Publié le 29 juillet 2019.
Par La Rédaction

iMessage Vs RCS, la faille c’est la protection de la confidentialité !

Publié le 29 juillet 2019.
Par La Rédaction

IMessage est sans aucun doute l'une des plates-formes de messagerie instantanée les plus populaires pour une raison évidente, il est intégré à iOS et est livré avec chaque iPhone par défaut.

iMessage est sans aucun doute l’une des plates-formes de messagerie instantanée les plus populaires pour une raison évidente, il est intégré à iOS et est livré avec chaque iPhone par défaut. iMessage ne nécessite pas de configuration complexe, le nombre d’utilisateurs d’iMessage correspond donc étroitement au nombre d’utilisateurs d’iPhone. Apple vend environ 200 millions d’iPhones chaque année et le nombre total d’iPhones vendus dépasse 2,2 milliards. Sauf si vous devez absolument discuter avec quelqu’un en dehors de l’écosystème Apple (ce qui arrive), vous n’aurez pas besoin de Skype, WhatsApp ou Telegram. Il est également réconfortant de savoir qu’iMessage fonctionne partout dans le monde, alors que la plupart des autres messagers sont parfois interdits dans un ou plusieurs pays.

Le protocole iMessage ne contient aucune vulnérabilité permettant de décrypter les messages interceptés et capturer du trafic entre l’iPhone et les serveurs Apple n’est pas du tout facile. Le seul moyen d’accéder aux messages serait de les obtenir directement de l’appareil en créant une sauvegarde locale via iTunes. Le problème est que vous devez disposer du périphérique lui-même et connaître son code d’accès pour établir un couplage avec l’ordinateur. Si la sauvegarde est protégée par un mot de passe, vous aurez un autre problème. Source

Tout le monde mérite et devrait s’attendre à un niveau élémentaire de protection de la confidentialité, et de chat crypté de bout en bout devrait être la règle, pas l’exception.

iMessage c’est trés vite imposé chez les utilisateurs d’iPhone. Il fonctionne de manière transparente sur plusieurs appareils Apple, y compris l’Apple Watch. C’est rapide, fiable, extensible, sécurisé et simple. Ce qui n’a pas été le cas chez Android, Google n’a pas réussi à fournir une option conviviale et sécurisée aux utilisateurs d’Android ! C’est ce qui à du déclencher que pour la première fois depuis des années, Google offrira directement une meilleure expérience de texto par défaut aux utilisateurs d’Android au lieu d’attendre que les opérateurs de téléphonie mobile le fassent à travers le RCS, serpent de mer des opérateurs depuis 10 ans

Le plus gros problème de RCS est que les messages ne sont toujours pas chiffrés de bout en bout. iMessage, WhatsApp et Signal sont sécurisés de cette manière, et même Facebook a déclaré que toutes ses applications seraient cryptées par défaut. Le RCS n’est pas crypté de bout en bout à ce jour. Il suit les mêmes règles que les messages texte SMS standard. Les fournisseurs peuvent conserver des copies sur leurs serveurs, parfaitement lisibles par quiconque y ayant accès, pleinement disponibles pour tout gouvernement qui a réussi à émettre une assignation à comparaître.

Cette année, chez Google I/O, le responsable du groupe de communication de Google, Hiroshi Lockheimer, a admis qu’il n’était pas satisfait du rythme d’adoption de RCS. Il a également suggéré qu’il serait possible de superposer ultérieurement le cryptage de bout en bout sur RCS.

Malheureusement pour les utilisateurs d’Android, l’adoption généralisée de RCS et la lueur d’espoir qu’il pourrait être sécurisé par défaut un jour sont entre les mains des opérateurs. Les opérateurs ont d’autres priorités pour l’instant comme les fusions, les services 5G et services de télévision, pour ne nommer que trois d’entre eux.

Est-ce qu’Apple va ajouter le RCS à iOS ? Rien n’est sûr ! Cela permettrait d’améliorer l’expérience de messagerie Apple à non-Apple pour ses clients, de répondre aux besoins des opérateurs des marchés à forte concentration d’Apple qui déploient le RCS, mais aussi préparer l’avenir de l’après-SMS. Il est difficile de savoir si les discussions entre Apple et la GSMA ont abouti à des résultats. Cela dépendra aussi de l’intégration et l’exécution du RCS par les opérateurs et Google !

Lire aussi