Auteur Sujet: Le protocole RCS prend désormais le chiffrement de bout en bout (E2EE) en charge  (Lu 3916 fois)

0 Membres et 1 Invité sur ce sujet

vivien

  • Administrateur
  • *
  • Messages: 52 340
    • Bluesky LaFibre.info
Je ne pense pas que ce sujet soit dans les compétences de l'Arcep. Peut-être plus le Commissariat aux communications électroniques de défense ou l'ANSSI, non ?

Je rectifie, c'est bien dans le champ de compétence de l'Arcep.

Ce sont les opérateurs qui confient la gestion du RCS à Google, mais les opérateurs pourraient tout à fait le gérer en interne (cela couterait probablement bien plus cher). Ce sont bien les opérateurs qui enrôlement leurs clients vers la plateforme RCS de Google.

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 913
Si Google le fait gratuitement, c'est soit que cela ne lui revient pas très cher, soit qu'il en tire assez de données personnelles pour en sortir gagnant.

En tout cas, je suis content que ce soit dans le champ de compétence de l'Arcep et j'espère qu'elle y fera quelque chose.

vivien

  • Administrateur
  • *
  • Messages: 52 340
    • Bluesky LaFibre.info
Je ne suis pas sûr que l'Arcep fasse quelques chose, rien n'interdit, il me semble, à externaliser les RCS.

Mon message était plus pour répondre à la question de quelle autorité cela dépend.

Bulldozer

  • Abonné Orange Fibre
  • *
  • Messages: 1 604
  • Aisne (02)
RCS 4.0 continue de combler son retard sur iMessage

RCS, le standard qui doit succéder aux SMS, continue d’évoluer régulièrement et la GSMA, l’organisation en charge de son développement, vient justement d’annoncer une mise à jour majeure. RCS Universal Profile 4.0 a été finalisé, et il contient plusieurs nouveautés qui vous seront familières si vous avez l’habitude d’utiliser Messages d’Apple. C’est une excellente nouvelle pour tous ceux qui ont des connaissances sous Android, puisque cela signifie que l’on devrait pouvoir retrouver à terme une expérience similaire à celle offerte par iMessage.

  • Pour les utilisateurs, deux nouvelles fonctionnalités sont au programme, avec tout d’abord la possibilité de basculer sur un appel en vidéo depuis une conversation RCS
  • La deuxième nouveauté pour les utilisateurs est visuelle, avec l’ajout d’options de mise en forme pour les textes. RCS 4.0 permettra d’ajouter du gras, de l’italique ou encore du texte barré dans ses messages, à l’image de ce qu’Apple a fait dans sa messagerie instantanée.

https://www.igen.fr/telecoms/2026/03/rcs-40-continue-de-combler-son-retard-sur-imessage-155397

crcr

  • Abonné Bbox fibre
  • *
  • Messages: 97
Si Google le fait gratuitement, c'est soit que cela ne lui revient pas très cher, soit qu'il en tire assez de données personnelles pour en sortir gagnant.

Google est gagnant bien avant l'utilisateur, sinon il ne se serait pas inscrit du tout dans cette initiative.

Leon

  • Abonné Bbox fibre
  • Modérateur
  • *
  • Messages: 6 898
Les Google-RCS et Meta-WhatsApp sont amusant dans leur communication "messages chiffrés, même nous on ne peut pas les lire" (contrairement aux e-mails Gmail ce qui est un scandale).
Par contre, ils se cachent bien de dire qu'ils récupèrent (légalement?) :
 * au moins toutes les relations entre les différents numéros de téléphones, comptes
 * pour ceux (nombreux) qui l'ont autorisé, carrément les carnets d'adresse entiers.

Rien qu'avec ces données, ont peut faire énormément de choses, pour comprendre qui est qui, dans une population.

Leon.

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 913
WhatsApp et RCS sont différents dans leur accès aux contacts dans la mesure où (si je ne me trompe pas) le protocole RCS ne fait que router des messages et ne transfère pas le carnet d'adresse de l'utilisateur.
Je suppose que Google a beaucoup d'autres avenues pour obtenir cette information et que le connecteur RCS d'android pourrait envoyer périodiquement le contenu du carnet d'adresse dans un message RCS, mais bon, c'est un autre débat (si on utilise un OS développé par Google, on partage certainement plus de choses avec Google qu'on ne le pense).

