- Sme frustrovaní z hesiel. Pozdávajú sa vám passkeys?
- 75 centov sú náklady na kybernetický útok!
- Ľudská prevádzka na internete klesá. „Zlé“ boty tam majú čoraz viacej práce
- Pohovorme si o tom, ako softvér sleduje zamestnancov. Téma je to delikátna
- Únia zvyšuje požiadavky v kybernetickej bezpečnosti. Už teraz ukázala záťažové testy a simuláciu incidentu na európskej úrovni
- Úniky údajov v zdravotníctve? Kybernetické útoky, ale aj neporiadok
- Je tu škandál s mega únikom údajov. Vynára sa hrozivé podozrenie
- Kybernetický zločin mení usporiadanie sveta. Tieto trendy si pamätajte
- Bezpečnostné agentúry bijú na poplach. AI boostuje kyberzločin nečakaným spôsobom
- Postkvantové šifrovanie už teraz? A v našom smartfóne? Zajtra už bude neskoro
- Čo znamená v kyberbezpečnosti, že „obuvníkove deti chodia bosé“? Microsoft vie
- Pätica globálnych rizík to potvrdzuje: Z technológií sa stávajú – zbrane
- Prvú vládu prechádza trpezlivosť: Zákaz SIM fariem!
- Plánujete si budúcnosť? V kyberbezpečnosti sa točia veľké peniaze – ak niečo viete
- Umelá inteligencia hazarduje s vaším súkromím: Bard ide na prevýchovu
- Hackni si satelit! A ak by si na to nemal rozpočet, tak aspoň železnice
- Viete, ako si kyberzločinci vykrmujú prasiatko?
- Európski vyšetrovatelia hackli nedotknuteľnú šifrovanú sieť. Úlovok je mega
- Že je niečo šifrované, ešte to neznamená, že je to tajné
- Že online fraudy rastú, nie je prekvapivé. Pozoruhodné je, ako sa to deje.
- Médiá sa nadchýnajú útokmi, profesionáli zraniteľnosťami. Lebo o tom je kyberzločin
- Umelá inteligencia sa stále zlepšuje, lebo ju kŕmime všetci. A kyberbezpečnosť sa otriasa v základoch
- Internetové blackouty. Ďalší nový normál?
- Čo nás čaká v kyberbezpečnosti: viac útokov, umelá inteligencia a zrýchlenie
03/2024
Report bezpečnosti
Postkvantové šifrovanie už teraz? A v našom smartfóne? Zajtra už bude neskoro
Ak sa chceme chrániť pred hypotetickou silou kvantových počítačov, tak to musíme urobiť už teraz. Apple velí do útoku. Proton a Signal sú ďaleko vpredu.
Postkvantová apokalypsa
Pandorinu skrinku otvorila spoločnosť Apple koncom februára zásadným vyhlásením. Ohlásila postkvantové šifrovanie, a to priamo v správach iMessage. Nový protokol má chrániť konverzácie používateľov v blížiacej sa ére kvantových počítačov.
Odborníci z kybernetickej bezpečnosti uznávajú, že šifrovanie, ako ho poznáme teraz, je stále bezpečné. Otázkou je však dokedy. Technológia kvantových počítačov sa expanzívne vyvíja a s vývojom rastú aj obavy, že ich kapacita a rýchlosť budú zneužité.
Zločinecké skupiny už dnes odkladajú terabity ukradnutých šifrovaných údajov a vyčkávajú, keď na ich odšifrovanie použijú silu kvantových výpočtov.
A tak je postkvantové šifrovanie čoraz dôležitejšie pri zabezpečovaní citlivých údajov a komunikácie.
Vypočujte si Report bezpečnosti, číta pre vás AI.
Zoznámte sa: PQ3
Vývojári už používajú kvantovo odolné algoritmy známe aj ako postkvantové šifrovanie v snahe zabrániť neoprávnenému dešifrovaniu dát.
Spoločnosť Apple pripravuje aktualizáciu kryptografického protokolu v správach iMessage. Tým, že zavedie protokol PQ3, chce zabrániť kvantovým počítačom v budúcnosti dešifrovať súčasné aj budúce konverzácie. Pravdaže, s opatrným dodatkom, že „za predpokladu, ak by to počítače niekedy dokázali“.
