É a atualização de segurança criptográfica mais significativa da história do iMessage, segundo a Apple, que nos protegerá de ameaças que ainda não existem.
A Apple anunciou em 21 de fevereiro que a segurança da criptografia ponta a ponta do iMessage foi atualizada para o protocolo criptográfico pós-quântico (PQ3), tornando as mensagens criptografadas ponta a ponta mais seguras do que nunca.
O iMessage não é o primeiro software de mensagens a adotar esse protocolo – o Signal é – mas a abordagem da Apple é ainda mais segura do que duas camadas de segurança com o tradicional estabelecimento de chave de criptografia pós-quântica (PQC) e rechaveamento PQC contínuo.
Por outro lado, o protocolo da Apple protege a chave inicial e a recodificação contínua para proteger contra ameaças futuras. Notavelmente, caso uma determinada chave seja comprometida, o iMessage pode “restaurar rápida e automaticamente a segurança criptográfica de uma conversa”, explica a empresa em seu Blog de pesquisa de segurança .
A segurança quântica deve proteger contra um cenário conhecido como “Colheita agora, descriptografar depois”, onde um invasor coleta dados criptografados e os mantém seguros até que um computador quântico suficientemente poderoso seja criado para quebrar a criptografia.
Embora esses computadores quânticos ainda não existam, os invasores com recursos extremamente bons já podem se preparar para sua possível chegada, aproveitando a queda acentuada nos custos modernos de armazenamento de dados.
E:
A premissa é simples: esses invasores podem coletar grandes quantidades de dados criptografados atuais e arquivá-los para referência futura. Embora não consigam descriptografar nenhum desses dados hoje, eles podem retê-los até adquirirem um computador quântico que possa descriptografá-los no futuro, um cenário de ataque conhecido como Harvest Now, Decrypt Later.
Ouça, os computadores quânticos ainda têm um longo caminho a percorrer antes de se tornarem comercialmente viáveis. Mas, em vez de esperar que a computação quântica aconteça, a Apple optou por tomar medidas proativas agora para proteger suas trocas iMessage de ataques “Colheita agora, descriptografar mais tarde” realizados com a ajuda de futuros computadores quânticos.
Para aproveitar as vantagens do novo protocolo de segurança do iMessage, você precisará atualizar seu iPhone, iPad, Mac e Apple Watch para iOS 17.4, iPadOS 17.4, macOS 14.4 e watchOS 10.4. A Apple lançará essas atualizações de software em março.
Todos os dispositivos em uma troca do iMessage devem ter as atualizações de software mais recentes para proteger as conversas com o novo protocolo.
A Apple explica que as conversas entre dispositivos que suportam PQ3 serão atualizadas automaticamente para o protocolo de criptografia pós-quântica. O PQ3 substituirá totalmente o protocolo iMessage existente “em todas as conversas suportadas este ano”.