Par contre, même sur le chiffrement end2end, ils ne sont pas honnêtes.
L'échange de clefs est réalisé à travers le même canal que celui qui est utilisé pour l'échange de messages, et à moins que deux utilisateurs n'aillent fouiller dans les options pour vérifier leurs fingerprints respectifs (possible avec Signal et WhatsApp, à priori pas pour iMessage et RCS?), une interception lors de l'échange de clefs est tout à fait possible.
D'ailleurs, par défaut, aucun des deux n'affiche d'avertissement lorsque les clefs de chiffrement utilisées par l'autre partie changent. Il est donc trivial, sur ordre d'un juge ou non, en fonction, d'intercepter des messages entre deux utilisateurs.

C'est certes une avancée par rapport à avoir tout en clair (SMS, RCS si utilisé avec Apple), et ces boîtes pouvaient probablement être considérées de bonne foi quand elles ont déployé ces technos. Aujourd'hui, le vent me semble avoir tourné, et on peut se poser la question, mais c'est un autre sujet.

Je ne suis pas sûr que l'Arcep fasse quelques chose, rien n'interdit, il me semble, à externaliser les RCS.
À mon sens et sans vouloir faire de la polémique de comptoir, une nation a tout de même grand intérêt à avoir une infrastructure télécom capable d'opérer indépendamment de ce qui se passe au dela de ses frontières (surtout pour une techno qui remplace le SMS sans que les utilisateurs ne le savent).
Si Google avait déployé un "IMS as a service" hébergé chez lui, sous son contrôle, avec potentiellement la capacité d'intercepter ou de filter tous les appels voix lors du déploiement de la VoLTE, je pense que des sourcils se seraient soulevés.

Alors certes, c'est le cas avec tous les services de messagerie over the top (whatsapp/signal/telegram/imessage/etc.) et ca a toujours été accepté par le passé. Ce qui me chagrine, c'est que si on pousse à l'extrême, on risque de se retrouver sans aucun moyen télécom indépendant.

vivien

  • Administrateur
  • *
  • Messages: 52 340
    • Bluesky LaFibre.info
À mon sens et sans vouloir faire de la polémique de comptoir, une nation a tout de même grand intérêt à avoir une infrastructure télécom capable d'opérer indépendamment de ce qui se passe au dela de ses frontières (surtout pour une techno qui remplace le SMS sans que les utilisateurs ne le savent).
Si Google avait déployé un "IMS as a service" hébergé chez lui, sous son contrôle, avec potentiellement la capacité d'intercepter ou de filter tous les appels voix lors du déploiement de la VoLTE, je pense que des sourcils se seraient soulevés.

Alors certes, c'est le cas avec tous les services de messagerie over the top (whatsapp/signal/telegram/imessage/etc.) et ca a toujours été accepté par le passé. Ce qui me chagrine, c'est que si on pousse à l'extrême, on risque de se retrouver sans aucun moyen télécom indépendant.
C'est une question intéressante pour la souverenaité, mais je n'ai pas de réponse. Je vous dis si j'arrive à avoir des infos, mais c'est plus l'ANSSI qu'il faudrait interroger.

vivien

  • Administrateur
  • *
  • Messages: 52 340
    • Bluesky LaFibre.info
Dans les nombreuses métadonnées à leur disposition, tu oublies la localisation Leon.

Même sans GPS, je pense que l'application Google Messages a accès à la localisation de l'antenne (style eNB Analytics, mais avec leur propre base).

Pour les iPhone, les informations récupérées par Google sont plus limitées, mais toujours pas de chiffrement des messages activé par Apple.

Par ailleurs en regardant mes différents chats RCS, je vois que si ceux avec les iPhone sont en clair, j'ai également une partie des chats RCS Android en clair.

Une icône en forme de cadenas apparait sur le bouton d'envoi des messages quand c'est chiffré.

RCS avec un Android, chiffré :



RCS avec un Android, non chiffré :



RCS avec un iPhone iOS 26.3, non chiffré - identique à Android non chiffré : (cela semble fréquent avec mes contacts)



SMS (c'est un utilisateur d'un Samsung Galaxy S21 chez Free mobile - forfait 5G illimité, je suis étonné de ne pas avoir de RCS)

La couleur des messages envoyée est différente pour les SMS (probablement pour que ceux qui sont facturés des SMS puissent bien voir que c'est du SMS et non du RCS)