Categories: Смартфони

Заміна SMS для Android від Google виявилася небезпечною

Share
Час читання: 2 хв.

Думаю, кожен користувач, навіть не занурений в тематику Android, знає, що головною проблемою операційної системи Google є фрагментація. Практика показує, що мало хто по-справжньому розуміє, що саме вона з себе представляє, але потеревенити про фрагментацію своїм обов’язком вважають дуже багато. Як правило, фрагментацією вважають широке поширення різних версій Android, якими з’явилися через неписьменної політики Google щодо оновлення ОС. Однак в більш широкому сенсі цей термін позначає велику кількість реалізацій чого-небудь. Тому співіснування різних верств, прошивок і кастомних збірок Android – це теж фрагментація, яка, однак, поширюється не тільки на операційну систему.

В цьому році Google приступила до випробувань технології RCS (Rich communication service). По суті, вона повинна була стати просунутою заміною звичним СМС завдяки відсутності обмежень на кількість символів, підтримці медіавкладень, а також можливості в реальному часі відстежувати факти прочитання і набору відповідного послання. Ну, і найголовніше перевага RCS – це, звичайно, безкоштовність даного стандарту. Але, як виявилося, є у нього і критичні недоліки, які роблять цей спосіб обміну повідомленнями одним з найменш безпечних.

Що не так з RCS

Основна проблема RCS полягає в тому, що кожен оператор, які фактично забезпечують передачу повідомлень, змінюють реалізація стандарту так, як вважатимуть за потрібне. Через це, по-перше, абоненти різних операторів не можуть обмінюватися RCS-посланнями між собою, а, по-друге, по суті, добровільно позбавляють себе приватності. Справа в тому, що велика кількість реалізацій призводить до збільшення числа багів і всіляких вразливостей. Наприклад, у одного оператора, чия назва не розкривається, будь-який додаток може отримати доступ до вкладень з повідомлень, отриманих через RCS, а в іншого – проводити виїмку імен та номерів телефонів, не маючи на це відповідного дозволу.

Здавалося б, все-то і потрібно, щоб впровадити загальний стандарт і вирішити всі проблеми безпеки. Однак на практиці все виявилося не так райдужно. Експерти SRLabs з’ясували, що ключі безпеки RCS настільки короткі, що в поєднанні з IP-адресою відправника або одержувача послання, дозволяють розшифрувати його зміст. В результаті зловмисники, які займаються розшифровкою, отримують можливість або змінити повідомлення, або внести в нього будь-які зміни ще до того, як воно дійде до одержувача.

RCS – не про безпеку

Мені б не хотілося робити передчасних висновків, але практика показує, що з безпекою фірмових розробок у Google справи йдуть відверто так собі. Що Android, що Chrome, що RCS – всі вони містять навіть не уразливості, а особливості реалізації, які ставлять під сумнів їх надійність і орієнтацію на захист інтересів користувача. Адже якщо продукт або сервіс не здатні забезпечити безпеку використання, ті користувачі, для яких це важливо – а таких досить багато – швидше за все виберуть продукт конкурентів. Тим більше що на ринку є як мінімум одна компанія з аналогічним набором додатків і служб.

Джерело: androidinsider.ru

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
  • Останні записи

    Майбутнє Face ID: Apple заховає датчики під екран

    Apple продовжує рухатися до своєї концепції ідеального дизайну iPhone як "суцільної скляної панелі" без вирізів…

    16.01.2025

    Samsung Galaxy S25 здивує новими можливостями ШІ

    Напередодні великої презентації, запланованої на 22 січня, в мережу потрапила інформація про нові функції Galaxy…

    16.01.2025

    Експерти назвали професії, які можуть зникнути через розвиток ШІ

    Штучний інтелект (ШІ) стрімко змінює ринок праці, і вже найближчим часом багато професій можуть зникнути.…

    16.01.2025

    Google розробляє ШІ, який у 500 разів перевершує ChatGPT

    Google презентувала нову архітектуру нейронних мереж під назвою Titans, яка, за словами її розробників, дозволяє…

    15.01.2025

    Топ недорогих смартфонів на початку 2025 року: найкращі варіанти для бюджету

    Смартфон Google Pixel 8a очолив рейтинг найкращих недорогих смартфонів на початок 2025 року за версією…

    15.01.2025

    Apple розробляє потужний чіп “Hidra” для наступного покоління Mac Pro

    Найближчими місяцями Apple планує запустити новий Mac Pro, який, як очікується, стане найпотужнішим пристроєм у…

    15.01.2025