El equipo de seguridad de Apple afirma haber logrado un gran avance “Eso avanza el estado del arte de la mensajería de un extremo a otro”. Con el próximo lanzamiento de iOS 17.4, iPadOS 17.4, macOS 14.4 y watchOS 10.4, la compañía traerá un nuevo protocolo criptográfico llamado PQ3 a iMessage que pretende ofrecer cifrado y defensas aún más sólidas contra ataques sofisticados de computación cuántica.
Estos ataques aún no son una amenaza generalizada en la actualidad, pero Apple se está preparando para un futuro en el que los delincuentes intenten deshacer los estándares de cifrado actuales y las capas de seguridad de iMessage con la ayuda de computadoras enormemente poderosas. Estos escenarios podrían empezar a desarrollarse hacia finales de la década, pero los expertos coinciden en que la industria tecnológica debe empezar a defenderse de ellos con mucha antelación.
“PQ3 es el primer protocolo de mensajería que alcanza lo que llamamos seguridad de nivel 3: proporciona protecciones de protocolo que superan las de todas las demás aplicaciones de mensajería ampliamente implementadas”, escribió el equipo de seguridad. Sí, Apple creó su propio sistema de clasificación para la seguridad de los servicios de mensajería, y iMessage ahora se encuentra solo en la cima gracias a estos últimos avances de PQ3.
En opinión de la compañía, son suficientes para poner el servicio de Apple por encima de Signal, que se lanzó recientemente. defensas de seguridad más sofisticadas. (Como referencia, la versión actual de iMessage se ubica en el nivel 1 junto con WhatsApp, Viber, Line y la versión anterior de Signal). “Más que simplemente reemplazar un algoritmo existente por uno nuevo, reconstruimos el protocolo criptográfico de iMessage desde cero. “Estamos preparados para avanzar en el estado del arte en cifrado de extremo a extremo”, escribió Apple.
Apple dice que los piratas informáticos pueden guardar cualquier información cifrada que obtengan hoy con la esperanza de poder abrirse paso en varios años, una vez que las computadoras cuánticas se conviertan en un vector de ataque realista:
Aunque todavía no existen ordenadores cuánticos con esta capacidad, los atacantes con muy buenos recursos ya pueden prepararse para su posible llegada aprovechando la fuerte disminución de los costes de almacenamiento de datos modernos. La premisa es simple: estos atacantes pueden recopilar grandes cantidades de datos cifrados actualmente y archivarlos para consultarlos en el futuro. Aunque hoy no pueden descifrar ninguno de estos datos, pueden conservarlos hasta que adquieran una computadora cuántica que pueda descifrarlos en el futuro, un escenario de ataque conocido como Coseche ahora, descifre después.
Puede leer todos los detalles esenciales sobre PQ3 en la publicación del blog de Apple, que es un gran ejemplo del enfoque de la compañía en proteger los datos de los usuarios. Y como hemos aprendido en los últimos meses, Apple no dudará en excluir a terceros (incluso aquellos con intenciones bien intencionadas) que intenten invadir su plataforma de mensajería de venta de iPhone de cualquier manera.