- 研究者らは、RCS の認証済み送信者システムがなりすましに対して脆弱であり、ユーザーをフィッシングのリスクにさらしていることを発見しました。
- このプロトコルの悪用は、世界中の大手通信事業者や Android ユーザーに影響を与え、モバイルセキュリティに関する緊急の懸念を引き起こしています。
何が起きたか:RCS の送信者検証がなりすまされる可能性
EvinaとMindflowのサイバーセキュリティ研究者が、リッチコミュニケーションサービス(RCS)プロトコルに重大な脆弱性を発見しました。問題は、通信事業者が「信頼できる」RCS 送信者を検証する方法にあります。多くの事業者が厳格な相互認証を使用せず、犯罪者が回避できるローカルチェックに依存しているのです。
攻撃者は、海外の RCS サーバーに番号を登録し、信頼できるブランドを模倣したメッセージを送信します。これらのメッセージには公式のロゴや名前が含まれ、本物のように見えます。被害者は、デフォルトで RCS をサポートする Google メッセージアプリを通じてこれらを受信します。TelecomTalk によると、この脆弱性は、Google の Jibe プラットフォームを利用するネットワークを含む世界中のユーザーに影響を及ぼします。
こちらも読む:RCS、セキュリティ強化のため MLS を採用
こちらも読む:Sinch、Verizon との RCS パートナーシップを拡大
なぜ重要なのか
このセキュリティ上の欠陥は、RCS の送信者検証における体系的な失敗を浮き彫りにしています。スミッシング、つまり SMS フィッシングは増大する脅威です。SMS から RCS への移行はモバイルメッセージングのセキュリティ強化を目的としていましたが、この発見は、適切に実装されなければシステムが同等かそれ以上に脆弱になりうることを示しています。
SMS ではユーザーが電話番号を確認できますが、RCS の認証済みメッセージではブランド名やロゴが表示されることが多く、誤った安心感を生み出します。プロトコルの明確な施行や事業者間の検証がない場合、攻撃者は一貫性のなさを悪用して本物に見える詐欺を作り出すことができます。Evina の CEO である David Lotfi 氏が指摘したように、「これはアプリの問題ではなく、プロトコルの設計上の問題です」。
影響は大きいです。RCS は現在、数十億台の Android スマートフォンのデフォルトメッセージアプリに組み込まれています。対策を講じなければ、この脆弱性は、SS7 シグナリングの欠陥を悪用した過去の攻撃と同様の大規模なフィッシングキャンペーンに利用される可能性があります。
リスクを軽減するには、認証の厳格な施行、事業者間の標準規格、通信企業の透明性向上が必要です。Google、通信事業者、デバイスメーカーは、プロトコルを修正し、安全な SMS の代替としての RCS への信頼を回復するために協調しなければなりません。

