رمزنگاری سرتاسری پیام‌های متنی آیفون و اندروید بالاخره بین دو پلتفرم تحقق می‌یابد

اشتراک‌گذاری:
رمزنگاری سرتاسری پیام‌های متنی آیفون و اندروید بالاخره بین دو پلتفرم تحقق می‌یابد

برای اولین بار، یک پیام متنی که از آیفون به اندروید فرستاده می‌شود، به‌طور پیش‌فرض رمزنگاری سرتاسری می‌گردد؛ آن هم با استفاده از یک استاندارد صنعتی باز، نه یک اپلیکیشن اختصاصی. از مه ۲۰۲۶، استاندارد GSMA برای رمزنگاری سرتاسری (E2EE) روی سرویس ارتباطات غنی (RCS) در Google Messages و Apple Messages – اپلیکیشن‌های پیش‌فرض پیام‌رسانی در دو پلتفرمی که اکثریت قریب‌به‌اتفاق پیام‌های موبایلی جهان را انتقال می‌دهند – در حال فعال‌سازی است.


این حرکت، شکافی را می‌بندد که از زمانی که اپل در سپتامبر ۲۰۲۴ و با iOS 18 پشتیبانی از RCS را به Messages اضافه کرد، به‌وضوح وجود داشت. خود RCS با ویژگی‌های مدرن – رسیدهای خوانده‌شده، نشانگرهای تایپ، رسانه با وضوح بالا و گروه‌چت‌های بهبودیافته – جایگزین پروتکل قدیمی SMS/MMS شد، اما رمزنگاری بین‌پلتفرمی بخشی از عرضه اولیه نبود. Google Messages از سال ۲۰۲۲ برای گپ‌های RCS اندروید به اندروید E2EE ارائه می‌داد، اما پیامی که از آیفون به یک دستگاه اندرویدی می‌رفت یا بالعکس، بدون حفاظت سرتاسری انتقال می‌یافت – تا اینکه این استاندارد آن شکاف را بست.


استاندارد عملاً چگونه کار می‌کند

GSMA در مارس ۲۰۲۵ E2EE را با استفاده از Messaging Layer Security (MLS) به RCS Universal Profile اضافه کرد. MLS یک پروتکل استانداردشده توسط IETF است که در اصل برای گروه‌چت رمزنگاری‌شده مقیاس‌پذیر طراحی شده بود. MLS یک انتخاب عمدی بود: برخلاف پروتکل Signal که iMessage و WhatsApp در داخل از آن استفاده می‌کنند، MLS به‌گونه‌ای ساخته شده است که پیاده‌سازی‌های مستقل از فروشندگان مختلف بتوانند به‌طور امن با یکدیگر کار کنند – دقیقاً همان مشکلی که RCS بین اپل و گوگل باید حل می‌کرد. اپل و گوگل هر کدام کلاینت‌های RCS مجزایی دارند – Messages روی iOS و Google Messages روی اندروید – و هیچ‌کدام حاضر نبود پیاده‌سازی امنیتی پیام‌رسانی خود را به دیگری بدهد. MLS به هر دو اجازه می‌دهد بر اساس یک مشخصات باز یکسان کار کنند و همچنان بین خود رمزنگاری سرتاسری تأییدشده داشته باشند.

از نظر عملی، این یعنی یک گپ بین کاربر آیفون و کاربر اندروید اکنون همان تضمین اصلی را دارد که کاربران iMessage به iMessage یا WhatsApp به WhatsApp سال‌ها داشته‌اند: اپراتور شبکه، تولیدکننده تلفن و خود ارائه‌دهنده سرویس پیام‌رسانی نمی‌توانند محتوای پیام را در حین انتقال بخوانند. فقط دستگاه‌های فرستنده و گیرنده کلیدها را در اختیار دارند.


چرا این کار تا ۲۰۲۶ طول کشید

تأخیر فنی به یک مشکل استانداردسازی واقعی برمی‌گردد، نه صرفاً به کارشکنی شرکتی. RCS در سال ۲۰۰۸ راه‌اندازی شد و دهه اول خود را در میان پیاده‌سازی‌های مختلف مختص اپراتورها پراکنده گذراند، بدون مجموعه ویژگی‌های مشترک؛ به همین دلیل GSMA در سال ۲۰۱۶ مجبور شد Universal Profile را تعریف کند تا فقط قابلیت هم‌کنش‌پذیری پایه‌ای برقرار شود. رمزنگاری، مشکلی سخت‌تر از رسیدهای خوانده‌شده است: نیاز به پروتکل‌های تبادل کلید و تأیید هویت دارد که باید در شرایط خصمانه مقاوم باشند، در شبکه‌های اپراتوری با بلوغ زیرساخت بسیار متفاوت کار کنند و وقتی کاربر گوشی، سیم‌کارت یا اپراتور عوض می‌کند، از کار نیفتند. گوگل سال‌ها قبل از وجود استاندارد بین‌پلتفرمی، E2EE را برای پیاده‌سازی اندروید به اندروید خود عرضه کرد؛ دقیقاً به این دلیل که حل مسئله برای یک کلاینت یک شرکت، اصولاً مشکل بسیار کوچک‌تری نسبت به هم‌کنش‌پذیری امن بین دو تولیدکننده پلتفرم رقیب است.

