mayoristas informatica
Seguridad

Presentado un novedoso protocolo criptográfico de Apple

Publicado 27 Feb 2024
Apple

Apple ha anunciado recientemente una actualización significativa en la seguridad de iMessage con la introducción de PQ3, un protocolo criptográfico avanzado diseñado para resistir potenciales amenazas cuánticas.

Igor Kuznetsov, Director de Kaspersky GReAT, comenta que la implementación de PQ3 “marca un progreso notable en la protección criptográfica de esta aplicación de mensajería. Tradicionalmente, la seguridad de los mensajes se ha basado en el intercambio de claves de cifrado asimétrico, como RSA o ECDSA, usando el algoritmo Diffie-Hellman, seguido por un cifrado simétrico más sencillo. Sin embargo, la tecnología cuántica podría, en teoría, descifrar estos métodos asimétricos, lo que ha llevado a la investigación y desarrollo de cifrados a prueba de cuántica.

Nuevos cifrados, conocidos como criptografía poscuántica

Estas novedades están empezando a integrarse en varios sectores, incluida la mensajería instantánea. Signal fue uno de los primeros servicios en adoptar esta tecnología, una estrategia que ahora sigue WhatsApp. PQ3, si bien comparte similitudes con Signal en términos de diseño, implementa un enfoque distinto.

Además, PQ3 refuerza la seguridad de iMessage al añadir una capa poscuántica al sistema de cifrado, utilizándola en un modelo híbrido junto con el cifrado asimétrico ECDSA tradicional. Sin embargo, puesto que PQ3 aún se apoya en algoritmos de firma tradicionales para la autenticación de mensajes, un atacante con capacidades cuánticas avanzadas y que actúe como intermediario podría no verse completamente detenido por esta mejora.

Numerosas ventajas

Cabe destacar que PQ3 se enfoca en proteger la transmisión de mensajes, sin ofrecer defensa contra atacantes que logren acceder físicamente al dispositivo receptor. Una vez que el mensaje ha sido entregado, sigue siendo vulnerable a ser leído directamente desde el dispositivo, extraído por autoridades tras desbloquearlo o incluso interceptado por software malicioso avanzado.
Este sitio Web utiliza cookies propias y de terceros para habilitar las funcionalidades técnicas de uso de la web, realizar estadísticas y análisis del tráfico de navegación recibido, personalizar las preferencias del usuario y otras para ofrecer anuncios y publicidad. También permitimos el uso de funcionalidades para interactuar con redes sociales. Puedes informarte más sobre qué cookies estamos utilizando en nuestra política de cookies