«‎Сохрани сейчас, расшифруй потом»‎: как киберпреступники готовятся к квантовому будущему

Простой способ обойти блокировки – купи VPN через Телеграмм-бот:

Уязвимости ПО, атаки на квантовый интернет – чего ждать от преступников?

Аналитическое агентство Gartner прогнозирует, что к 2025 году около 40% крупных компаний начнут внедрять квантовые технологии и проводить пилотные проекты на их основе. По данным отчета McKinsey & Company за 2023 год, инвестиции в квантовые технологии достигли нового максимума — 2,35 миллиарда долларов. Интерес к квантовым технологиям проявляют не только корпорации, но и злоумышленники, ищущие новые способы организации кибератак.

Специалисты Positive Technologies совместно с «КуБорд», QApp и «Российским квантовым центром» представили исследование « Безопасность квантовых технологий в сфере IT ». В нем названы главные киберугрозы, которые угрожают квантовым технологиям: кража информации, уязвимости ПО и атаки на квантовый интернет.

Главные угрозы квантовых технологий

В России и ищешь VPN? Покупай через Телеграмм-бот:

Среди ключевых угроз выделены 5 аспектов.

  • Угрозы на физическом уровне, связанные с нестабильностью и чувствительностью кубитов. Злоумышленники могут провести атаку типа «отказ в обслуживании» (DoS), нагревая квантовый компьютер и создавая помехи для искажения данных. Оборудование отличается высокой чувствительностью к внешней среде, что делает такие атаки возможными.
  • Кража конфиденциальной информации. Эксперты прогнозируют, что результаты квантовых вычислений будут высоко цениться у злоумышленников, поскольку сами системы и вычисления стоят очень дорого. Как только появится действительно мощный квантовый компьютер, гонка между технологическими гигантами перейдет на новый уровень.
  • Уязвимости в ПО для квантовых вычислений. В решениях, используемых для реализации квантовых схем, уже зафиксированы уязвимости. Например, в NVIDIA cuQuantum были обнаружены две уязвимости высокого уровня опасности – CVE-2018-20225 и CVE-2023-36632 , а в библиотеке Quantum Development Kit для Visual Studio Code — CVE-2021-27082 , также имеющая высокий уровень опасности. В будущем эксплуатация недостатков квантового ПО может привести к утечке конфиденциальной информации и выводу оборудования из строя.
  • Угроза облачным вычислениям. Развитие облачных ресурсов квантовых технологий побудит киберпреступников искать уязвимости в решениях вендоров и проводить атаки на IT-компании. Киберугрозы включают некорректную конфигурацию облачных сервисов, уязвимости в них, небезопасное хранение и обработку данных.
  • Атаки на квантовый интернет. Цели атак схожи с атаками на классические сети: кража информации, нарушение целостности или доступности квантовых узлов, а также захват квантового соединения или вычислительных ресурсов.
  • Постквантовая криптография и развитие в России
  ИИ-фильтр гнева: SoftBank дарит сотрудникам колл-центров тишину и покой

Эксперты также подчеркивают угрозы, связанные с постквантовой криптографией. Тактика «сохрани сейчас — расшифруй потом» (store now, decrypt later) позволит злоумышленникам в будущем расшифровывать данные, используя мощный квантовый компьютер. Для защиты некоторые компании начинают внедрять метод постквантового шифрования.

Квантовые технологии активно развиваются в России. Основным драйвером являются дорожные карты направлений «Квантовые вычисления» и «Квантовые коммуникации», которые курируют «Росатом» и РЖД. Квантовые технологии стали одной из сквозных тем в национальном проекте « Экономика данных ». Исследовательские центры, госкорпорации, бизнес и университеты выступают инициаторами проектов, связанных с изучением квантовых технологий в России.

Комплексной защиты квантовых технологий от киберугроз пока нет, что связано с вариативностью их развития. Вендоры видят одним из перспективных направлений защиты открытие новых багбаунти программ для выявления уязвимостей квантовых систем.

Важным шагом для будущей кибербезопасности является концепция квантового распределения ключей, над которой ведутся работы, и которая обещает создание более защищенных каналов связи.

Ваши гаджеты следят за вами. Мы знаем, как это остановить!

Присоединяйтесь

Надежный VPN сервис — это виртуальная частная сеть, которая обеспечивает высокую степень защиты и конфиденциальности при использовании интернета. Термин "надежный" относится к нескольким ключевым аспектам, которые делают VPN сервис безопасным и эффективным для пользователей.

Надежный VPN защищает ваши личные данные от слежки со стороны хакеров, интернет-провайдеров и государственных органов.

Использование надежного VPN помогает скрыть ваш IP-адрес и обеспечивает анонимность при серфинге в интернете.

Надежный VPN сервис — это важный инструмент для обеспечения безопасности, конфиденциальности и анонимности в интернете. Выбор надежного VPN поможет вам защитить свои данные, обойти блокировки и улучшить свой опыт онлайн-серфинга.

Добавить комментарий