Apps | IMessage

Apple refuerza seguridad de iMessage con criptografía post-cuántica

Apple soluciona un error que socavó una función de privacidad de iOS durante años

Apple ha anunciado hoy que está actualizando la capa de seguridad de iMessage a criptografía post-cuántica, comenzando en iOS e iPadOS 17.4, macOS 14.4 y watchOS 10.4. El gigante tecnológico ha afirmado que en los próximos años, los ordenadores cuánticos podrán romper los estándares de criptografía actuales. Es por eso que Apple ha dicho que está cambiando la forma en que funciona el cifrado de extremo a extremo con iMessage sin necesidad de potencia de procesamiento a nivel cuántico. Esta actualización es fundamental para garantizar la seguridad y privacidad de las comunicaciones de los usuarios.

Cambios en el cifrado de extremo a extremo

Las aplicaciones de mensajería actuales utilizan el cifrado típicamente a través de un par de claves pública y privada. La clave pública se utiliza para cifrar los mensajes enviados y la clave privada la utiliza el receptor para descifrar un mensaje, aunque gran parte de esto ocurre de forma automática y sin problemas. La criptografía utilizada para encriptar los mensajes de los usuarios hoy en día funciona aplicando diferentes funciones matemáticas. La capacidad de los hackers malintencionados para descifrar mensajes depende de la fortaleza del cifrado criptográfico en uso hoy en día, junto con la potencia informática bruta destinada a calcular cada una de las combinaciones o permutaciones matemáticas del cifrado. Apple y otras empresas creen que los futuros ordenadores cuánticos, capaces de realizar cálculos de manera exponencialmente más rápida, podrían romper los estándares de cifrado actuales. La tecnología está evolucionando y es importante adaptarse para proteger la información personal de los usuarios.

Protección contra ataques de cifrado cuántico futuro

Apple ha dicho que los adversarios pueden comenzar a recopilar datos encriptados hoy y descifrarlos más tarde cuando los ordenadores cuánticos estén más disponibles en general, una técnica denominada "descifrado retrospectivo". Para protegerse contra futuros ataques de cifrado cuántico, las claves de cifrado de Apple deben cambiar "de forma continua". La empresa está tomando medidas proactivas para anticiparse a posibles amenazas de seguridad en el futuro. En su blog, Apple afirma que su nuevo protocolo personalizado combina la criptografía de Curva Elíptica, el algoritmo de cifrado existente para iMessage, y la criptografía post-cuántica. Esto forma lo que Apple llama el protocolo PQ3. Cuando se implemente el nuevo estándar criptográfico PQ3, Apple ha dicho que se aplicará a todas las nuevas conversaciones de iMessage y a los mensajes antiguos mediante la actualización de las claves de sesión para las conversaciones anteriores. La empresa está invirtiendo en la seguridad y la protección de los datos de sus usuarios.

Evaluación de la eficacia del nuevo protocolo

Apple solicitó a dos equipos de investigación académica que evaluaran su estándar PQ3. Dado que este sistema es nuevo y aún estamos lejos de la disponibilidad general de la potencia informática cuántica, no hay una forma práctica de medir la eficacia del protocolo post-cuántico de Apple. Es importante colaborar con expertos en el campo para garantizar la solidez de las medidas de seguridad implementadas. El anuncio del gigante tecnológico llega en un momento en que los legisladores están buscando introducir normas de seguridad en línea que corren el riesgo de socavar el cifrado en los servicios de mensajería. Al mismo tiempo, empresas como Meta están trabajando en la aplicación de protección de cifrado de extremo a extremo en productos como Messenger e Instagram. La protección de la privacidad y la seguridad en línea son temas cada vez más relevantes en la actualidad. La aplicación de mensajería de extremo a extremo Signal actualizó el año pasado sus algoritmos de cifrado post-cuántico para prevenir futuros ataques de descifrado basados en la computación cuántica. La competencia en el sector de la tecnología está impulsando la innovación en materia de seguridad y privacidad.


Podcast El Desván de las Paradojas
Publicidad


Otras noticias • Apps

Financiación innovadora

Grifin recauda 11 millones y transforma la inversión familiar

Grifin ha recaudado 11 millones de dólares en financiación Serie A, alcanzando un total de 22 millones. Su innovador modelo de inversión permite a los...

Repetición mensajes

Fallo en Threads genera críticas por falta de originalidad

Un fallo en Threads ha provocado la repetición de mensajes, generando críticas sobre la falta de originalidad y diversidad en las redes sociales. Este incidente...

Seguridad mejorada

Facebook implementa passkeys para mejorar la seguridad de cuentas

Facebook ha implementado passkeys como método de inicio de sesión para mejorar la seguridad de las cuentas, utilizando autenticación biométrica y claves físicas. Esta medida,...

Compra interactiva

YouTube lanza stickers de productos para compras en Shorts

YouTube introduce stickers de productos en Shorts, facilitando la compra directa desde los vídeos. Esta función aumenta la interacción y monetización para creadores, transformando la...

Moderación errónea

Tumblr mejora moderación tras críticas por contenido erróneamente clasificado

Tumblr enfrenta críticas por la moderación automatizada que clasifica erróneamente contenido como "maduro", afectando la visibilidad de las publicaciones. La plataforma está trabajando en mejoras...

Vídeos unificados

Facebook convierte vídeos en reels para simplificar la experiencia

Facebook transformará su plataforma al convertir automáticamente todos los vídeos en reels, unificando la experiencia de creación y visualización. Esta medida busca simplificar el proceso...

Interacción limitada

Threads mejora su integración al fediverso pero enfrenta retos

Threads, lanzado en julio de 2023, ha integrado nuevas funciones que permiten a los usuarios interactuar con el fediverso, incluyendo un feed dedicado y la...

Redes descentralizadas

Own revoluciona redes sociales con monetización justa para creadores

Own es una nueva aplicación de redes sociales descentralizada que permite a los creadores monetizar su contenido de forma justa, utilizando tecnología blockchain. Ofrece un...