
Cloudflare afirma que planea hacer que toda su plataforma sea resistente a los ataques de computación cuántica para 2029, acelerando los esfuerzos para reemplazar la criptografía de internet que las potentes máquinas cuánticas podrían eventualmente romper.
En una publicación de blog el martes, la compañía de infraestructura web dijo que está priorizando la autenticación post-cuántica, advirtiendo que las claves de autenticación comprometidas podrían permitir a los atacantes suplantar servidores, acceder a sistemas o distribuir actualizaciones de software maliciosas.
«La migración a la autenticación post-cuántica es más compleja que la transición para el cifrado porque implica más pasos», dijo Sharon Goldberg, directora senior de gestión de productos en Cloudflare, a Decrypt. «Con las actualizaciones de cifrado post-cuántico a TLS, solo necesitamos actualizar el cliente TLS y el servidor TLS».
Transport Layer Security, o TLS, es el protocolo criptográfico que asegura las conexiones a internet entre clientes y servidores, protegiendo los datos intercambiados por sitios web, aplicaciones y servicios en línea.
El cronograma de Cloudflare refleja una creciente preocupación por el 'Día Q', el día teórico pero cada vez más plausible en que una computadora cuántica práctica entre en funcionamiento. Aunque los expertos alguna vez situaron el Día Q a décadas de distancia, nuevas investigaciones, incluyendo las de IBM y Google, sitúan la fecha más cerca de 2032.
«Nuestra decisión de acelerar nuestra hoja de ruta post-cuántica –especialmente la autenticación– fue impulsada por los recientes avances en la computación cuántica, junto con el hecho de que Google también apunta a 2029 para un despliegue completo de la autenticación post-cuántica», dijo Goldberg.
La publicación de Cloudflare se hizo eco de un anuncio el mes pasado por parte de Google, que dijo que planea ser resistente a la computación cuántica para 2029, lo que, según la compañía, ayudó a activar el cronograma acelerado.
«Todo esto sugiere que el Día Q podría llegar antes de lo esperado», advirtiendo que después del Día Q, un adversario armado con una computadora cuántica podría irrumpir en cualquier sistema no protegido con autenticación post-cuántica», añadió Goldberg.
Cloudflare se une a una creciente lista de empresas y desarrolladores que alertan que la computación cuántica está avanzando a un ritmo en el que podría convertirse en un riesgo para la ciberseguridad, y el problema se extiende más allá de los sitios web.
Bitcoin se basa en firmas digitales de curva elíptica para probar la propiedad de las monedas y autorizar transacciones. Expertos, incluidos el cofundador de Ethereum, Vitalik Buterin, el cofundador de Solana, Anatoly Yakovenko, y el fundador de Cardano, Charles Hoskinson, han advertido que una computadora cuántica lo suficientemente potente ejecutando el algoritmo de Shor podría, teóricamente, derivar una clave privada de una clave pública, y que un cambio a algoritmos post-cuánticos es necesario antes de que ocurra el Día Q.
En marzo, investigadores de Caltech y Oratomic publicaron un estudio que sugería que la ruptura de la criptografía utilizada por Bitcoin se lograría con tan solo 10,000 qubits utilizando una computadora cuántica de átomos neutros. Sin embargo, los expertos afirman que alcanzar esa marca de 10,000 es más fácil decirlo que hacerlo.
«Solo tener 10,000 qubits físicos es algo que podría suceder en un año», dijo Dolev Bluvstein, cofundador y CEO de Oratomic, a Decrypt. «Pero ese no es realmente el hito que la gente cree. No es como cuando diseñas una computadora, simplemente colocas los transistores en el chip, te lavas las manos y dices que ya está. Es una tarea altamente no trivial, extremadamente complicada, construir una de estas».
Estos desarrollos han impulsado a las empresas a acelerar sus cronogramas de migración.
Cloudflare dijo que mitigó gran parte de ese riesgo al habilitar el cifrado post-cuántico en la mayoría de sus productos a partir de 2022.
«Aunque estamos orgullosos de que más del 65% del tráfico humano hacia Cloudflare esté cifrado con tecnología post-cuántica y la mayoría de nuestros productos también soporten el cifrado post-cuántico», dijo Goldberg, «nuestro trabajo no estará completo hasta que hayamos desplegado también la autenticación post-cuántica».
Cloudflare dijo que los planes incluyen implementar la autenticación post-cuántica para las conexiones de origen a mediados de 2026, expandirla a las conexiones de visitantes a mediados de 2027, extender el soporte a través de su plataforma de red empresarial a principios de 2028 y, finalmente, completar el despliegue en todos sus servicios para 2029.
«La complejidad de la actualización significa que debemos empezar ahora», dijo Goldberg. «Otras organizaciones también deberían empezar a actuar con sentido de urgencia, para no quedarse sin tiempo para implementar una actualización segura y fluida a medida que se acerca el Día Q».