As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
A Apple abriu uma nova porta no terreno da mensagem segura ao ativar, em versão beta para desenvolvedores, a criptografia de ponta para mensagens RCS no iOS e iPadOS. A empresa incluiu esta capacidade no beta 26.4, um teste que adianta funções que vão chegar mais adiante ao iPhone, iPad, Mac e Apple Watch, e que busca reforçar a privacidade das conversas sem depender apenas de iMessage.
RCS (Rich Communications Services) é o padrão que muitos operadores e fabricantes têm promovido como o sucessor do SMS, com mensagens enriquecidas e funções modernas. No entanto, uma das suas grandes carências históricas tem sido a ausência de cifra de extremo a extremo generalizado. Esse vazio começou a fechar-se com o apoio formal da indústria – que impulsiona a adoção de perfis e protocolos mais seguros – e agora a Apple soma-se aos testes internos de uma solução que, em teoria, evita que as mensagens possam ser lidas enquanto viajam entre dispositivos.

A implementação da Apple, por agora, é experimental e com limites. Nas notas da beta, a própria empresa adverte que a encriptação de ponta a ponta está em fase beta e que nem todas as combinações de dispositivos ou operadores o suportam ainda; além disso, a proteção aplica-se apenas a conversas entre dispositivos Apple, não a chats com usuários em outras plataformas como Android. Você pode consultar os detalhes técnicos e as restrições nas notas oficiais da Apple sobre iOS e iPadOS 26.4 em seu portal para desenvolvedores: developer.apple.com.
Para que RCS ofereça E2EE de forma robusta, é necessário que as implementações sigam o perfil universal e adoptem protocolos criptográficos recentes. Neste caso, a cifra de RCS baseia-se no perfil Universal Profile 3.0 e apoia-se no protocolo Messaging Layer Security (MLS), cujo objetivo é fornecer um quadro escalável e moderno para conversas seguras em grupos e um a um. Aqueles que querem aprofundar o MLS podem rever as informações públicas do grupo de trabalho do IETF: datatracker.ietf.org (MLS WG).
O movimento não chega de forma isolada: a indústria, representada por organizações como a GSMA, vem impulsionando a incorporação de criptografia de ponta a extremo a RCS nos últimos tempos, o que facilita que fabricantes e operadores ofereçam mensagens mais privadas sem renunciar à interoperabilidade. Mesmo assim, o trânsito desde a especificação até a experiência de usuário completa depende de atualizações em redes, operadores e fabricantes que adotarem o perfil atualizado.
Além do trabalho sobre mensagens, a beta 26.4 inclui avanços na proteção da plataforma. A Apple adiciona uma opção para que as aplicações beneficiem completamente das salvaguardas da chamada Memory Integrity Enforcement (MIE), uma iniciativa destinada a aumentar a segurança da memória em partes críticas do sistema. A MIE foi apresentada pela Apple com a intenção de reduzir a superfície de ataque contra software espião sofisticado e ameaças que exploram erros de memória; agora as apps poderão optar por proteções completas, além do modo preventivo anterior que oferecia uma configuração mais suave.
Outra novidade relevante que foi relatada em torno do iOS 26.4 é a ativação por defeito da chamada Stolen Device Protection, uma função destinada a conter o aproveitamento de dispositivos roubados para roubar informações confidenciais. Segundo relatos de mídia especializada, esta proteção pede autenticação biométrica para operações sensíveis quando o telefone está fora de ambientes habituais e acrescenta atrasos em mudanças críticas da conta para dar tempo a denunciar o roubo. A Apple explica na sua documentação de suporte como esta camada adicional funciona: support.apple.com (Stolen Device Protection), e os detalhes concretos sobre RCS estão em sua página de ajuda sobre mensagens: support.apple.com (RCS).

O que isso significa para os usuários? Em termos práticos, abre-se a possibilidade de ter conversas mais privadas sem sair do ecossistema da Apple, algo atraente para quem deseja manter a simplicidade das suas comunicações e aumentar a proteção contra terceiros. No entanto, convém ter expectativas realistas: por agora é um beta limitado, a interoperabilidade com dispositivos Android dependerá de que esses dispositivos e seus operadores implementem o mesmo perfil e criptografia, e a experiência final pode variar de acordo com a região e a companhia telefônica.
No mapa geral de segurança móvel, as novidades somam pontos importantes: Encriptação de ponta a ponta na RCS para conversas entre dispositivos Apple, maiores opções de proteção em memória para aplicativos e medidas adicionais para impedir o abuso de dispositivos perdidos ou roubados. Se você quer seguir a evolução dessas funções e sua chegada às versões públicas, as notas oficiais da Apple e coberturas especializadas como a da da MacRumors São bons pontos de partida para se manter informado.
No final, a incorporação de E2EE para RCS pela Apple é uma peça mais na transição para comunicações móveis mais seguras e privadas. Resta ver como se articula a interoperabilidade entre plataformas, como reagem os operadores e quanto tempo levará esta proteção a chegar à maioria dos dispositivos. Entretanto, a beta serve para desenvolvedores e usuários avançados testarem e dem feedback sobre comportamentos reais que ajudarão a carregar a função antes de sua implantação geral.
Relacionadas
Mas notícias do mesmo assunto.

EUA EUA impõe sanções a redes iranianas ligadas à MOIS e Mabna na operação Economic Outcast
O Departamento do Tesouro dos EUA lançou uma nova ronda de sanções financeiras contra redes ligadas ao Irão, numa campanha que as autoridades norte-americanas descrevem como um ...

Cadeia de exploração NemoClaw expõe Ollama a acesso não autenticado e altera modelos do chat
O que aconteceu (fatos confirmados) Pesquisadores do Oasis Security publicaram um relatório que descreve uma cadeia de exploração contra a configuração de NemoClaw que pode perm...

CISA adiciona CVE-2026-21962 a KEV por exploração remota no Oracle HTTP Server e WebLogic
A Agência de Segurança Cibernética e Infraestrutura dos Estados Unidos (CISA) incluiu no seu catálogo Known Exploited Vulnerabilities (KEV) a falha crítica rastreada como CVE-20...

IA em geração de código acelera dependências OSS e gera dívida de remediação em segurança
Um recente seminário organizado pelo ActiveState e um inquérito a 300 responsáveis pela segurança e desenvolvimento em empresas de diferentes sectores confirma algo que muitos e...

Identificam WordlistLoader e SynkLoader, loaders intermédios ligados a corretors de acesso para
Pesquisadores de cibersegurança identificaram duas famílias de malware novas — denominadas WordlistLoader e SynkLoader — empregadas como etapas intermediárias para implantar car...

TikTok pagará 400 milhões para COPPA; 100 M condicionados a anulação de decreto Musical.ly
O Departamento de Justiça dos EUA. A América anunciou o pagamento de 400 milhões de dólares por parte de TikTok para resolver uma demanda de 2024 que acusava a plataforma -propr...