رمزنگاری سرتاسری پیامهای متنی آیفون و اندروید بالاخره بین دو پلتفرم تحقق مییابد

برای اولین بار، یک پیام متنی که از آیفون به اندروید فرستاده میشود، بهطور پیشفرض رمزنگاری سرتاسری میگردد؛ آن هم با استفاده از یک استاندارد صنعتی باز، نه یک اپلیکیشن اختصاصی. از مه ۲۰۲۶، استاندارد GSMA برای رمزنگاری سرتاسری (E2EE) روی سرویس ارتباطات غنی (RCS) در Google Messages و Apple Messages – اپلیکیشنهای پیشفرض پیامرسانی در دو پلتفرمی که اکثریت قریببهاتفاق پیامهای موبایلی جهان را انتقال میدهند – در حال فعالسازی است.
این حرکت، شکافی را میبندد که از زمانی که اپل در سپتامبر ۲۰۲۴ و با iOS 18 پشتیبانی از RCS را به Messages اضافه کرد، بهوضوح وجود داشت. خود RCS با ویژگیهای مدرن – رسیدهای خواندهشده، نشانگرهای تایپ، رسانه با وضوح بالا و گروهچتهای بهبودیافته – جایگزین پروتکل قدیمی SMS/MMS شد، اما رمزنگاری بینپلتفرمی بخشی از عرضه اولیه نبود. Google Messages از سال ۲۰۲۲ برای گپهای RCS اندروید به اندروید E2EE ارائه میداد، اما پیامی که از آیفون به یک دستگاه اندرویدی میرفت یا بالعکس، بدون حفاظت سرتاسری انتقال مییافت – تا اینکه این استاندارد آن شکاف را بست.
استاندارد عملاً چگونه کار میکند
GSMA در مارس ۲۰۲۵ E2EE را با استفاده از Messaging Layer Security (MLS) به RCS Universal Profile اضافه کرد. MLS یک پروتکل استانداردشده توسط IETF است که در اصل برای گروهچت رمزنگاریشده مقیاسپذیر طراحی شده بود. MLS یک انتخاب عمدی بود: برخلاف پروتکل Signal که iMessage و WhatsApp در داخل از آن استفاده میکنند، MLS بهگونهای ساخته شده است که پیادهسازیهای مستقل از فروشندگان مختلف بتوانند بهطور امن با یکدیگر کار کنند – دقیقاً همان مشکلی که RCS بین اپل و گوگل باید حل میکرد. اپل و گوگل هر کدام کلاینتهای RCS مجزایی دارند – Messages روی iOS و Google Messages روی اندروید – و هیچکدام حاضر نبود پیادهسازی امنیتی پیامرسانی خود را به دیگری بدهد. MLS به هر دو اجازه میدهد بر اساس یک مشخصات باز یکسان کار کنند و همچنان بین خود رمزنگاری سرتاسری تأییدشده داشته باشند.
از نظر عملی، این یعنی یک گپ بین کاربر آیفون و کاربر اندروید اکنون همان تضمین اصلی را دارد که کاربران iMessage به iMessage یا WhatsApp به WhatsApp سالها داشتهاند: اپراتور شبکه، تولیدکننده تلفن و خود ارائهدهنده سرویس پیامرسانی نمیتوانند محتوای پیام را در حین انتقال بخوانند. فقط دستگاههای فرستنده و گیرنده کلیدها را در اختیار دارند.
چرا این کار تا ۲۰۲۶ طول کشید
تأخیر فنی به یک مشکل استانداردسازی واقعی برمیگردد، نه صرفاً به کارشکنی شرکتی. RCS در سال ۲۰۰۸ راهاندازی شد و دهه اول خود را در میان پیادهسازیهای مختلف مختص اپراتورها پراکنده گذراند، بدون مجموعه ویژگیهای مشترک؛ به همین دلیل GSMA در سال ۲۰۱۶ مجبور شد Universal Profile را تعریف کند تا فقط قابلیت همکنشپذیری پایهای برقرار شود. رمزنگاری، مشکلی سختتر از رسیدهای خواندهشده است: نیاز به پروتکلهای تبادل کلید و تأیید هویت دارد که باید در شرایط خصمانه مقاوم باشند، در شبکههای اپراتوری با بلوغ زیرساخت بسیار متفاوت کار کنند و وقتی کاربر گوشی، سیمکارت یا اپراتور عوض میکند، از کار نیفتند. گوگل سالها قبل از وجود استاندارد بینپلتفرمی، E2EE را برای پیادهسازی اندروید به اندروید خود عرضه کرد؛ دقیقاً به این دلیل که حل مسئله برای یک کلاینت یک شرکت، اصولاً مشکل بسیار کوچکتری نسبت به همکنشپذیری امن بین دو تولیدکننده پلتفرم رقیب است.