تصمیم اپل برای پشتیبانی از RCS در سال ۲۰۲۴ خود قابل توجه بود – اپل سال‌ها در برابر RCS مقاومت کرده بود، تا حدودی تحت فشارهای نظارتی مربوط به الزامات هم‌کنش‌پذیری پیام‌رسانی در بازارهایی مثل اتحادیه اروپا. وقتی اپل به RCS متعهد شد، بستن شکاف رمزنگاری یک مسئله «کی» بود نه «آیا»؛ اما ساختن یک استاندارد رمزنگاری بین‌فروشنده‌ای که هر دو شرکت واقعاً به آن اعتماد کنند و آن را عرضه کنند، تقریباً ۱۸ ماه پس از عرضه اولیه RCS توسط اپل زمان برد.


چه چیزی را باید واقعاً روی گوشی خود بررسی کنید

E2EE در حال عرضه است، اما هنوز به‌طور جهانی فعال نیست؛ بنابراین چند عامل تعیین می‌کند که آیا یک مکالمه خاص محافظت می‌شود یا خیر:

  • هر دو طرف باید RCS را فعال کرده باشند – اگر هر طرفی RCS را خاموش کرده باشد، یا یک گوشی به دلیل سیگنال ضعیف به SMS برگردد، مکالمه به SMS/MMS رمزنگاری‌نشده با هیچ‌یک از محافظت‌های RCS برمی‌گردد.
  • پشتیبانی اپراتور متفاوت است – برخی اپراتورها هنوز RCS را از طریق بک‌اند Jibe گوگل مسیریابی می‌کنند نه به‌صورت بومی، و گوگل از سال ۲۰۲۵ این سرویس پشتیبان را متوقف کرده است؛ یعنی کاربرانی که روی اپراتورهای بدون پشتیبانی مستقیم RCS هستند ممکن است در طول انتقال، قابلیت‌ها را از دست بدهند نه اینکه به دست آورند.
  • کلاینت‌های دسکتاپ باید خود را برسانند – RCS از طریق کلاینت وب Google Messages و Microsoft Phone Link نیز قابل دسترسی است و پشتیبانی از رمزنگاری در این نقاط دسترسی ثانویه تضمین نمی‌کند که با جدول زمانی عرضه موبایل هماهنگ باشد.

برای اکثر کاربران، نتیجه عملی این است که در یک رشته مکالمه در Messages یا Google Messages به دنبال آیکون قفل یا برچسب رمزنگاری‌شده بگردید؛ وجود آن تأیید می‌کند که استاندارد برای آن گپ خاص فعال است، نه اینکه صرفاً از نظر تئوری در شبکه موجود باشد.


تصویر بزرگ‌تر

RCS اکنون تخمیناً ۲.۵ میلیارد کاربر فعال ماهانه در سراسر جهان دارد و بستن شکاف رمزنگاری بین دو اکوسیستم موبایل غالب، یکی از آخرین دلایل مهم برای وابستگی به پیام‌رسان‌های رمزنگاری‌شده شخص ثالث صرفاً به خاطر امنیت بین‌پلتفرمی را از بین می‌برد. این حرکت، لزوم استفاده از اپلیکیشن‌هایی مثل Signal یا WhatsApp را از بین نمی‌برد – آن‌ها ویژگی‌های اضافی و (در مورد Signal) مدل قوی‌تری برای حریم خصوصی متادیتا ارائه می‌دهند – اما به این معناست که تجربه پیش‌فرض پیام‌رسانی برای کاربر معمولی که بین آیفون و اندروید در رفت و آمد است، دیگر به‌طور پیش‌فرض یک تنزل امنیتی تلقی نمی‌شود. این یک ارتقای معنادار، هرچند تدریجی، به حریم خصوصی پایه‌ای برای هزاران مکالمه روزمره است.

اشتراک‌گذاری:
رمزنگاری سرتاسری پیام‌های متنی آیفون و اندروید بالاخره بین دو پلتفرم تحقق می‌یابد | AIO APEX