May 20, 2024

Apple introduceert het PQ3-protocol

Apple introduceert het PQ3-protocol

  • Apple heeft de lancering aangekondigd van een grote beveiligingsupgrade voor zijn iMessage-app, PQ3, een post-kwantumversleutelingsprotocol dat bescherming biedt tegen zeer geavanceerde kwantumaanvallen.
  • PQ3 is het eerste beveiligingsprotocol dat beveiliging van niveau 3 bereikt nadat Apple was overgestapt van RSA naar de Elliptic Curve-coderingsstandaard.

Apple heeft de lancering aangekondigd van PQ3, een nieuw post-kwantum-encryptieprotocol voor zijn iMessage-app. Volgens Apple zal de verandering het berichtenplatform beveiligen, zelfs van praktische kwantumcomputers die in de toekomst kunnen verschijnen. De technologiegigant beschreef de upgrade als het eerste berichtenprotocol dat beveiliging op niveau 3 bereikte en de sterkste beveiligingseigenschappen heeft van elk ander veelgebruikt versleutelingsprotocol.

De PQ3-update volgde op de overstap van RSA naar elliptische curve-encryptie en het instellen van encryptiesleutels met behulp van de Secure Enclave voor Apple-apparaten. Terwijl traditionele versleutelingsmethoden afhankelijk zijn van wiskundige oplossingen die eenvoudig in één richting kunnen worden opgelost, zouden kwantumcomputers dergelijke bescherming theoretisch overbodig kunnen maken. Dit is vooral belangrijk gezien het wijdverbreide gebruik van end-to-end gecodeerde (E2EE) communicatie op verschillende platforms.

Bekijk meer: ChatGPT crasht urenlang, OpenAI onderzoekt technisch probleem

Het nieuwe protocol beschermt ook tegen Harvest Now, Decrypt Later (HNDL)-aanvallen, waarbij gecodeerde berichtgegevens later worden ontsleuteld dan het moment waarop de gegevens werden gestolen. Andere aanvalsmethoden waarbij gebruik wordt gemaakt van kwantumcomputers zorgen ook voor toenemende zorgen bij grote technologiefabrikanten en dienstverleners over de hele wereld.

Google, AWS, Signal en Cloudflare hebben al hun steun aangekondigd voor kwantumbestendige beveiligingsmaatregelen. Het Amerikaanse ministerie van Handel is ook begonnen met het gebruik van post-kwantum-encryptie-algoritmen voor publieke encryptie. PQ3 beperkt het aantal berichten dat kan worden ontsleuteld als een enkele sleutel wordt aangetast. Dit wordt gedaan door ervoor te zorgen dat de sleutels minimaal na elke 50 berichten of aan het einde van elke week worden gerouleerd. De verwachting is dat het volgende maand wordt uitgebracht met de algemene lancering van iOS 17.4, iPadOS 17.4, macOS 14.4 en watchOS 10.4.

Wat vindt u van de gegevensbeveiligingspraktijken van Apple? Laat ons uw mening weten LinkedInOpent een nieuw venster