アップル、RCS暗号化を導入へ–テキストメッセージのプライバシー保護を強化

今回は「アップル、RCS暗号化を導入へ–テキストメッセージのプライバシー保護を強化」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Appleは2024年、「Rich Communication Services」(RCS)のサポートを発表した。これにより、「Android」とのリッチテキストメッセージのやりとりが可能になった。しかしながら、これらのメッセージは暗号化されておらず、セキュリティ上のリスクが存在していた。もっとも、この問題も間もなく解消される見込みである。

 Appleは、今後の「iOS」「iPadOS」「macOS」「watchOS」のアップデートで、RCSメッセージのエンドツーエンド暗号化に対応すると述べた。これは、AppleユーザーとAndroidユーザーの間でやりとりされるリッチテキストメッセージが、最新の業界標準によって自動的に保護されることを意味する。

 業界団体のGSM Association(GSMA)は現地時間3月14日、エンドツーエンド暗号化を包含するRCSの新しい仕様を発表した。新しい標準により、RCSはAppleやGoogleなどの異なるプロバイダー間で暗号化をサポートする最初の主要なメッセージング形式になる。

 最新の標準は、「Messaging Layer Security」(MLS)プロトコルを採用している。これにより、RCSメッセージとそのリッチコンテンツは、デバイス間でやりとりされる際に、機密性と安全性が確保される。GSMAによると、SIMベース認証などのセキュリティ機能を追加することで、エンドツーエンド暗号化はRCSメッセージのプライバシーを維持し、詐欺や不正などの脅威から保護するのに役立つとのこと。

 Appleの広報担当者であるShane Bauer氏は、The Vergeなどのメディアで引用された声明で、次のように述べる。「エンドツーエンド暗号化は、『iMessage』が当初からサポートしてきた強力なプライバシー/セキュリティ技術である。今回、GSMAによって公開された『RCS Universal Profile』にエンドツーエンド暗号化をもたらすための業界全体の取り組みを支援できたことをうれしく思う」「今後のソフトウェアアップデートで、エンドツーエンド暗号化に対応したRCSメッセージのサポートをiOS、iPadOS、macOS、watchOSに追加する予定だ」

 米連邦捜査局(FBI)と米サイバーセキュリティ・インフラセキュリティ庁(CISA)は2024年12月、モバイルユーザーに対して、暗号化がデフォルトで有効なメッセージングアプリを使用するように勧告した。これは、AT&T、Verizon、Lumen Technologiesといった通信企業が中国のサイバー攻撃を受けたためだ。

 新しいエンドツーエンド暗号化は、GSMAによる「RCS Universal Profile 3.0」という大規模なリリースに含まれる機能の一つであり、暗号化以外にも強化が施されている。具体的には、オーディオメッセージングのサポート改善、サブスクリプション管理の簡易化、スパム検出の拡張、チャットボット利用の改善などが含まれる。

 Appleの標準メッセージングサービスであるiMessageは、以前からテキストメッセージの暗号化機能を備えている。ただし、iMessageを使用しているAppleユーザー間でのみ有効となる。一方、Googleのメッセージアプリも、標準でテキストを暗号化する機能を備えているが、これもAndroidユーザー間でのみ有効である。

 RCSは、「Short Message Service」(SMS)の代わりとなるメッセージング規格である。iPhoneやAndroidデバイスの間で、より大きなファイルの添付、高解像度の写真やビデオ、オーディオメッセージ、既読通知、入力インジケーター、多種多様な絵文字、グループチャットなどの機能を利用することができる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
IBMがフォーカスするコロナ禍後のデジタル基盤
IT関連
2021-05-13 09:03
ENEOSマテリアルと横河電機、化学プラントに自律制御AI導入–品質と省エネを重視
IT関連
2023-04-01 10:35
スイス各都市で感じるイノベーションの風–文化を守り、最新技術で成長
IT関連
2023-12-26 14:16
米NortonLifeLock、仮想通貨マイニングソフト「Norton Crypto」発表 「安全な環境を提供」
企業・業界動向
2021-06-04 11:52
グーグル、「OSS-Fuzz」の報酬プログラム拡充とJavaScriptへの対応を発表
IT関連
2023-02-04 07:27
セールスフォースが開発者イベント、MuleSoftやSlack、Tableauと統合強化
IT関連
2022-04-29 10:12
Symendが顧客を債務不履行から救うプラットフォーム事業に45.3億円を調達
フィンテック
2021-03-06 08:29
コンポーザブルアーキテクチャーはユーザーに選択肢を与える–リミニストリートのラビンCEO
IT関連
2023-05-24 14:37
AWS、AIアシスタント「Amazon Q」を一般提供–「Amazon Q Apps」プレビュー版も公開
IT関連
2024-05-02 03:43
ビジネスの意思決定の精度向上へ–データ活用力を高めるための5項目
IT関連
2021-05-20 05:40
キンドリルジャパン新社長が語った「キンドリルの魅力」とは
IT関連
2024-04-19 11:13
AWSジャパン、「SaaS支援プログラム」を提供–ソフトウェア企業の事業計画から販路拡大まで
IT関連
2024-11-15 20:27
サイオス、2023年度はSaaS事業への投資を継続–DX目的に活用機運高まる
IT関連
2022-12-09 04:24
登大遊氏、日本は「超正統派」のICT人材を育成すべき。そのために、自由な試行錯誤を許容するインチキネットワークの普及に取り組む(前編)。JaSST'22 Tokyo
働き方 / 給与 / 学び
2022-03-17 10:53