kvantedatamaskiner
Frykter kvanteteknologien – gir Imessage historisk oppdatering
Selskapet gjør meldingsappen sin klar for fremtidens hacketeknologi.
Kvantedatamaskinene er en løfterik teknologi som mange aktører knytter store forventninger og forhåpninger til, men teknologien bringer også med seg nye utfordringer – ikke minst innen sikkerhet.
Apple er blant dem som mener at fremtidens kvanteteknologi vil utgjøre en betydelig risiko for dagens krypteringsløsninger, og nå kunngjør Iphone-giganten at de akter å forberede seg på nettopp dette. Gizmodo er blant dem som har skrevet om saken.
«Banebrytende» oppdatering
På sikkerhetsbloggen sin opplyser Apple nå at selskapets velkjente meldingsapp Imessage får sin viktigste kryptografiske sikkerhetsoppdatering noensinne, i påvente av kvantedatamaskinenes fremmarsj.
Meldingsappen skal nemlig oppgraderes med det Apple kaller en «banebrytende» kryptografisk protokoll som er designet for den kommende kvante-æraen. Protokollen heter «PQ3».
PQ3-protokollen skal ifølge Apple tilby robust beskyttelse mot sofistikerte kvanteteknologiske angrep som hackere vil være fristet til å utføre etter hvert som kvantedatamaskinene gjør sitt inntog for alvor.
Apple mener at disse maskinene relativt enkelt vil kunne løse de matematiske problemene som konvensjonelle krypteringsløsninger baserer seg på.
– Oppfinnelsen av kvantedatamaskiner truer med å endre ligningen. En tilstrekkelig kraftig kvantedatamaskin kan løse disse klassiske matematiske problemene på en fundamentalt annerledes måte og kan derfor – i teorien – gjøre dette raskt nok til å true sikkerheten til ende-til-ende-kryptert kommunikasjon, skriver Apple.
Som kjent er kvantedatamaskinene fremdeles i stor grad en eksperimentell teknologi som ennå har til gode å entre markedet i en fullt ut anvendbar form, men Apple mener at dette ikke demper trusselen nevneverdig.
Bekjemper nøkkelkompromittering
– Selv om kvantedatamaskiner som er i stand til å knekke dagens algoritmer, ikke eksisterer ennå, kan angripere innhøste krypterte data nå og dekryptere dem senere med fremtidens kvanteteknologi, bedyrer Apple.
På den tekniske siden fungerer PQ3-protokollen ved å benytte kvantekryptografi til å sikre både den første nøkkelgenereringen i en samtale og den påfølgende meldingsutvekslingen.
Dette gir en rask og automatisk gjenopprettelse av den kryptografiske sikkerheten til en samtale selv om angripere klarer å kompromittere en av krypteringsnøklene, forklarer Apple.
Protokollen begrenser også skadeomfanget av nøkkelkompromittering ved å begrense hvor mange meldinger som kan dekrypteres med én kompromittert nøkkel. I tillegg opererer protokollen med et hybriddesign som også benytter konvensjonelle algoritmer, noe som skal sikre at PQ3 aldri kan være mindre sikker enn eksisterende, klassiske protokoller.
Støtte for PQ3 skal ifølge Apple rulles ut med lanseringen av IOS 17.4, IpadOS 17.4, MacOS 14.4 og WatchOS 10.4. Tekniske detaljer om hvordan protokollen fungerer, kan du finne i Apples egen omtale.