
A Cloudflare afirma que planeja tornar toda a sua plataforma resistente a ataques de computação quântica até 2029, acelerando os esforços para substituir a criptografia da internet que máquinas quânticas poderosas poderiam eventualmente quebrar.
Em uma postagem de blog na terça-feira, a empresa de infraestrutura web disse que está priorizando a autenticação pós-quântica, alertando que chaves de autenticação comprometidas poderiam permitir que invasores se passassem por servidores, acessassem sistemas ou distribuíssem atualizações de software maliciosas.
“A migração para a autenticação pós-quântica é mais complexa do que a transição para a criptografia porque envolve mais etapas”, disse Sharon Goldberg, diretora sênior de gerenciamento de produtos da Cloudflare, à Decrypt. “Com as atualizações de criptografia pós-quântica para TLS, precisamos apenas atualizar o cliente TLS e o servidor TLS.”
Transport Layer Security, ou TLS, é o protocolo criptográfico que protege as conexões de internet entre clientes e servidores, protegendo os dados trocados por sites, aplicativos e serviços online.
O cronograma da Cloudflare reflete a crescente preocupação com o ‘Q-Day’, o dia teórico, mas cada vez mais plausível, em que um computador quântico prático entra em funcionamento. Embora os especialistas antes situassem o Q-Day décadas à frente, novas pesquisas, incluindo as da IBM e do Google, colocam a data mais próxima de 2032.
“Nossa decisão de acelerar nosso roteiro pós-quântico – especialmente a autenticação – foi impulsionada por avanços recentes na computação quântica, juntamente com o Google também visando 2029 para um lançamento completo da autenticação pós-quântica”, disse Goldberg.
A publicação da Cloudflare ecoou um anúncio no mês passado do Google, que disse que planeja ser resistente quântico até 2029, o que a empresa disse ter ajudado a impulsionar o cronograma acelerado.
“Tudo isso sugere que o Q-Day pode chegar mais cedo do que o esperado”, alertando que, após o Q-Day, um adversário armado com um computador quântico poderia invadir qualquer sistema não protegido com autenticação pós-quântica”, acrescentou Goldberg.
A Cloudflare se junta a uma lista crescente de empresas e desenvolvedores alertando que a computação quântica está avançando a um ritmo em que pode se tornar um risco de cibersegurança, e a questão se estende para além dos websites.
O Bitcoin depende de assinaturas digitais de curva elíptica para provar a propriedade de moedas e autorizar transações. Especialistas, incluindo o cofundador do Ethereum Vitalik Buterin, o cofundador do Solana Anatoly Yakovenko e o fundador do Cardano Charles Hoskinson, alertaram que um computador quântico suficientemente poderoso executando o algoritmo de Shor poderia teoricamente derivar uma chave privada de uma chave pública, e que uma mudança para algoritmos pós-quânticos é necessária antes que o Q-Day aconteça.
Em março, pesquisadores do Caltech e da Oratomic publicaram um estudo sugerindo que a quebra da criptografia usada pelo Bitcoin seria feita com apenas 10.000 qubits usando um computador quântico de átomos neutros. Especialistas dizem, no entanto, que atingir essa marca de 10.000 é mais fácil dizer do que fazer.
“Ter 10.000 qubits físicos é algo que pode acontecer dentro de um ano”, disse Dolev Bluvstein, cofundador e CEO da Oratomic, à Decrypt anteriormente. “Mas esse realmente não é o marco que as pessoas pensam que é. Não é como quando você projeta um computador, você apenas coloca os transistores no chip, lava as mãos e diz que está pronto. É uma tarefa altamente não trivial e extremamente complicada realmente construir um desses.”
Esses desenvolvimentos levaram as empresas a acelerar seus cronogramas de migração.
A Cloudflare disse ter mitigado grande parte desse risco ao habilitar a criptografia pós-quântica na maioria de seus produtos a partir de 2022.
“Embora tenhamos orgulho de que mais de 65% do tráfego humano para a Cloudflare seja criptografado pós-quântico e a maioria de nossos produtos também suporte criptografia pós-quântica”, disse Goldberg, “nosso trabalho não estará concluído até que tenhamos implementado também a autenticação pós-quântica.”
A Cloudflare disse que os planos incluem o lançamento da autenticação pós-quântica para conexões de origem em meados de 2026, expandindo-a para conexões de visitantes em meados de 2027, estendendo o suporte em sua plataforma de rede corporativa até o início de 2028 e, finalmente, concluindo a implantação em seus serviços até 2029.
“A complexidade da atualização significa que precisamos começar agora”, disse Goldberg. “Outras organizações também devem começar a agir com um senso de urgência, para que não fiquem sem tempo para implementar uma atualização segura e tranquila à medida que o Q-Day se aproxima.”