Kvanttitietokoneet ja niiden uhka salatuille viestintäjärjestelmille
Kvanttitietokoneista on pitkään keskusteltu tulevana uhkana Bitcoinille. Nyt tutkijat varoittavat, että sama teknologia voi heikentää hallitusten, yritysten ja miljoonien käyttäjien ympäri maailmaa käyttämiä salattuja viestintäjärjestelmiä. IBM julkaisi maanantaina uuden raportin, jossa se kuvasi yhteistyötään viestintäkehittäjien, kuten Signal ja Threema, kanssa viestintäprotokollien uudistamiseksi tulevaisuudessa, jossa kvanttitietokoneet saattavat pystyä murtamaan turvallisten viestintöjen salauksen.
”Tällaisen salauksen murtaminen on käytännössä mahdotonta edes tehokkaimmilla klassisilla supertietokoneilla, ellei sinulla ole ylimääräistä miljardia vuotta aikaa. Mutta suuri laskentateknologian vallankumous, joka on käynnissä tänään, saattaa pian muuttaa tämän,” tutkijat kirjoittivat.
Vaikka kvanttivaarasta kryptovaluutoille on kirjoitettu paljon, kryptografia-tutkija Ethan Heilman huomautti, että salattujen viestintäalustojen saattaa olla edessä välittömämpi kvanttivaaran riski kuin Bitcoinilla. ”Lyhyen aikavälin uhka on paljon suurempi esimerkiksi Signalille kuin Bitcoinille johtuen tallennus- ja siirtohyökkäyksistä,” Heilman kertoi Decryptille.
Kuviteltavasti joku voisi tallentaa viestintää nyt ja sitten hyökätä siihen myöhemmin, kun heillä on kvanttitietokone. Tallennus- ja siirtohyökkäys tapahtuu, kun vihollinen sieppaa ja tallentaa salattua dataa, aikomuksenaan purkaa se myöhemmin, kun tehokkaammat työkalut, kuten kvanttitietokone, tekevät salauksen murtamisesta mahdollista.
Viestintäprotokollien kehitys
Threema ja Signal, jotka lanseerattiin vuonna 2012 ja 2014, tarjoavat päästä päähän salattua viestintää, puheluja ja ryhmäkeskusteluja, joissa salausavaimet tallennetaan käyttäjien laitteisiin eikä yrityksen palvelimille. Klassiset tietokoneet eivät voi murtaa nykyistä salausta, mutta riittävän tehokas kvanttitietokone voisi ratkaista sen suojaamiseen liittyvät kryptografiset ongelmat.
Alan kehitys on kiihtynyt viime vuosina. IBM:n, Googlen ja Caltechin äskettäiset kokeet ovat parantaneet vakautta, skaalausta ja virheenkorjausta, lyhentäen aikaa, jolloin käytännöllinen kvanttikone tulee verkkoon, ja intensiivistäen keskustelua uhasta kryptovaluutoille, kuten Bitcoinille, jotka käyttävät elliptistä käyrä salausta varmistaakseen tapahtumat.
”Riittävän tehokas kvanttitietokone voisi teoreettisesti käyttää Shorin algoritmia saadakseen yksityiset avaimet paljastetuista julkisista avaimista.”
Heilman korosti, että salattujen viestintäpalveluiden kasvava käyttö hallituksessa tekee pitkän aikavälin viestintäturvallisuudesta tutkijoille prioriteetin. ”Olemme nähneet monien ihmisten Valkoisessa talossa käyttävän Signalia,” hän sanoi viitaten vuoteen 2025 tunnettuun tapaukseen ”Signalgate”, jossa paljastui, että Yhdysvaltojen kansallisen turvallisuuden korkeat viranomaiset, mukaan lukien puolustusministeri Pete Hegseth, käyttivät katoavia Signal-viestejä henkilökohtaisilla laitteillaan keskustellakseen herkistä hallitusasioista.
”Historiallisesti on ollut tiedustelutapauksia, joissa viestintää on tallennettu vuosikymmeniä aikaisemmin ja vain myöhemmin murrettu,” Heilman sanoi. ”Joten viestintäturvallisuuden osalta on aina riski, että tulevaisuus purkaa menneisyyden, mitä meillä ei ole Bitcoinissa.”
Valmistautuminen kvanttivaaran aikakauteen
Signal on alkanut valmistautua mahdolliseen tulevaisuuteen, jossa niin sanotut ”kerää nyt, purkaa myöhemmin” -hyökkäykset toteutuvat. Vuonna 2023 viestisovellus esitteli PQXDH-päivityksen suojatakseen uusia istuntoja tällaisilta hyökkäyksiltä. Vuonna 2025 Signal vahvisti näitä puolustuksia Sparse Post-Quantum Ratchet (SPQR) -protokollapäivityksellä, joka laajentaa jälkikvanttisuojaa meneillään oleviin viesteihin, puheluihin ja mediaan.
Omalta osaltaan Threema ilmoitti tekevänsä yhteistyötä IBM:n kryptografiatutkijoiden kanssa tutkiakseen National Institute of Standards and Technology -standardisoidun ML-KEM-algoritmin integroimista viestintäjärjestelmään osana siirtymistä kvanttiturvalliseen salaamiseen. Tutkimus keskittyy myös metadatan suojaamiseen, mukaan lukien tiedot siitä, keitä kuuluu salattuihin ryhmäkeskusteluihin.
”Kun yritimme siirtää nykyistä Signal-protokollaa tämän metadatan suojaamiseksi kvanttiturvalliseksi, tiimi huomasi nopeasti, että pelkästään nykyisten komponenttien korvaaminen kvanttiturvallisilla versioilla johtaisi todennäköisesti jopa sadan kertaisiin lisääntyneisiin Signalin kaistanleveyksiin,” raportissa todetaan.
”Tämä tarkoitti, että heidän olisi suunniteltava protokollat alusta alkaen nopeuden ja viestinnän tehokkuuden vuoksi.” Useimmat tutkijat arvioivat, että koneet, jotka pystyvät hyökkäämään Bitcoiniin, ovat edelleen kaukana nykyteknologiasta. Silti Heilman huomautti, että kehityksen vauhti todennäköisesti kiihtyy, jos kvanttikehitys jatkuu.
”Heti kun uhka muuttuu todellisemmaksi, asiat liikkuvat nopeammin,” hän sanoi.