Η ημέρα που ένας κβαντικός υπολογιστής θα καταφέρει να σπάσει τη συνηθισμένη κρυπτογράφηση, γνωστή ως Q-Day, πλησιάζει γρήγορα και ο κόσμος δεν φαίνεται να είναι έτοιμος.
Οι κβαντικοί υπολογιστές θα μπορούσαν να προκαλέσουν μια παγκόσμια κρίση ασφάλειας που θα έκανε το παλιό, φοβερό πρόβλημα του Y2K να μοιάζει σχεδόν αθώο. Αυτός ο διαβόητος κίνδυνος για τα συστήματα πληροφορικής αποφεύχθηκε χάρη στη σιωπηλή, επίμονη δουλειά μηχανικών σε όλο τον κόσμο, όμως το αν η νέα απειλή θα αντιμετωπιστεί με τον ίδιο τρόπο παραμένει επείγον και ανοιχτό ερώτημα.
Οι περισσότερες ψηφιακές επικοινωνίες και συναλλαγές προστατεύονται από κρυπτογραφία που βασίζεται σε μαθηματικά προβλήματα τα οποία είναι άλυτα για τους συμβατικούς υπολογιστές, αλλά μπορούν να λυθούν από έναν επαρκώς ισχυρό κβαντικό υπολογιστή. Οι ερευνητές το γνωρίζουν αυτό από τα τέλη της δεκαετίας του 1990, όμως η ημέρα που αυτός ο αρκετά ισχυρός κβαντικός υπολογιστής θα λειτουργήσει —η Q-Day— θεωρούνταν πολύ μακρινή. Από τότε πολλά έχουν αλλάξει.
Πλέον οι λειτουργικοί κβαντικοί υπολογιστές είναι πραγματικότητα και οι πρόσφατες εξελίξεις στον τρόπο χρήσης τους φέρνουν την Q-Day όλο και πιο κοντά.
Από τις αρχές του 2026, αρκετές μελέτες έδειξαν ότι οι δύο πιο συνηθισμένες μέθοδοι κρυπτογράφησης, RSA-2048 και ECDLP-256, θα μπορούσαν να σπάσουν από κβαντικούς υπολογιστές που αναμένεται να υπάρχουν μέχρι το τέλος της δεκαετίας. Ειδικοί στην κυβερνοασφάλεια, μεταξύ των οποίων και η ομάδα της Google που συνέταξε μία από αυτές τις εντυπωσιακές μελέτες, αναφέρουν το 2029 ως το έτος μέχρι το οποίο όλοι πρέπει να είναι έτοιμοι για αυτή την κβαντική απειλή.
Χρειάζεται επειγόντως προετοιμασία για το ενδεχόμενο οι κβαντικοί υπολογιστές να σπάσουν την κρυπτογράφηση
Λύσεις υπάρχουν, με τη μορφή μιας σειράς αλγορίθμων που ονομάζονται post-quantum encryption (PQC) — αλλά πόσο μεγάλο μέρος του βαθιά ψηφιοποιημένου κόσμου μας θα τις υιοθετήσει εγκαίρως;
«Τα [πειραματικά] χρονοδιαγράμματα μπορούν να κινηθούν πιο γρήγορα από το αναμενόμενο και μόνο αυτός είναι λόγος να δράσουμε. Οι οργανισμοί που ξεκινούν τώρα θα βρεθούν σε πολύ διαφορετική θέση από εκείνους που περιμένουν», λέει ο Philip Intallura της HSBC Group.
«Το μήνυμα που έχουμε δώσει σχεδόν σε όλους τους πελάτες μας είναι: “Παρακαλούμε, μην το υποτιμάτε”», λέει ο Ramana Kompella από την τεχνολογική εταιρεία Cisco. «Η στιγμή να προετοιμάσετε τις υποδομές σας απέναντι σε αυτές τις κβαντικές απειλές είναι σήμερα. Στην πραγματικότητα, μπορεί να ήταν και χθες».
Ο Kompella λέει ότι η Q-Day είναι απειλή πιο ύπουλη από το Y2K, γιατί μπορεί να συμβεί πιο αθόρυβα. Ο κίνδυνος του Y2K ήταν ότι οι υπολογιστές του κόσμου δεν μπορούσαν να αναπαραστήσουν σωστά τα έτη μετά το 1999, με αποτέλεσμα τα πάντα, από τραπεζικούς διακομιστές μέχρι συστήματα πλοήγησης αεροσκαφών, να κινδυνεύουν να δυσλειτουργήσουν ταυτόχρονα με την αλλαγή της χιλιετίας. Αντίθετα, η Q-Day μπορεί να έρθει οποιαδήποτε στιγμή και χωρίς τυμπανοκρουσίες· τα πιο ευαίσθητα δεδομένα σας θα μπορούσαν να κλαπούν χωρίς κανείς να το αντιληφθεί.
