Nova criptografia pós-quântica será implementada no iMessage da Apple

A Apple está lançando suas primeiras proteções pós-quânticas, um dos maiores implantes da tecnologia de criptografia resistente ao futuro até o momento. Bilhões de registros médicos, transações financeiras e mensagens que enviamos uns aos outros são protegidos por criptografia. É fundamental para manter a vida moderna e a economia global funcionando relativamente sem problemas. No entanto, a corrida de décadas para criar computadores quânticos incrivelmente poderosos, que poderiam facilmente quebrar a criptografia atual, cria novos riscos.

Embora a tecnologia de computação quântica prática ainda possa estar a anos ou décadas de distância, autoridades de segurança, empresas de tecnologia e governos estão intensificando seus esforços para começar a usar uma nova geração de criptografia pós-quântica. Esses novos algoritmos de criptografia protegerão nossos sistemas atuais contra possíveis ataques baseados em computação quântica.

Hoje, Cupertino está anunciando que o PQ3 – seu protocolo de criptografia pós-quântica – será incluído no iMessage. A atualização será lançada no iOS e iPad OS 17.4 e macOS 14.4, após ter sido anteriormente implantada nas versões beta do software. A Apple, que publicou a notícia em seu blog de pesquisa de segurança, diz que a mudança é “a atualização de segurança criptográfica mais significativa da história do iMessage”.

“Reconstruímos o protocolo de criptografia do iMessage do zero”, diz a postagem em seu blog, acrescentando que a atualização substituirá completamente seus protocolos de criptografia existentes até o final deste ano. Você não precisa fazer nada além de atualizar seu sistema operacional para que as novas proteções sejam aplicadas.

A computação quântica é coisa séria. Governos nos EUA, China e Rússia, bem como empresas de tecnologia como Google, Amazon e IBM, estão investindo bilhões nos esforços (ainda) relativamente incipientes para criar computadores quânticos. Se bem-sucedidas, as tecnologias poderiam ajudar a desbloquear avanços científicos em tudo, desde o design de medicamentos até a criação de baterias mais duradouras. Políticos também estão concorrendo para se tornarem potências quânticas. Os dispositivos de computação quântica atuais ainda são experimentais e não práticos para uso geral.

Ao contrário dos computadores que usamos hoje, os computadores quânticos usam qubits, que podem existir em mais de um estado. (Os bits atuais são ou uns ou zeros). Isso significa que os dispositivos quânticos podem armazenar mais informações do que os computadores tradicionais e realizar cálculos mais complexos, incluindo possivelmente quebrar a criptografia.

“Os computadores quânticos, se implantados de forma confiável e escalável, teriam o potencial de quebrar a maioria das criptografias atuais”, diz Lukasz Olejnik, um pesquisador e consultor independente de cibersegurança e privacidade. Isso inclui a criptografia nos aplicativos de mensagens que bilhões de pessoas usam todos os dias. A maioria dos aplicativos de mensagens criptografados que usam criptografia de chave pública tem usado algoritmos RSA, Curva Elíptica ou Diffie-Hellman.

Respondendo à ameaça potencial – que é conhecida desde os anos 1990 – agências de inteligência e segurança têm se tornado cada vez mais vocais sobre o desenvolvimento e implantação da criptografia resistente ao quântico. O Instituto Nacional de Padrões e Tecnologia nos EUA tem sido uma força motriz por trás da criação desses novos tipos de criptografia. Olejnik diz que as empresas de tecnologia estão levando a ameaça quântica “muito” a sério. “Muito mais sério do que algumas mudanças mais antigas como mudanças entre funções hash”, diz Olejnik, acrescentando que as coisas estão avançando relativamente rápido, dado que a criptografia pós-quântica ainda é “muito jovem” e não há “nenhum computador quântico funcional no horizonte”.