Cette nouvelle va-t-elle accélérer la fin des SMS ? Le FBI vient de rappeler que l’usage des SMS n’est pas sécurisé, en particulier entre iOS et Android. Cette nouvelle intervient dans un contexte d’intenses cyberattaques qui devraient accélérer le déploiement des messages sécurisées comme WhatsApp.
Vous avez bien lu : le FBI, accompagné de la CISA (Cybersecurity and Infrastructure Security Agency) et de la NSA (National Security Agency), conseillent de ne plus utiliser les SMS pour échanger des messages. Selon une information de Forbes, trois agences américaines rappellent que cette méthode de communication, qui repose sur le SMS et son évolution, le RCS, ne propose pas un niveau de confidentialité suffisamment élevé. Ce défaut est particulièrement vrai entre Android et iOS. En effet, les communications iOS-iOS ou Android-Android, possèdent, elles, un plus haut niveau de sécurité.
Cette annonce intervient dans un contexte particulièrement tendu : aux USA, une vaste cyberattaque, attribuée au groupe Salt Typhon, aurait touché plus de 80 entreprises de télécommunications et de fournisseurs d’accès à internet.
Les lacunes du protocole RCS
Le protocole RCS est une évolution du SMS traditionnel, qui a été développée pour intégrer des fonctionnalités supplémentaires. Lancé en 2007, le RCS a été adopté de manière progressive, jusqu’à être désormais disponible sur la plupart des appareils Android. Il est pleinement pris en charge depuis peu sur iPhone avec iOS 18, sorti cette année. Il apporte de nombreuses améliorations par rapport aux SMS avec, par, exemple, des indicateurs de lecture, une meilleure qualité des fichiers, etc. Néanmoins, son niveau de chiffrement reste limité à certains environnements seulement, comme les échanges Android-Android à travers Google Messages. Cela le rend, ainsi, moins fiable pour les communications inter-plateformes. En France, le RCS a déjà été déployé par des opérateurs comme SFR, Bouygues ou encore Free. Orange prévoit son adoption à partir de 2025.
Des messages chiffrées pour protéger ses données
Pour mieux sécuriser ses échanges, de nombreuses alternatives existent, et proposent du chiffrement de bout en bout. La plus célèbre de ces alternatives n’est autre que WhatsApp. Utilisée par plus de deux milliards d’utilisateurs, l’application de messagerie instantanée garantit que seuls le destinataire et l’émetteur peuvent accéder aux messages. Signal est également souvent cité comme une référence en matière de sécurité. Elle offre également cette protection pour les messages, les appels vocaux et même les appels vidéos.
Enfin, Telegram bénéficie d’un haut niveau de chiffrement, mais pour en profiter, il est nécessaire d’activer le mode « secret ».
Ces trois applications proposent un meilleur niveau de confidentialité que les SMS et le RCS, et préviennent l’interception des messages, un problème de plus en plus croissant.