Новости «‎Сохрани сейчас, расшифруй потом»‎: как киберпреступники готовятся к квантовому будущему

NewsMaker

I'm just a script
Премиум
13,850
20
8 Ноя 2022
Уязвимости ПО, атаки на квантовый интернет - чего ждать от преступников?


8oa50sy9lks7x0z0xraqny45lfb8jp0p.jpg


Аналитическое агентство Gartner Для просмотра ссылки Войди или Зарегистрируйся что к 2025 году около 40% крупных компаний начнут внедрять квантовые технологии и проводить пилотные проекты на их основе. По Для просмотра ссылки Войди или Зарегистрируйся отчета McKinsey & Company за 2023 год, инвестиции в квантовые технологии достигли нового максимума — 2,35 миллиарда долларов. Интерес к квантовым технологиям проявляют не только корпорации, но и злоумышленники, ищущие новые способы организации кибератак.

Специалисты Positive Technologies совместно с «КуБорд», QApp и «Российским квантовым центром» представили исследование « Для просмотра ссылки Войди или Зарегистрируйся ». В нем названы главные киберугрозы, которые угрожают квантовым технологиям: кража информации, уязвимости ПО и атаки на квантовый интернет.

Главные угрозы квантовых технологий

Среди ключевых угроз выделены 5 аспектов.

  • Угрозы на физическом уровне, связанные с нестабильностью и чувствительностью кубитов. Злоумышленники могут провести атаку типа «отказ в обслуживании» (DoS), нагревая квантовый компьютер и создавая помехи для искажения данных. Оборудование отличается высокой чувствительностью к внешней среде, что делает такие атаки возможными.
  • Кража конфиденциальной информации. Эксперты прогнозируют, что результаты квантовых вычислений будут высоко цениться у злоумышленников, поскольку сами системы и вычисления стоят очень дорого. Как только появится действительно мощный квантовый компьютер, гонка между технологическими гигантами перейдет на новый уровень.
  • Уязвимости в ПО для квантовых вычислений. В решениях, используемых для реализации квантовых схем, уже зафиксированы уязвимости. Например, в NVIDIA cuQuantum были обнаружены две уязвимости высокого уровня опасности – Для просмотра ссылки Войди или Зарегистрируйся и Для просмотра ссылки Войди или Зарегистрируйся , а в библиотеке Quantum Development Kit для Visual Studio Code — Для просмотра ссылки Войди или Зарегистрируйся , также имеющая высокий уровень опасности. В будущем эксплуатация недостатков квантового ПО может привести к утечке конфиденциальной информации и выводу оборудования из строя.
  • Угроза облачным вычислениям. Развитие облачных ресурсов квантовых технологий побудит киберпреступников искать уязвимости в решениях вендоров и проводить атаки на IT-компании. Киберугрозы включают некорректную конфигурацию облачных сервисов, уязвимости в них, небезопасное хранение и обработку данных.
  • Атаки на квантовый интернет. Цели атак схожи с атаками на классические сети: кража информации, нарушение целостности или доступности квантовых узлов, а также захват квантового соединения или вычислительных ресурсов.
  • Постквантовая криптография и развитие в России
Эксперты также подчеркивают угрозы, связанные с постквантовой криптографией. Тактика «сохрани сейчас — расшифруй потом» (store now, decrypt later) позволит злоумышленникам в будущем расшифровывать данные, используя мощный квантовый компьютер. Для защиты некоторые компании начинают внедрять метод постквантового шифрования.

Квантовые технологии активно развиваются в России. Основным драйвером являются дорожные карты направлений «Квантовые вычисления» и «Квантовые коммуникации», которые курируют «Росатом» и РЖД. Квантовые технологии стали одной из сквозных тем в национальном проекте « Для просмотра ссылки Войди или Зарегистрируйся ». Исследовательские центры, госкорпорации, бизнес и университеты выступают инициаторами проектов, связанных с изучением квантовых технологий в России.

Комплексной защиты квантовых технологий от киберугроз пока нет, что связано с вариативностью их развития. Вендоры видят одним из перспективных направлений защиты открытие новых багбаунти программ для выявления уязвимостей квантовых систем.

Важным шагом для будущей кибербезопасности является концепция квантового распределения ключей, над которой ведутся работы, и которая обещает создание более защищенных каналов связи.
 
Источник новости
www.securitylab.ru

Похожие темы