ȘtiriTECHTech&ITTelefoane

iMessage devine mai sigur ca Signal, folosind criptare post-cuantum

PQ3 va fi implementat odată cu iOS 17.4, iPadOS 17.4, macOS 14.4 și watchOS 10.4

Apple a anunțat o îmbunătățire a siguranței aplicației iMessage, lansând PQ3, un protocol post-cuantum care utilizează noi algoritmi pentru generarea cheilor de securitate. Acești algoritmi – probleme matematice – ar trebui să fie prea dificili de spart chiar și pentru calculatoarele cuantice. Astfel, cu PQ3 integrat în iMessage, crește protecția mesajelor end-to-end.

Despre Signal, iMessage și protocolul criptografic PQ3

iMessage, lansat în 2011, și disponibil prima dată pe iPhone 4, a fost prima aplicație de mesagerie larg disponibilă care oferea criptare end-to-end implicită. De-a lungul anilor, Apple a îmbunătățit semnificativ criptarea iMessage, trecând în 2019 de la standardul RSA, la criptarea cu curbe eliptice (ECC). Cheile de criptare pe dispozitiv erau protejate cu Secure Enclave, făcându-le mult mai dificil de extras chiar și pentru adversari sofisticați.

În contextul discuției despre nivelurile de securitate și introducerea criptografiei post-cuantice, Apple spune că Signal a fost prima aplicație de mesagerie importantă care a introdus securitate post-cuantum, trecând astfel la un nivel de securitate superior, cunoscut sub numele de Nivelul 2. Dar iMessage, cu noul protocol criptografic numit PQ3, oferă cea mai puternică protecție împotriva atacurilor cuantice, devenind singurul serviciu de mesagerie larg disponibil care atinge ”Nivelul 3 de securitate”.

Criptarea post-cuantum se referă la utilizarea unor algoritmi de criptare concepuți pentru a rezista la potențialele amenințări reprezentate de calculatoarele cuantice. Calculatoarele cuantice au potențialul de a sparge algoritmii de criptare convenționali, cum ar fi RSA și ECC (Criptografie pe Curbe Eliptice), care se bazează pe probleme matematice dificil de rezolvat pentru calculatoarele clasice.

Comparație niveluri de criptare pană la iMessage cu PQ3
infografic Apple

În schimb, algoritmii de criptare post-cuantum sunt construiți pe probleme matematice considerate rezistente chiar și în fața puterii de calcul a calculatoarelor cuantice, oferind astfel un nivel de securitate viabil pentru viitor. În cazul iMessage și al introducerii protocolului PQ3, acesta indică o tranziție către astfel de algoritmi post-cuantum, pentru a asigura securitatea comunicațiilor în fața evoluției tehnologiei cuantice.

Suportul pentru PQ3 va începe să fie implementat cu lansările publice ale iOS 17.4, iPadOS 17.4, macOS 14.4 și watchOS 10.4 și este deja în versiunile de previzualizare pentru dezvoltatori și în beta. Conversațiile iMessage între dispozitivele care suportă PQ3 vor trece automat la noul protocol de criptare. Pe măsură ce Apple câștigă experiență operațională cu PQ3 la scara globală masivă a iMessage, acesta va înlocui complet protocolul existent în cadrul tuturor conversațiilor susținute în acest an.

În ultimii ani, iPhone-urile au fost vizate de numeroase atacuri cibernetice. Un raport Apple a arătat că numărul total de breșe de securitate a crescut de trei ori între 2013 și 2022, expunând 2,6 miliarde de înregistrări personale doar în 2021 și 2022. Ca să nu mai zic Pegasus. Și Signal a fost afectat în ultimii ani de breșe de securitate, dar impactul lor a fost relativ mic datorită criptării end-to-end și a politicilor stricte de confidențialitate ale aplicației.

Să sperăm că noul protocol de criptare, PQ3, face întradevăr ceea ce zice Apple și nu este doar o formă avansată de marketing.

 

Articole asemanatoare

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Acest site folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.

Back to top button