AppleがiOS 26.4でRCS暗号化とメモリ保護を拡充

AppleがRichCommunicationsServices(RCS)メッセージのエンドツーエンド暗号化(E2EE)のサポートを導入する新しい開発者ベータ版iOSおよびiPadOSをリリースしました。

iOS およびiPadOS 26.4ベータで利用可能なこのアップデートは、互換性のあるAppleデバイス間の暗号化RCS会話を可能にし、将来のソフトウェアアップデートでiOS、iPadOS、macOS、watchOSへの幅広い展開が予定されています。

RCS暗号化がベータテストに進む

「エンドツーエンド暗号化はベータ版であり、すべてのデバイスまたはキャリアで利用できるわけではありません」とAppleは明確にしました。「暗号化されているとラベル付けされた会話はエンドツーエンドで暗号化されるため、デバイス間で送信される際にメッセージは読まれることがありません。」

現在のところ、暗号化されたRCSメッセージングはAppleデバイスでのみテストでき、Androidには拡張されていません。

この動きはGSM協会が昨年RCSメッセージング向けE2EEをサポートする正式発表に続くものです。

この標準をサポートするには、Appleがメッセージングレイヤーセキュリティ(MLS)プロトコルに基づくRCSUniversalProfile3.0を採用する必要があります。

メモリ保護とセキュリティのデフォルト設定を拡充

メッセージング以外にも、ベータ版ではメモリ整合性強制(MIE)のアップデートが導入されました。アプリケーションはMIEの完全な保護にオプトインでき、以前利用可能だったソフトモードを超えて進むことができるようになりました。

Appleは2025年9月にこのセキュリティ機能を初めて発表し、高度な傭兵スパイウェアに対する防御として、カーネルと70以上のユーザーランドプロセスを含む重大な攻撃面全体にわたってパフォーマンスの低下なしに常時メモリ安全性保護を提供するとしています。

RCS暗号化についてもっと読む:GoogleがAndroid向けの新しいAI搭載詐欺検出機能を導入

一方、MacRumorsからの報告では、iOS 26.4がすべてのiPhoneユーザーに対してデフォルトで盗難デバイス保護を有効にすることが予定されていることが示されました。この機能は、見覚えのない場所にある際に保存されたパスワードとクレジットカードへのアクセスなどの機密タスクに対してFaceIDまたはTouchID認証が必要です。

盗難デバイス保護はまた以下を導入します:

  • AppleAccountパスワード変更を許可する前に1時間の遅延

  • 主要なセキュリティアクションのための生体認証要件

遅延は、デバイスが盗まれた場合にユーザーが失われたとしてマークする時間を与えるために設計されています。

iOSおよびiPadOS 26.4 SDKはXcode 26.4にバンドルされ、MacAppStore経由で利用可能であり、SwiftUI、StoreKit、ネットワーキングなどの領域全体にわたる追加の開発者向けアップデート、バグ修正、および既知の問題ドキュメントが含まれています。

画像提供:Poetra.RH / Shutterstock.com

翻訳元: https://www.infosecurity-magazine.com/news/apple-rcs-encryption-memory/

ソース: infosecurity-magazine.com