Μία τέτοια συγκεκριμένη απειλή είναι οι επιθέσεις «harvest now, decrypt later», στις οποίες οι χάκερ μπορεί να έχουν ήδη στα χέρια τους ευαίσθητα δεδομένα και να μπορούν να τα αποκρυπτογραφήσουν στο μέλλον με έναν κβαντικό υπολογιστή.
Η Rebecca Krauthammer της εταιρείας PQC QuSecure λέει ότι αυτό είναι εξαιρετικά ανησυχητικό για πληροφορίες που σχετίζονται με την εθνική ασφάλεια, τις τράπεζες, την υγεία και τη φαρμακοβιομηχανία. Στους κινδύνους περιλαμβάνονται το χακάρισμα πιστωτικών καρτών και η κλοπή κωδικών εκτόξευσης όπλων, ευαίσθητων ιατρικών φακέλων ή εμπορικών μυστικών.
«Οι τράπεζες, οι ασφαλιστικές, οι πάροχοι υγείας και οι χειριστές κρίσιμων υποδομών αντιμετωπίζουν υπαρξιακούς κινδύνους. Ακόμη και τα “ασφαλή” δεδομένα που βρίσκονται σήμερα σε μεταφορά ή αποθηκευμένα μπορούν να τροφοδοτήσουν μελλοντικό εκβιασμό, κατασκοπεία ή απάτη», έγραψε ο Brian Lenahan από το think tank Quantum Strategy Institute σε ανάρτησή του.
Η Krauthammer λέει ότι οι ειδικοί στην κβαντική κυβερνοασφάλεια περίμεναν εξελίξεις όπως το πρόσφατο κύμα μελετών για το πόσο συντομεύεται το χρονοδιάγραμμα προς την Q-Day, όμως ο τελευταίος μήνας έφερε ασυνήθιστα μεγάλο ενδιαφέρον για το PQC. «Αυτή είναι μία από τις μεγαλύτερες στιγμές ώθησης που έχω δει», λέει. Υπολογίζει ότι η ομάδα της έχει δει δεκαπλάσια αύξηση στα αιτήματα από επιχειρήσεις που θέλουν να γίνουν πιο ανθεκτικές στην κβαντική εποχή. Η μετάβαση στο PQC μέχρι το 2029 είναι φιλόδοξη, αλλά ρεαλιστική, λέει.
Πολλοί οργανισμοί τηλεπικοινωνιών και τραπεζών ήδη εργάζονται πάνω σε αυτό, ενώ άλλοι, όπως τα νοσοκομεία, μένουν πίσω, λέει η Krauthammer. Ο Intallura αναφέρει ότι η HSBC εργάζεται εδώ και χρόνια για να γίνει πιο ασφαλής απέναντι στις κβαντικές απειλές, και ο Kompella λέει ότι πολλά προϊόντα της Cisco περιλαμβάνουν ήδη κάποιο επίπεδο μετα-κβαντικής ασφάλειας.
Κρυφά τρωτά σημεία
Υπάρχουν ήδη αρκετές εφαρμογές που χρησιμοποιούν PQC, ανάμεσά τους η εφαρμογή μηνυμάτων Signal και η Flo, εφαρμογή για την παρακολούθηση του εμμηνορροϊκού κύκλου. Άλλες βρίσκονται σε εξέλιξη, όπως ο φυλλομετρητής Google Chrome, που στοχεύει να γίνει ανθεκτικός στην κβαντική εποχή έως το 2027.
Όμως οι αναβαθμίσεις στις εφαρμογές δεν αρκούν, λέει ο Martin Charbonneau της Nokia. Η αναβάθμιση της ασφάλειας ολόκληρων ψηφιακών συστημάτων, στα οποία οι εμπλεκόμενοι οργανισμοί συχνά δεν έχουν ακριβή εικόνα για όλη τους την τεχνολογία, είναι πολύ πιο δύσκολη υπόθεση.
Κάθε μέρος ενός επιχειρησιακού δικτύου είναι πιθανό σημείο ευπάθειας. Οι αντίπαλοι θα μπορούσαν να επιτεθούν σε πράγματα όπως η λήψη μιας ειδοποίησης push από έναν χρήστη ή η πιστοποίηση της πιστωτικής του κάρτας σε ένα κατάστημα, αλλά θα μπορούσαν επίσης να στοχεύσουν έναν απομακρυσμένο διακομιστή που μόλις ξεκινά ή να παρεμποδίσουν την επικοινωνία ανάμεσα σε δύο εσωτερικά μηχανήματα, όπως υπολογιστές νοσοκομείου που ανταλλάσσουν αρχεία ασθενών. Για πολλές εταιρείες, η πρώτη πρόκληση στο πώς θα γίνουν ανθεκτικές στην κβαντική εποχή θα είναι να εντοπίσουν όλα τα διαφορετικά σημεία ευπάθειας, ειδικά αν διαθέτουν παλιό λογισμικό και συσκευές δεκαετιών, λέει ο Kompella.
