Skip to main content

São Paulo/SP – 07 de julho de 2023 – O artigo “O futuro incerto das criptografias e da internet como a conhecemos”, discute a possibilidade de avanços na tecnologia quântica e seu impacto na segurança da criptografia e na internet. Ele aborda a perspectiva de que os atuais métodos de criptografia podem ser comprometidos no futuro e destaca a importância de as organizações estarem preparadas para lidar com essa evolução tecnológica. 

*Raphael Ferreira

Atualmente, vivemos em um mundo em que a maioria das comunicações ocorre pela internet, utilizando meios que são praticamente invioláveis. Isso é possível graças a diversas técnicas desenvolvidas para preservar a integridade, disponibilidade e confiabilidade das informações transmitidas.

No entanto, toda essa estrutura de segurança de dados baseia-se em algoritmos criptográficos que pressupõem que o cálculo das chaves criptográficas utilizadas é extremamente difícil. Esses algoritmos são empregados tanto nas comunicações pela internet (RSA, AES, 3DES, etc.) quanto na validação da integridade das informações transmitidas, que podem utilizar os mesmos conceitos para validar chaves públicas e privadas, por exemplo.

Nos últimos anos, houve um avanço significativo em tecnologias que miniaturizam a segurança proporcionada por esses métodos conhecidos atualmente, por meio do uso de processadores quânticos para realizar esses cálculos.

Ao contrário dos processadores convencionais (arquiteturas x64, x86, ARM, RISC, etc., que utilizam bits, representados pelos famosos 1s e 0s), os processadores quânticos trabalham com qubits. Esses qubits permitem que uma operação binária, que seria realizada de uma única forma em um processador convencional, seja executada de várias maneiras diferentes, aproveitando a possibilidade de superposição quântica. Isso confere uma enorme vantagem para processamentos complexos, como a quebra de chaves criptográficas.

Neste momento, organizações criminosas bem financiadas e agentes governamentais estão capturando todo o tráfego de comunicação ao qual têm acesso. Eles armazenam todas essas comunicações e pacotes TCP e UDP na esperança de que, em um futuro próximo, a tecnologia dos processadores quânticos esteja mais acessível, tornando fácil a decifração dessas transmissões capturadas. Atualmente, essa técnica é conhecida como “Harvest now, decrypt later” (HNDL) ou “Store now, decrypt later”.

Com essa tecnologia em mãos, os invasores serão capazes de acessar qualquer informação que tenha sido transmitida e capturada nessa empreitada, incluindo segredos comerciais, senhas, credenciais e informações confidenciais. Nem mesmo a garantia oferecida pelos certificados digitais, como o TLS/SSL, poderá ser assegurada, já que um invasor poderá forjar sua própria chave privada e pública, agindo de forma não rastreável em nome de sua organização.

Dessa forma, organizações e empresas que não estiverem preparadas com uma cultura de Segurança da Informação madura o suficiente, que não adotem políticas de rotação de senhas e chaves de acesso, e que não estejam cientes das novas tecnologias que possam substituir os algoritmos criptográficos atuais, ficarão totalmente vulneráveis a esses agentes externos.

Felizmente, já existem diversos pesquisadores e matemáticos trabalhando em novos algoritmos que sejam mais resistentes aos cálculos realizados por computadores quânticos. Esses algoritmos poderão ser aplicados em todas as comunicações no momento em que estiverem prontos e devidamente testados. Portanto, as organizações e empresas precisam se preparar para atualizar suas tecnologias assim que esses novos algoritmos estiverem disponíveis.

*Raphael Ferreira é Cyber Security Consultant na Safeway

Como podemos Ajudar? 

A SAFEWAY é uma empresa de consultoria em Segurança da Informação reconhecida pelos seus clientes por oferecer soluções de alto valor agregado por meio de projetos que atendam integralmente às necessidades do negócio. Em 15 anos de experiência, acumulamos diversos projetos de sucesso que nos renderam credibilidade e destaque em nossos clientes, os quais constituem em grande parte as 100 maiores empresas do Brasil.

Hoje através de 25 parcerias estratégicas com fabricantes globais e de nosso SOC, a SAFEWAY é considerada uma one stop shopping com as melhores soluções de tecnologia, processos e pessoas. A SAFEWAY pode ajudar sua organização com a implementação de uma solução de IA de forma segura. Caso deseje mais informações, entre em contato com nossos especialistas!