Samsung y Google advirtieron a millones de usuarios de dispositivos iPhone y Android sobre una vulnerabilidad en los mensajes enviados a través de la nueva tecnología RCS (Rich Communication Services). Esta actualización, que buscaba mejorar la experiencia de correo entre ambas plataformas, dejó un punto crítico sin resolver: la ausencia de cifrado de extremo a extremo en las notas entre usuarios de diferentes ecosistemas.
La brecha de seguridad en la mensajería por la que alertó Samsung
La introducción del protocolo RCS en dispositivos iPhone marcó un hito en las comunicaciones móviles. Este sistema reemplaza los antiguos mensajes SMS y MMS, al ofrecer mejoras como confirmaciones de lectura, envío de imágenes de alta calidad y notificaciones de escritura. Sin embargo, Samsung y Google señalaron que los envíos entre dispositivos Android y iPhone carecen de la protección que garantiza el cifrado de extremo a extremo.
Mientras que aplicaciones como WhatsApp y Telegram priorizaron la seguridad de los datos, el protocolo RCS adoptado por Apple no incluye esta capa de protección esencial. Esto significa que los recados pueden ser interceptados, lo que los expone a riesgos significativos, especialmente frente a actores malintencionados como hackers o incluso gobiernos.
En un comunicado conjunto, Google y Samsung destacaron: “Con la última versión de iOS compatible con RCS, los beneficios están disponibles más allá del ecosistema Android. Sin embargo, el cifrado solo está disponible para las comunicaciones de Android a Android”.
Por qué la falta de cifrado causa alarma
La ausencia de cifrado en RCS no es un problema menor, ya que las comunicaciones a través de este protocolo podrían ser interceptadas en redes abiertas. Según destacaron en Forbes, Recientes informes en Estados Unidos alertaron sobre actividades de espionaje cibernético llevadas a cabo por grupos como “Salt Typhoon”, vinculados al Ministerio de Seguridad del Estado de China.
Aunque estas vulnerabilidades afectan principalmente a usuarios de interés estratégico, el problema subyacente resalta la necesidad de un cifrado universal. Mensajes enviados a través de redes celulares y protocolos sin esta protección básica quedan expuestos, especialmente en países con regulaciones laxas o infraestructura tecnológica débil.
Los especialistas en ciberseguridad recomendaron el uso de aplicaciones como WhatsApp o Signal, que cifran completamente los mensajes. Estas plataformas ofrecen mayor privacidad que RCS en su estado actual, incluso al ser utilizadas como aplicaciones predeterminadas en dispositivos Android o iPhone.
El futuro del protocolo RCS y la reacción de la industria
Samsung y Google fueron defensores prominentes del protocolo RCS, al trabajar para que sea adoptado como el estándar de mensajería en dispositivos Android.
Samsung incluso comenzó a retirar su propia aplicación de mensajería en favor de Google Messages, que incluye cifrado de extremo a extremo para usuarios dentro del ecosistema Android.
Por su parte, Apple, al incorporar RCS en la actualización iOS 18, enfrentó críticas por no integrar desde el inicio medidas de seguridad avanzadas. La falta de cifrado puso a la compañía en el centro del debate sobre privacidad, especialmente en un contexto donde la seguridad digital es una prioridad para los consumidores.
Mientras se trabaja en las mejoras del sistema, los usuarios deben ser cautelosos al enviar mensajes a través de esta tecnología. Samsung advirtió que los textos enviados sin cifrado corren el riesgo de ser interceptados y recomendó usar aplicaciones seguras mientras las mejoras se implementan.
¿Qué deben hacer los usuarios?
Ante estas advertencias, los especialistas sugieren las siguientes medidas para proteger la privacidad de los mensajes:
- Configurar aplicaciones seguras como predeterminadas: usar WhatsApp, Signal o Telegram garantiza mayor seguridad que los mensajes enviados a través del protocolo RCS actual.
- Evitar redes públicas no seguras: estas conexiones son más propensas a ser interceptadas, especialmente si no se utiliza un cifrado robusto.
- Mantener las aplicaciones actualizadas: estas suelen incluir parches de seguridad que protegen contra nuevas vulnerabilidades.