Správy iMessage s PQ3 šifrovaním sú vo vývojárskych verziách a beta verziách systémov iOS 17.4, iPadOS 17.4, macOS 14.4 a watchOS 10.4, Tie budú následne dostupné pre všetkých používateľov. Spoločnosť predpokladá uvedenie PQ3 do konca roka 2024 a zároveň takto plne nahradí existujúci protokol.
Jablko nie je prvé
Ako to už býva, Apple neprišiel s prevratnou novinkou prvý, len to dokázal lepšie komunikovať. Predbehli ho už spoločnosti Signal a Proton. Signal zaviedol v aplikácii postkvantové šifrovanie správ založené na špecifikácii PQXDH a zaisťuje tak ochranu správ pred hrozbami kvantových počítačov budúcnosti.
Spoločnosť Proton známa najmä vďaka svojmu šifrovanému e-mailu rovnako potvrdila, že pracuje na kvantovo bezpečnom šifrovacom algoritme OpenPGP. Klientom tak chce poskytnúť ochranu správ nielen medzi Proton účtami, ale aj v komunikácii s inými poskytovateľmi.
Točia sa tam miliardy
Vývoj kvantovej výpočtovej techniky nedá spávať mnohým. Veľkosť trhu s kvantovými počítačmi predstavovala v roku 2022 sumu 1,9 miliardy amerických dolárov. Predpokladá sa však, že do roku 2032 narastie na 42,1 miliardy dolárov. Ako uvádza štúdia McKinsey, v tomto roku získali napríklad startupy v oblasti kvantových technológií investície 2,35 miliardy dolárov.
Do vývoja kvantových počítačov investujú milióny štáty aj technologické giganty. Pomyselnou kvantovou veľmocou sa chcú stať vlády USA, Číny aj Ruska a do kvantových pretekov sa pridávajú firmy ako Google, Amazon aj IBM.
Postkvantová kryptografia
S rastúcim počtom iniciatív na zostrojenie kvantových počítačov rastú aj obavy z ich využívania na nekalé účely. Kvantová mechanika umožňuje omnoho rýchlejšie výpočty ako v tradičných počítačoch. A práve tu nastáva problém. Výkon kvantových počítačov môže súčasné šifrovacie systémy prelomiť za zlomok času, ktorý potrebujeme dnes.
Odpoveď odborníkov je postkvantová kryptografia (post-quantum cryptography). Zatiaľ čo kryptografia predstavuje celý obor, ktorý skúma princípy a metódy zabezpečenia informácií, šifrovanie je praktická technika používaná na ochranu samotných dát. Nové kryptografické algoritmy sa vyvíjajú tak, aby odolali útokom klasických, ale najmä kvantových počítačov.
Postkvantová kryptografia je nesmierne dôležitá na zabezpečenie ochrany citlivých údajov a komunikácie v prípade útokov z kvantových počítačov. Práve to je hlavný dôvod, prečo štátny aj súkromný sektor investujú do postkvantových riešení. Cieľom je zaistiť bezpečnosť dát aj internej komunikácie.
Európska kvantová bezpečnosť
Európska komisia prijala v roku 2019 iniciatívu The European Quantum Communications Infrastructure (EuroQCI). Cieľom je zaviesť do roku 2027 v Európe kvantovo bezpečný internetový systém s využitím kvantovej distribúcie kľúčov (QKD – Quantum Key Distribution).
Úlohou Európskeho kvantového komunikačného systému bude chrániť citlivé údaje a kritické infraštruktúry integráciou kvantových systémov do existujúcich komunikačných infraštruktúr, čím poskytne dodatočnú bezpečnostnú vrstvu založenú na kvantovej fyzike. Posilní ochranu európskych vládnych inštitúcií, ich dátových centier, nemocníc, energetických sietí a ďalších, čím sa stane jedným z pilierov stratégie kybernetickej bezpečnosti Únie.
Zdroje
The Register: Apple promises to protect iMessage chats from quantum computers
Wired: Story apple pq3 post quantum encryption
Signal: Quantum Resistance and the Signal Protocol
THALES: What is post-quantum cryptography and why is it important?
Proton: Proton is building quantum-safe PGP encryption for everyone
The QUANTUM INSIDER: An Introduction To Post Quantum Cryptography
European Commission: European Quantum Communicatio Infrastructure (EUROQCI)
ACUMEN: Quantum computing market
McKinsey: Quantum technology sees record investments progress on talent gap