El protocolo de comunicación RCS podría ser muy peligroso

Publicado el por Daniel Pérez Alvarez

En los pasados días Google pudo, finalmente, y tras muchos años de litigios, coordinación y desarrollo, pone a funcionar la conectividad RCS en Estados Unidos. El protocolo de comunicación RCS permite, gracias a Google, conectar a todos los smartphones de Android compatibles sin necesidad de Internet. Y quizá sea por eso que RCS traería nuevas vulnerabilidades.

Nuevos informes indican que la forma en que se está aplicando el protocolo de comunicación RCS permitiría a atacantes tener acceso a toda clase de información privada: leer nuestros mensajes SMS, triangular nuestra posición, revelar nuestros historiales de búsqueda y hasta interceptar y escuchar nuestras llamadas.

RCS podría traer un problema de ciberseguridad mundial

RCS, una sigla de Rich Communication Services (Servicios de Comunicación Enriquecida), es, en esencia, un reemplazo de la mensajería SMS posible gracias a la conectividad 2G. Pero se trata de un protocolo diferente en tanto que RCS no impone limitaciones, ni cobra por mensaje, ni requiere de Internet en lo absoluto.



En ese sentido, se parece más a BBM (BlackBerry Messenger) que a un mensaje SMS. Pero en lugar de requerir la intervención de desarrolladores de telecomunicaciones, hardware y software de un solo fabricante, requiere la coordinación de Google, en el caso de Android Messages, con las diferentes compañías prestadoras de servicios de telecomunicaciones de cada país.

Sin embargo, RCS traería nuevas vulnerabilidades críticas para la seguridad de sus usuarios. El laboratorio SRLabs está absolutamente sorprendido de que compañías como Vodafone hayan considerado aceptable la seguridad de RCS siendo que expone a cientos de millones de usuarios en todo el mundo.

Los investigadores Luca Melette y Sina Yazdanmehr, ambos empleados de SRLabs, estarán presentándose en la convención de hackers Black Hat Europe en el mes de diciembre para revelar todo lo que descubrieron en materia de fallas y vulneraciones que inserta el protocolo RCS al mundo de la tecnología móvil.

Estos inconvenientes no reflejan, en rigor, vulnerabilidades en la forma en que funciona RCS, sino la forma en que las diferentes prestadoras de servicios de telecomunicaciones lo han estado implementando. Eso quiere decir que quien sea que esté detrás de la aplicación de estas medidas tendrá serios dolores de cabeza de cara al futuro.

De hecho, este no es un problema generalizado. Los desarrolladores e ingenieros de SRLabs parecen haber hecho pruebas de ciberseguridad con los servicios RCS aplicados por cada prestadora y los problemas son diferentes en cada caso. Todas las compañías se están equivocando y cada una de su propia forma.

Hasta el momento, la distribución y alcance de RCS se circunscribe a Estados Unidos y otras pocas regiones del mundo. Y esperemos que lo que sea que sea necesario corregir para garantizar su ciberseguridad sea aplicado antes de que alcance un estatus global.

Fuente: Nikkei Asian Review

Sobre Daniel Pérez Alvarez

Desde chico me vi rodeado de tecnología: equipos de música, computadoras, teléfonos celulares, etc. Fanático de los videojuegos, la literatura y de la llamada "cultura geek", un día descubrí mi pasión por escribir y hoy conseguí aunar dos realidades siempre presentes en mi vida: la escritura y la tecnología.

Apple cede y finalmente implementará mensajes RCS en el iPhone

Apple cede y finalmente implementará mensajes RCS en el iPhone

Apple confirma que el iPhone soportará mensajería RCS a partir del 2024, y trabajará junto con Google y otros para mejorar la encriptación.
iOS 18 podría tener la mayor actualización a la fecha, según reporte

iOS 18 podría tener la mayor actualización a la fecha, según reporte

iOS 18 podría marcar la actualización más grande para el iPhone desde su concepción, incluyendo soporte RCS en Mensajes e Inteligencia Artificial.
Como enviar mensajes de video instantáneos en WhatsApp

Como enviar mensajes de video instantáneos en WhatsApp

WhatsApp habilitó la opción de enviar mensajes de video instantáneos. Aprendé como enviarlos con esta guía simple.
El Pixel 8 y el Pixel 8 Pro de Google dejará a la competencia atrás en cuanto a actualizaciones Android

El Pixel 8 y el Pixel 8 Pro de Google dejará a la competencia atrás en cuanto a actualizaciones Android

Google le daría al Pixel 8 y al Pixel 8 Pro siete años de actualizaciones Android, marcando un nuevo hito en la industria en cuanto a actualizaciones.
Nothing Chats lleva iMessage a Android

Nothing Chats lleva iMessage a Android

Nothing lanza una app que permite enviar y recibir mensajes iMessage desde el Nothing Phone (2) y eventualmente desde cualquier Android.
Samsung Galaxy S24: hasta siete años de soporte pero Galaxy AI podría ser un servicio pago

Samsung Galaxy S24: hasta siete años de soporte pero Galaxy AI podría ser un servicio pago

Un nuevo rumor asegura que Samsung igualaría a Google con su política de actualizaciones Android, pero la IA tendrá un costo después de un tiempo.