Apple soluciona un error que socavó una función de privacidad de iOS durante años
Apple ha anunciado hoy que está actualizando la capa de seguridad de iMessage a criptografía post-cuántica, comenzando en iOS e iPadOS 17.4, macOS 14.4 y watchOS 10.4. El gigante tecnológico ha afirmado que en los próximos años, los ordenadores cuánticos podrán romper los estándares de criptografía actuales. Es por eso que Apple ha dicho que está cambiando la forma en que funciona el cifrado de extremo a extremo con iMessage sin necesidad de potencia de procesamiento a nivel cuántico. Esta actualización es fundamental para garantizar la seguridad y privacidad de las comunicaciones de los usuarios.
Cambios en el cifrado de extremo a extremo
Las aplicaciones de mensajería actuales utilizan el cifrado típicamente a través de un par de claves pública y privada. La clave pública se utiliza para cifrar los mensajes enviados y la clave privada la utiliza el receptor para descifrar un mensaje, aunque gran parte de esto ocurre de forma automática y sin problemas. La criptografía utilizada para encriptar los mensajes de los usuarios hoy en día funciona aplicando diferentes funciones matemáticas. La capacidad de los hackers malintencionados para descifrar mensajes depende de la fortaleza del cifrado criptográfico en uso hoy en día, junto con la potencia informática bruta destinada a calcular cada una de las combinaciones o permutaciones matemáticas del cifrado. Apple y otras empresas creen que los futuros ordenadores cuánticos, capaces de realizar cálculos de manera exponencialmente más rápida, podrían romper los estándares de cifrado actuales. La tecnología está evolucionando y es importante adaptarse para proteger la información personal de los usuarios.
Protección contra ataques de cifrado cuántico futuro
Apple ha dicho que los adversarios pueden comenzar a recopilar datos encriptados hoy y descifrarlos más tarde cuando los ordenadores cuánticos estén más disponibles en general, una técnica denominada "descifrado retrospectivo". Para protegerse contra futuros ataques de cifrado cuántico, las claves de cifrado de Apple deben cambiar "de forma continua". La empresa está tomando medidas proactivas para anticiparse a posibles amenazas de seguridad en el futuro. En su blog, Apple afirma que su nuevo protocolo personalizado combina la criptografía de Curva Elíptica, el algoritmo de cifrado existente para iMessage, y la criptografía post-cuántica. Esto forma lo que Apple llama el protocolo PQ3. Cuando se implemente el nuevo estándar criptográfico PQ3, Apple ha dicho que se aplicará a todas las nuevas conversaciones de iMessage y a los mensajes antiguos mediante la actualización de las claves de sesión para las conversaciones anteriores. La empresa está invirtiendo en la seguridad y la protección de los datos de sus usuarios.
Evaluación de la eficacia del nuevo protocolo
Apple solicitó a dos equipos de investigación académica que evaluaran su estándar PQ3. Dado que este sistema es nuevo y aún estamos lejos de la disponibilidad general de la potencia informática cuántica, no hay una forma práctica de medir la eficacia del protocolo post-cuántico de Apple. Es importante colaborar con expertos en el campo para garantizar la solidez de las medidas de seguridad implementadas. El anuncio del gigante tecnológico llega en un momento en que los legisladores están buscando introducir normas de seguridad en línea que corren el riesgo de socavar el cifrado en los servicios de mensajería. Al mismo tiempo, empresas como Meta están trabajando en la aplicación de protección de cifrado de extremo a extremo en productos como Messenger e Instagram. La protección de la privacidad y la seguridad en línea son temas cada vez más relevantes en la actualidad. La aplicación de mensajería de extremo a extremo Signal actualizó el año pasado sus algoritmos de cifrado post-cuántico para prevenir futuros ataques de descifrado basados en la computación cuántica. La competencia en el sector de la tecnología está impulsando la innovación en materia de seguridad y privacidad.
Otras noticias • Apps
Tapestry transforma la experiencia digital con personalización y facilidad
Tapestry es una aplicación en desarrollo que busca unificar la experiencia de consumo de información digital, permitiendo a los usuarios personalizar sus fuentes y gestionar...
Comisión Europea impulsa competencia digital con nuevas normas para Apple
La Comisión Europea ha propuesto nuevas normas de interoperabilidad para Apple, buscando fomentar la competencia en el mercado digital. Las medidas incluyen la mejora en...
Threads lanza "Usar Medios" y genera debate sobre derechos de autor
Threads ha lanzado la función "Usar Medios", que permite a los usuarios compartir fácilmente fotos y vídeos de otros, añadiendo su propio texto. Aunque promueve...
Gasto en aplicaciones crece 15.7% a 127 mil millones
En 2024, el gasto en aplicaciones creció un 15.7%, alcanzando 127 mil millones de dólares, a pesar de una caída del 2.3% en descargas. La...
Flipboard presenta Surf, la nueva era de la navegación social
Flipboard lanza Surf, una aplicación que reinventa la navegación en la web social, permitiendo a los usuarios personalizar su contenido mediante protocolos abiertos. Surf busca...
FTC prohíbe "junk fees" en entradas y alojamientos para consumidores
La FTC de EE.UU. ha aprobado una normativa que prohíbe la inclusión oculta de "junk fees" en la venta de entradas y alojamientos, promoviendo la...
SoundCloud presenta plan "Artista" para músicos emergentes a 39 euros
SoundCloud lanza el plan "Artista" por 39 euros al año, permitiendo a músicos emergentes subir hasta tres horas de contenido, amplificar pistas y monetizar en...
AstroPay se transforma en banco digital global para usuarios
AstroPay, fundada en 2009, evoluciona de proveedor de pagos a banco digital global, ofreciendo un monedero multimoneda y soluciones de transferencia rápida. Con presencia en...
Lo más reciente
- 1
GV invierte más de 10.000 millones en 800 startups
- 2
Salarios en startups: transparencia y cultura inclusiva son esenciales
- 3
Onyx Motorbikes renace con Tim Seward y 100 RCR eléctricas
- 4
CredibleX capta 55 millones para financiar PYMEs en MENA
- 5
Debate ético sobre IA: innovación versus responsabilidad en tecnología
- 6
Mobile Uplift adquiere Lilium y revive taxis aéreos eléctricos
- 7
Dispositivo innovador monitorea potasio en pacientes renales continuamente