Categories: Смартфони

Заміна SMS для Android від Google виявилася небезпечною

Share
Час читання: 2 хв.

Думаю, кожен користувач, навіть не занурений в тематику Android, знає, що головною проблемою операційної системи Google є фрагментація. Практика показує, що мало хто по-справжньому розуміє, що саме вона з себе представляє, але потеревенити про фрагментацію своїм обов’язком вважають дуже багато. Як правило, фрагментацією вважають широке поширення різних версій Android, якими з’явилися через неписьменної політики Google щодо оновлення ОС. Однак в більш широкому сенсі цей термін позначає велику кількість реалізацій чого-небудь. Тому співіснування різних верств, прошивок і кастомних збірок Android – це теж фрагментація, яка, однак, поширюється не тільки на операційну систему.

В цьому році Google приступила до випробувань технології RCS (Rich communication service). По суті, вона повинна була стати просунутою заміною звичним СМС завдяки відсутності обмежень на кількість символів, підтримці медіавкладень, а також можливості в реальному часі відстежувати факти прочитання і набору відповідного послання. Ну, і найголовніше перевага RCS – це, звичайно, безкоштовність даного стандарту. Але, як виявилося, є у нього і критичні недоліки, які роблять цей спосіб обміну повідомленнями одним з найменш безпечних.

Що не так з RCS

Основна проблема RCS полягає в тому, що кожен оператор, які фактично забезпечують передачу повідомлень, змінюють реалізація стандарту так, як вважатимуть за потрібне. Через це, по-перше, абоненти різних операторів не можуть обмінюватися RCS-посланнями між собою, а, по-друге, по суті, добровільно позбавляють себе приватності. Справа в тому, що велика кількість реалізацій призводить до збільшення числа багів і всіляких вразливостей. Наприклад, у одного оператора, чия назва не розкривається, будь-який додаток може отримати доступ до вкладень з повідомлень, отриманих через RCS, а в іншого – проводити виїмку імен та номерів телефонів, не маючи на це відповідного дозволу.

Здавалося б, все-то і потрібно, щоб впровадити загальний стандарт і вирішити всі проблеми безпеки. Однак на практиці все виявилося не так райдужно. Експерти SRLabs з’ясували, що ключі безпеки RCS настільки короткі, що в поєднанні з IP-адресою відправника або одержувача послання, дозволяють розшифрувати його зміст. В результаті зловмисники, які займаються розшифровкою, отримують можливість або змінити повідомлення, або внести в нього будь-які зміни ще до того, як воно дійде до одержувача.

RCS – не про безпеку

Мені б не хотілося робити передчасних висновків, але практика показує, що з безпекою фірмових розробок у Google справи йдуть відверто так собі. Що Android, що Chrome, що RCS – всі вони містять навіть не уразливості, а особливості реалізації, які ставлять під сумнів їх надійність і орієнтацію на захист інтересів користувача. Адже якщо продукт або сервіс не здатні забезпечити безпеку використання, ті користувачі, для яких це важливо – а таких досить багато – швидше за все виберуть продукт конкурентів. Тим більше що на ринку є як мінімум одна компанія з аналогічним набором додатків і служб.

Джерело: androidinsider.ru

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
  • Останні записи

    Samsung може обмежити виробництво Galaxy S25 Slim

    Очікується, що Samsung представить серію Galaxy S25 вже в січні. Імовірно, це станеться 22 січня…

    16.12.2024

    ChatGPT Search став доступним майже для всіх безкоштовно

    У запеклій конкуренції з Google компанія OpenAI зняла обмеження на доступ до ChatGPT Search для…

    16.12.2024

    iPhone 17 Air не стане найдорожчим: навіть iPhone 17 Pro обійдеться дорожче

    The Wall Street Journal стверджує, що ця модель не буде дорожчою за iPhone 17 Pro…

    16.12.2024

    Користувачі iPhone і Samsung Galaxy розчаровані новими функціями на основі ШІ

    Нове опитування фахівців з компанії SellCell показує, що більшість функцій Apple Intelligence не несуть ніякої…

    16.12.2024

    Ілон Маск анонсував власну електронну пошту: чим вона відрізняється від інших сервісів

    Ілон Маск підтвердив, що його команда соціальної мережі X (Twitter) працює над створенням фірмового сервісу…

    16.12.2024

    В мережі з’явилися перші деталі нового девайсу Apple

    Компанія Apple готує до виходу Macbook монструозних розмірів. Про це пише MacRumors. Що відомо Згідно…

    16.12.2024