安全漏洞:Apple 可能会在 WWDC 上宣布用于 RCS 消息传递的跨平台 E2EE

我们 Security Bite 由Mosyle,唯一的 Apple 统一平台. 我们所做的就是让 Apple 设备随时可用和企业安全。我们独特的管理和安全集成方法结合了最先进的苹果特定安全解决方案,以实现全自动强化和合规、下一代EDR、AI驱动的零信任和独家权限管理,以及市场上最强大和现代的苹果MDM。其结果是,目前超过 45,000 家组织信赖了一个完全自动化的 Apple Unified Platform,它使数百万台 Apple 设备无需任何努力即可以合理的成本随时工作。申请延长试用期了解为什么 Mosyle 是您与 Apple 合作所需的一切.

相关文章


我们正式距离 WWDC 2025 只有一个多星期的时间。虽然我们期望大型设计增强功能而且急需Apple Intelligence 改进到 iOS 上,Apple 有机会做一些它非常擅长的事情:展示其隐私能力。

今年早些时候,苹果宣布它正在引领跨行业努力,将端到端加密 (E2EE) 引入 GSMA 发布的 RCS 通用配置文件。该公司表示,它将在未来的软件更新中出现到 iPhone。谷歌紧随其后跳进去,并表示它也“致力于提供安全的消息体验”。

将此功能纳入标准后,后端中介将完全无法读取 iPhone 和 Android 用户之间的所有富通信标准 (RCS) 消息 — 其内容被加密,乱码,并且只能通过存储在用户设备上的解密密钥解锁。这将是用户隐私的一大举措。

自 6 月发布 iOS 18 beta 2 以来,Apple 增加了 RCS 支持,允许 iPhone 用户最终向不使用 iMessage 的 Android 用户发送带有音频和更大媒体文件的丰富消息。对于父母拒绝购买 iPhone 的人来说,这是一个受欢迎的举动。与行业标准的 SMS 不同,RCS 提供熟悉的功能,例如已读回执和经典的打字指示动画,但它也增加了大大提高隐私和安全性的能力。

关键词是 “ability”。

人们普遍认为 RCS 内置了端到端加密 (E2EE),但事实并非如此。Google 的消息应用程序是使用最广泛的 RCS 客户端之一,它在 Android 设备之间提供 E2EE,作为使用该服务的用户的额外安全层。这类似于 iMessage 仅在 Apple 设备之间提供 E2EE 的方式。

Buy JNews
ADVERTISEMENT

当 iPhone 通过 RCS 与非 Apple 设备通信时,信息在传输过程中仅使用传输层加密(如 TLS)进行加密。虽然这可以防止传输过程中的基本拦截,但它并不能保证消息仍然无法在服务器端访问,这与 E2EE 不同,只有发件人和收件人才能阅读内容。

它仍然是对 SMS 的重大改进,SMS 以未加密的明文形式发送消息,使它们更容易被拦截。然而,如果没有完整的 E2EE,RCS 的当前状态仍然比 iMessage 或 Signal 等平台低一步。

在我们3 月,苹果表示:

端到端加密是 iMessage 从一开始就支持的一项强大的隐私和安全技术,现在我们很高兴能够帮助领导跨行业努力,将端到端加密引入 GSMA 发布的 RCS 通用配置文件。我们将在未来的软件更新中为 iOS、iPadOS、macOS 和 watchOS 添加对端对端加密 RCS 消息的支持。

还有什么地方比在 World Wide Developers Conference 上展示 Apple 的设备隐私和安全领先地位更好的地方呢?这将是一个令人垂涎的事件,因为 Apple Intelligence 功能发布缓慢而有害,损害了 Apple 的声誉。我想不出比让 GMSA(很可能会参加此次活动)在预先录制的主题演讲中“上台”更好的方式来重申其作为行业领导者的地位,通过将 E2EE 引入 RCS Universal Profile 来加强 Apple 对隐私的承诺。

我知道 RCS 登陆 iPhone 才一年,但这个功能已经感觉很久了。Apple 也没有给 RCS 太多的通话时间。除了新闻稿,该公司还提到“RCS 支持”仅一次在 iOS 18 公告期间,WWDC24 主题演讲的一部分。

有了 Apple 的初步公告3 月,加密的 RCS 即将登陆 iPhone,感觉时机合适。我希望该公司能在这里大展拳脚,并在 WWDC 2025 上宣布该功能。最坏的情况是,我们会在以后的某个时候收到新闻稿。

更多关于 Apple 安全与隐私

  • 在市场上寻找新路由器?根据 FBI 的说法,以下是需要避免的 13 种模型
  • 您的浏览器使用心理技巧来阻止网络钓鱼 — 您可能从未注意到
  • T-Life 应用程序默认开启屏幕录制,T-Mobile 表示不存在隐私风险
  • macOS 16 将进行主要剪贴板隐私更新,镜像 iOS 警报并添加新控件
  • FBI 发布 2024 年互联网犯罪报告,“损失新纪录”

Related Posts

Next Post

推荐文章

Welcome Back!

Login to your account below

Retrieve your password

Please enter your username or email address to reset your password.