это так, как будто кто-то решил, что надо занять свое место в последнем вагоне уходящего поезда, и сделал все, чтобы формально быть в тренде. Вот только получилось смешно.

Читать далее

2 комментария Оставить свой

  1. Aureliano

    > С безопасностью фирменных разработок у Google дела обстоят откровенно так себе. Что Android, что Chrome, что RCS – все они содержат даже не уязвимости, а особенности реализации, которые ставят под сомнение их надёжность и ориентацию на защиту интересов пользователя.

    Мда, и почему я подумал, что открыл AppleInsider

  2. DrMeth

    С безопасностью у Гугла все нормально, а с грамотностью некоторых яблочных авторов не особенно.

Новый комментарий