繼 RCS 標準後,Google Messages 加碼支援 MLS 協定,不同訊息平台也能安全互聊

作者 | 發布日期 2023 年 07 月 25 日 7:50 | 分類 app , 網路 , 資訊安全 line share follow us in feedly line share
繼 RCS 標準後,Google Messages 加碼支援 MLS 協定,不同訊息平台也能安全互聊


Google 早已支援 RCS 通訊標準,並發布支援端到端群組聊天訊息加密功能的版本,因此成為當前許多電信業者大力支持的端到端加密訊息系統。Google 還曾公開羞辱尚不支援 RCS 的 Apple iMessage,如今該公司更進一步支援 MLS 端到端加密標準,這使得今後 Google Message 也能與支援 MLS 標準的其他外部簡訊 App 進行訊息的互通與交換,實現跨平台的加密群組聊天。

讓群組聊天訊息能夠安全無縫地在使用不同訊息平台的端點裝置上顯示,正是歐洲監管機構意欲推動的未來願景,換言之,該機構致力推動科技公司實施端到端加密機制,進而讓使用者能夠安全地在不同平台之間交流訊息。

然而,如此有意義的互通性有賴主流公司支援相同的標準,MLS 訊息層安全(Messaging Layer Security)即為具備實現互通性潛力的最佳標準,因為該標準解決了讓群組聊天擁有更好加密機制的大問題。早在 2017 年,牛津大學便曾發表論文點出當時主流即時訊息 App(包括 WhatsApp、Facebook Messenger 和現已終止服務的 Google Allo)存在安全問題,亦即群組中只要有人遭到入侵,就可能導致整個群組的聊天訊息被攔劫。對此,研究人員特別繪製出能使端到端群組訊息更安全的非同步棘輪樹狀圖(Asynchronous Ratcheting Tree),MLS便是基於這個想法而制定的標準。

MLS 協定是由網際網路工程工作小組(Internet Engineering Task Force,IETF)標準組織開發,在 Webex 及 RingCentral 群聊中完成草案版的測試後,並於今年 3 月發布了 MLS 標準規範(RFC 9420)。

據悉,Google 正將其 MLS 實作開源至 Android 程式碼庫之中,但對於公開支援 1 年多的 RCS(Rich Communication Services)訊息,是否會與基於 MLS 的加密訊息一起運作,以及如何運作,該公司皆未對外說明。至於 MLS 接下來的發展與普及,還得視業界的支援狀況而定。

(首圖來源:MLS