iMessage con crittografia post-quantistica: in arrivo su iOS 17.4, iPadOS 17.4, macOS 14.4 e watchOS 10.4
Il sistema di messaggistica di Apple introdurrà presto un nuovo protocollo di sicurezza che consentirà una protezione a prova di futuro anche dagli attacchi informatici eseguiti con sistemi quantistici
di Andrea Bai pubblicata il 22 Febbraio 2024, alle 13:41 nel canale AppleApple
In vista del rilascio di iOS 17.4, iPadOS 17.4, macOS 14.4 e watchOS 10.4, Apple si sta preparando ad introdurre su iMessage il nuovo protocollo crittografico PQ3: secondo la Mela si tratta di una tecnologia che "fa avanzare lo stato dell’arte della messaggistica end-to-end", offrendo una crittografia ancor più solida e difese contro gli attacchi quantistici che potrebbero verificarsi in futuro quando il paradigma del quantum compunting sarà una realtà concreta e quotidiana.
"PQ3 è il primo protocollo di messaggistica a raggiungere la sicurezza di livello 3, fornendo protezioni superiori a tutte le altre app diffuse" afferma Apple sul proprio blog ufficiale. L'azienda ha ideato una propria classifica di sicurezza dove iMessage con PQ3 si piazza ora al vertice, superando app come Signal, nota per aver implementato misure di sicurezza più sofisticate. Secondo questa classifica il livello di sicurezza dell'attuale versione di iMessage è pari a quello offerto da altre app come WhatsApp, Viber e la precedente versione di Signal.
Al momento iMessage supporta la crittografia end-to-end come praticamente tutti i sistemi di messaggistica. Questo tipo di crittografia si basa su meccanismi matematici che un sistema quantistico risolverebbe con estrema facilità e rapidità. Sebbene non vi siano ancora sistemi quantistici alla portata dei criminali informatici, è necessario che il settore si prepari per tempo, in quanto la messaggistica che viene oggi scambiata potrebbe essere raccolta e conservata per essere decifrata in futuro, in uno schema chiamato, in gergo, "Harvest Now, Decrypt Later"
Il nuovo protocollo di sicurezza PQ3 consentirà immediatamente alla sua entrata in funzione di crittografare i messaggi in modo da essere a prova di "decifrazione quantistica". Apple ha scritto da zero il nuovo protocollo di sicurezza, con l'obiettivo di soddisfare cinque requisiti fondamentali:
- introdurre la crittografia post-quantistica fin dall'inizio di una conversazione, in modo che tutta la comunicazione sia protetta dagli avversari attuali e futuri
- mitigare l'impatto delle compromissioni delle chiavi limitando il numero di messaggi passati e futuri che possono essere decrittografati con una singola chiave compromessa
- utilizzare un design ibrido per combinare nuovi algoritmi post-quantistici con gli attuali algoritmi di curva ellittica, garantendo che PQ3 non possa mai essere meno sicuro del protocollo classico esistente
- ammortizzare la dimensione del messaggio per evitare un sovraccarico aggiuntivo eccessivo dovuto alla sicurezza aggiuntiva
- utilizzare metodi di verifica formale per fornire solide garanzie di sicurezza per il nuovo protocollo
I dettagli tecnici approfonditi del nuovo protocollo di sicurezza PQ3 sono disponibili sul blog ufficiale di Apple. Secondo le informazioni disponibili il protocollo sarà gradualmente implementato per le conversazioni iMessage supportate a partire da iOS 17.4, iPadOS 17.4, macOS 14.4 e watchOS 10.4 con il rilascio pubblico a marzo ed è già presente nelle ultime versioni beta di questi aggiornamenti. Apple ha inoltre affermato che visionOS non supporterà il protocollo PQ3 durante il lancio iniziale.
0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".