O PQShield publicou um white paper que apresenta a ameaça quântica para mensagens seguras de ponta a ponta e explica como a criptografia pós-quântica (PQC) pode ser adicionada ao protocolo de mensagens seguras do Signal para protegê-lo contra ataques quânticos.
A empresa está oferecendo licenciar seu IP de mensagens criptografadas de ponta a ponta para a Signal Foundation pro bono – se/quando eles planejam atualizar seu sistema – para apoiar a organização sem fins lucrativos por trás do aplicativo gratuito de mensagens criptografadas, Signal, em sua missão para tornar a comunicação segura acessível a todos.
Popularidade dos aplicativos de mensagens seguras
A adoção generalizada de smartphones na última década trouxe consigo um aumento meteórico no uso de aplicativos de mensagens seguras. Mais de 2 bilhões de pessoas usaram o WhatsApp em janeiro de 2022 e 40 milhões de pessoas usaram o Signal. Mas, por mais seguros que esses aplicativos de mensagens sejam hoje, os computadores quânticos de grande escala em breve terão o poder de processamento para quebrar a criptografia de ponta a ponta na qual dependem para manter as mensagens privadas.
O problema é agravado pela perspectiva de um ataque “colha agora, descriptografe depois”. Os atores de ameaças já podem estar coletando e armazenando mensagens criptografadas hoje, com o objetivo de descriptografá-las posteriormente, com consequências potencialmente devastadoras.
Adicionando criptografia pós-quântica ao protocolo Signal
Thomas Prest , pesquisador-chefe de criptografia do PQShield, disse: “O protocolo Signal é amplamente considerado o padrão-ouro para mensagens instantâneas seguras. No entanto, o problema criptográfico subjacente à sua segurança é conhecido por ser facilmente solucionável por computadores quânticos, e qualquer adversário que colha as comunicações atuais seria facilmente capaz de descriptografar as mensagens trocadas no futuro. É por isso que estamos publicando nossa análise, pesquisa e soluções completas sobre como proteger mensagens instantâneas seguras contra a ameaça quântica. As apostas são muito altas para não fazê-lo.”
Adicionar criptografia pós-quântica ao protocolo Signal – considerado o padrão-ouro para estabelecer mensagens seguras entre duas partes – não seria sem desafios técnicos. Há uma necessidade premente de criar soluções quânticas seguras que imitem a funcionalidade e a garantia de segurança dos principais componentes existentes do protocolo Signal.
“As mensagens seguras tornaram-se quase um direito fundamental para grande parte da população global. É como muitas empresas se comunicam, como denunciantes compartilham a verdade com jornalistas e como familiares e amigos se conectam além das fronteiras. Como uma das formas mais comuns de criptografia de ponta a ponta, as mensagens seguras são particularmente vulneráveis à ameaça quântica”, disse Ali Kaafarani , CEO da PQShield.
“A equipe do PQShield trabalhou duro para definir os desafios de segurança e desempenho para mensagens seguras de forma que todos os principais aplicativos de mensagens pudessem se tornar quânticos seguros em um prazo razoável. Estamos orgulhosos de oferecer este aconselhamento gratuitamente, para que a comunicação privada possa permanecer acessível a todos”, concluiu Kaafarani.
FONTE: HELPNET SECURITY