تصمیم اپل برای پشتیبانی از RCS در سال ۲۰۲۴ خود قابل توجه بود – اپل سالها در برابر RCS مقاومت کرده بود، تا حدودی تحت فشارهای نظارتی مربوط به الزامات همکنشپذیری پیامرسانی در بازارهایی مثل اتحادیه اروپا. وقتی اپل به RCS متعهد شد، بستن شکاف رمزنگاری یک مسئله «کی» بود نه «آیا»؛ اما ساختن یک استاندارد رمزنگاری بینفروشندهای که هر دو شرکت واقعاً به آن اعتماد کنند و آن را عرضه کنند، تقریباً ۱۸ ماه پس از عرضه اولیه RCS توسط اپل زمان برد.
چه چیزی را باید واقعاً روی گوشی خود بررسی کنید
E2EE در حال عرضه است، اما هنوز بهطور جهانی فعال نیست؛ بنابراین چند عامل تعیین میکند که آیا یک مکالمه خاص محافظت میشود یا خیر:
- هر دو طرف باید RCS را فعال کرده باشند – اگر هر طرفی RCS را خاموش کرده باشد، یا یک گوشی به دلیل سیگنال ضعیف به SMS برگردد، مکالمه به SMS/MMS رمزنگارینشده با هیچیک از محافظتهای RCS برمیگردد.
- پشتیبانی اپراتور متفاوت است – برخی اپراتورها هنوز RCS را از طریق بکاند Jibe گوگل مسیریابی میکنند نه بهصورت بومی، و گوگل از سال ۲۰۲۵ این سرویس پشتیبان را متوقف کرده است؛ یعنی کاربرانی که روی اپراتورهای بدون پشتیبانی مستقیم RCS هستند ممکن است در طول انتقال، قابلیتها را از دست بدهند نه اینکه به دست آورند.
- کلاینتهای دسکتاپ باید خود را برسانند – RCS از طریق کلاینت وب Google Messages و Microsoft Phone Link نیز قابل دسترسی است و پشتیبانی از رمزنگاری در این نقاط دسترسی ثانویه تضمین نمیکند که با جدول زمانی عرضه موبایل هماهنگ باشد.
برای اکثر کاربران، نتیجه عملی این است که در یک رشته مکالمه در Messages یا Google Messages به دنبال آیکون قفل یا برچسب رمزنگاریشده بگردید؛ وجود آن تأیید میکند که استاندارد برای آن گپ خاص فعال است، نه اینکه صرفاً از نظر تئوری در شبکه موجود باشد.
تصویر بزرگتر
RCS اکنون تخمیناً ۲.۵ میلیارد کاربر فعال ماهانه در سراسر جهان دارد و بستن شکاف رمزنگاری بین دو اکوسیستم موبایل غالب، یکی از آخرین دلایل مهم برای وابستگی به پیامرسانهای رمزنگاریشده شخص ثالث صرفاً به خاطر امنیت بینپلتفرمی را از بین میبرد. این حرکت، لزوم استفاده از اپلیکیشنهایی مثل Signal یا WhatsApp را از بین نمیبرد – آنها ویژگیهای اضافی و (در مورد Signal) مدل قویتری برای حریم خصوصی متادیتا ارائه میدهند – اما به این معناست که تجربه پیشفرض پیامرسانی برای کاربر معمولی که بین آیفون و اندروید در رفت و آمد است، دیگر بهطور پیشفرض یک تنزل امنیتی تلقی نمیشود. این یک ارتقای معنادار، هرچند تدریجی، به حریم خصوصی پایهای برای هزاران مکالمه روزمره است.