Παρότι εταιρείες όπως η Cisco και η Nokia διαθέτουν αρκετά μεγάλες εσωτερικές ομάδες κβαντικής έρευνας, οι περισσότερες δεν έχουν αυτή τη δυνατότητα. Η Krauthammer λέει ότι η ομάδα της συνεργάζεται αυτή τη στιγμή με τρεις οργανισμούς που θα χρειαστεί να δαπανήσουν περίπου 100 εκατομμύρια δολάρια για τη μετάβαση στο PQC σε διάστημα τριών έως 10 ετών. Πολλές εταιρείες θα βρεθούν επίσης σύντομα υπό πίεση να περάσουν στο PQC έως το 2027, όταν αυτό θα γίνει απαραίτητο για συνεργασία με τον τομέα εθνικής ασφάλειας της κυβέρνησης των ΗΠΑ.
Μπορεί πλέον να αγοράσει κανείς έναν κβαντικό υπολογιστή για κατασκευή στο σπίτι
Ακόμη κι αν όλα εξελιχθούν σύμφωνα με το σχέδιο, ένας κλάδος μπορεί να συνεχίσει να αντιμετωπίζει πρόβλημα: τα κρυπτονομίσματα. Στη μελέτη τους, ερευνητές της Google και του Ethereum Foundation πρότειναν ότι το πρώτο σημάδι πως συνέβη η Q-Day μπορεί να είναι ένας χάκερ που κλέβει κρυπτονομίσματα, όπως bitcoin, παρεμβαίνοντας σε μια συναλλαγή ή στοχεύοντας παλιά και ανενεργά πορτοφόλια. Σε αντίθεση με τις τράπεζες, που μπορούν να λάβουν κεντρικές αποφάσεις για την εφαρμογή του PQC, τα κρυπτονομίσματα είναι αποκεντρωμένα και αναμένεται να χρειαστούν περισσότερο χρόνο για να αποφασίσουν αν και πώς θα περάσουν στη νέα εποχή, καθώς επιδιώκουν συναίνεση ανάμεσα σε πολλούς χρήστες. Το Bitcoin, ειδικά, δυσκολεύεται να αλλάξει τους αλγορίθμους του, όπως συνέβη και με τις προσπάθειες να μειώσει το περιβαλλοντικό του αποτύπωμα.
Ωστόσο, τα κρυπτονομίσματα δεν είναι πια μόνο μια περιθωριακή υπόθεση. Συνταξιοδοτικά ταμεία, φιλανθρωπικές οργανώσεις και εταιρείες τα εντάσσουν ολοένα και περισσότερο στα επενδυτικά τους χαρτοφυλάκια. Έχουν ενσωματωθεί αρκετά στην παγκόσμια οικονομία ώστε, αν έχαναν αξία επειδή θα αποδεικνύονταν ανασφαλή, να έχαναν χρήματα περισσότεροι από τους απλούς φίλους των κρυπτονομισμάτων, λέει ο Stefano Gogioso από το Πανεπιστήμιο της Οξφόρδης. Αρκετά κρυπτονομίσματα που ήδη εφαρμόζουν πρακτικές ανθεκτικές στην κβαντική εποχή σημείωσαν άνοδο έως και 50% την ημέρα μετά τη δημοσίευση των πιο πρόσφατων μελετών.
Τελικά, η Q-Day θα μπορούσε να αποφευχθεί όπως και το Y2K — αν κυβερνήσεις και επιχειρήσεις σε όλο τον κόσμο κινηθούν αρκετά γρήγορα. Όμως τα εμπόδια αυτή τη φορά είναι μεγαλύτερα, επειδή η απειλή είναι σύνθετη και δεν είναι γνωστό με ακρίβεια πότε θα εκδηλωθεί.
Για αυτούς τους λόγους, η Krauthammer πιστεύει ότι πρέπει να υπάρξει περισσότερη κινητοποίηση. «Χρειάζεται πολύ περισσότερη πίεση από τη βάση, από τους ανθρώπους που χρησιμοποιούν τις υπηρεσίες. Πρέπει να λένε: “Για να εμπιστευτώ ότι θα κρατήσετε τα δεδομένα μου ασφαλή σήμερα και αύριο, πρέπει να δω ότι υιοθετείτε την post-quantum cryptography”», λέει.









