La Asociación GSM (GSMA) ha anunciado formalmente el soporte para el cifrado de extremo a extremo (E2EE) para asegurar mensajes enviados a través del protocolo de Rich Communications Services (RCS), lo que aporta protecciones de seguridad muy necesarias a los mensajes de planificación cruzada compartidas entre las plataformas Android e iOS.
Con ese fin, las nuevas especificaciones GSMA para RCS incluyen E2EE basado en el protocolo de seguridad de la capa de mensajería (MLS) a través de lo que se llama RCS Universal Perfil 3.0.
«Las nuevas especificaciones definen cómo aplicar MLS dentro del contexto de RCS», dijo Tom Van Pelt, director técnico de GSMA. «Estos procedimientos aseguran que los mensajes y otros contenidos, como los archivos, sigan siendo confidenciales y seguros a medida que viajan entre los clientes».
Esto también significa que RCS será el primer «servicio de mensajería a gran escala» en tener soporte para E2EE interoperable entre diferentes implementaciones de clientes de diferentes proveedores en el futuro cercano.
Vale la pena señalar que la implementación de Google de RCS, utilizada en la aplicación Mensajes para Android, asegura conversaciones utilizando el protocolo de señal para abordar la falta de protecciones E2EE incorporadas. Dicho esto, las salvaguardas de cifrado se limitan actualmente a los mensajes intercambiados a través de la aplicación, y no aquellos intercambiados con los usuarios o usuarios de los mensajes de iOS o usuarios de otros clientes RCS en Android.
El desarrollo se produce casi seis meses después de que el GSMA dijo que estaba trabajando para implementar el cifrado de extremo a extremo (E2EE) para asegurar los mensajes enviados entre los ecosistemas de Android e iOS. La medida siguió a la decisión de Apple de implementar el soporte para RCS en su propia aplicación Mensajes con iOS 18.
En julio de 2023, Google reveló que tiene la intención de agregar soporte para MLS a su servicio de mensajes e implementación de código abierto de la especificación.
«RCS continúa admitiendo una gama de funciones de mensajería interoperable entre los usuarios de iOS y Android, como los mensajes grupales, la capacidad de compartir medios de alta resolución y ver los recibos de lectura e indicadores de tipificación», dijo Van Pelt.
Cuando se contactó para hacer comentarios, Google dijo: «Siempre nos hemos comprometido a proporcionar una experiencia de mensajería segura, y los usuarios de Google Mensajes han tenido un mensaje RCS cifrado (E2EE) de extremo a extremo durante años. Estamos entusiasmados de tener esta especificación actualizada de GSMA y trabajar lo más rápido posible con el ecosistema móvil para implementar y extender esta importante protección de usuarios a la mensajería de RCS de la Platificación cruzada».