Gå til innhold

Sikkerhetsselskap: – SMS-arvtakeren RCS har alvorlige sikkerhetshull


Anbefalte innlegg

Videoannonse
Annonse
Gjest Slettet+987123849734

Nå kjenner jeg ikke til spesifikasjonene i denne løsningen, men vi trenger ikke enda en "messenger app". skal det brukes tid og resurser på noe så må det være noe som bygger på en åpen standard med dns styring. F. Eks. Så kunne det vært en utvidelse/tillegg til sip protokollen sånn at hvem som helst klient kan sende og lese meldinger i forskjellige nett (med autorisering så klart)

Lenke til kommentar
mittvisningsnavn skrev (27 minutter siden):

Nå kjenner jeg ikke til spesifikasjonene i denne løsningen, men vi trenger ikke enda en "messenger app". skal det brukes tid og resurser på noe så må det være noe som bygger på en åpen standard med dns styring. F. Eks. Så kunne det vært en utvidelse/tillegg til sip protokollen sånn at hvem som helst klient kan sende og lese meldinger i forskjellige nett (med autorisering så klart)

Man er hverken låst til enkeltleverandør på server- eller klientsiden.

Jeg skulle gjerne ha sett tallene som ligger til grunn for kildens uttalelse om at Google sin klient er den mest brukte RCS klienten:

Sitat

The most widespread RCS client (Android Messages) does not implement sufficient domain and certificate validation, enabling hackers to intercept and manipulate communication through a DNS spoofing attack. https://srlabs.de/bites/rcs-hacking/

 

Lenke til kommentar
Simen1 skrev (2 timer siden):

De klarer sikkert å lappe hullene, det er ikke der bekymringen ligger. Men har ikke Google nok informasjon om oss allerede? Skal de begynne å utvinne data fra tekstmeldingene våre også? Jeg som konsekvent har unngått google sine smileyer siden de bare er fordekte trackere.

? 

Jeg har trodd alle smiley'er var lagret på telefonen min i form av en font eller noe. Mener du at jeg må laste ned emoji'en fra google i hver bidige sms? 

Dersom jeg mottar en SMS mens mobil og Wi-Fi er av - ville jeg da ikke sett smiley'en?

Jeg ønsker virkelig ikke å overleve enda mer info til Google. De vet alt for mye om meg fra før, og selger info om meg til høystbydende -- svært betenkelig! Og akkurat emojicons håper jeg nå ikke er en form for pixel-tracking..??

Lenke til kommentar

RCS bygger på SIP og flere utvidelser til SIP, spesielt OMA SIMPLE (IM og presence). Usikker på hva du mener med "åpen standard", men RCS standardiseres gjennom GSMA. Du finner standardene på https://www.gsma.com/futurenetworks/rcs/ men du må være medlem av GSMA for å være med å utvikle dem.

RCS er for det meste en bedre innpakking av tjenester som ble utviklet på 2000-tallet mye basert på SIP og IP Multimedia Subsystem (IMS) (som del av 3G). Disse tjenestene ble aldri ordentlig tilgjengelige, og 3G og 4G har for det meste handlet om høyere båndbredde for "folket" (men inneholder også veldig store forbedringer i kjernenettet kommer). Disse tjenestene har vært litt for løst spesifiserte som har hindret kompatibilitet mellom tilbydere / operatører.

RCS er telekom operatører sin mulighet til å unngå å bli redusert til en "bit pipe" (dvs at de bare sender data frem og tilbake) og ikke tilbydere av viktige tjenester. Dermed taper de store inntekter, makt og posisjon (når en operatør er bare en "bit pipe" så blir det også enklere for kunder å bytte fordi man ikke får så sterk tilknytning). De siste årene har de mistet mye verdi ved at tredjepartsaktører har tatt over deler av markedet for tradisjonelle telekom tjenester som tale og meldinger. For eksempel WhatsApp, Messenger, Hangout, Skype. Til forskjell for disse så vil RCS (forhåpentligvis) være kompatibelt på tvers av operatører slik at det vil fungere som SMS slik at du ikke trenger å tenke på om mottakeren har riktig app og slikt. Men siden Apple stadig ikke vil tilby RCS så mister man mye av denne fordelen.

Lenke til kommentar

Bli med i samtalen

Du kan publisere innhold nå og registrere deg senere. Hvis du har en konto, logg inn nå for å poste med kontoen din.

Gjest
Skriv svar til emnet...

×   Du har limt inn tekst med formatering.   Lim inn uten formatering i stedet

  Du kan kun bruke opp til 75 smilefjes.

×   Lenken din har blitt bygget inn på siden automatisk.   Vis som en ordinær lenke i stedet

×   Tidligere tekst har blitt gjenopprettet.   Tøm tekstverktøy

×   Du kan ikke lime inn bilder direkte. Last opp eller legg inn bilder fra URL.

Laster...
×
×
  • Opprett ny...