neprihlásený Piatok, 24. apríla 2026, dnes má meniny Juraj
Kryptografiu odolnú kvantovým počítačom už nasadil aj šifrujúci ransomvér

Značky: kryptografiakvantové počítačebezpečnosť

DSL.sk, 24.4.2026


Kryptografiu, ktorá je odolná aj prípadným budúcim kvantovým počítačom, začali používať už aj tvorcovia šifrujúceho ransomvéru, v poslednej dobe najvážnejšieho typu bezpečnostnej počítačovej hrozby.

Ransomvér pomenovaný Kyber skutočne používa postkvantový algoritmus Kyber1024, potvrdila aktuálne bezpečnostná spoločnosť Rapid7.

Ransomvér Kyber sa objavil už v minulom roku a deklaroval použitie postkvantovej kryptografie. Až teraz po analýze kódu spoločnosťou Rapid7 bolo ale naozaj potvrdené, že používa takýto algoritmus. Ransomvér má dve základné verzie, pre Windows a Linux respektíve VMware ESXi. Hoci tvorcovia deklarujú použitie postkvantového algoritmu v oboch, podľa analýzy ho v skutočnosti používa iba verzia pre Windows. Linuxová verzia ako asymetrický algoritmus využíva RSA so 4096-bitovým kľúčom.

Algoritmus Kyber respektíve CRYSTALS-Kyber je asymetrickým algoritmom pre šifrovanie respektíve vytváranie a výmenu kľúčov, ktorý bol v roku 2024 americkým úradom NIST štandardizovaný zatiaľ ako jediný postkvantový algoritmus na takéto určenie. So štandardizáciou bol premenovaný na ML-KEM, Module-Lattice-Based Key-Encapsulation Mechanism.

Ransomvér Kyber používa Kyber1024 tiež podobne ako iné IT aplikácie v podobe hybridnej schémy v kombinácii s algoritmom X25519. Kompletnú hybridnú schému Rapid7 zrejme detailne nepopisuje. Samotné súbory sú zašifrované ale symetrickým algoritmom AES-256-CTR s využitím náhodného kľúča a Kyber1024 sa používa na zašifrovanie tohto kľúča. Symetrický algoritmus AES je tiež považovaný za odolný budúcim kvantovým počítačom.

Autorka analýzy vo vyjadrení pre Ars technica spochybňuje reálny prínos použitia postkvantového algoritmu a označuje ho najmä za marketing na technicky neznalé osoby rozhodujúce o zaplatení výkupného respektíve psychologický trik.

V situáciách, kde obeť potrebuje opäť získať prístup k zašifrovaným dátam najneskôr v dohľadnej budúcnosti alebo je hrozbou zverejnenie dát útočníkmi, použitie postkvantového algoritmu skutočne nie je zrejme prínosom.

V niektorých situáciách ale zrejme môže ísť o argument platný aj pri racionálnom rozhodovaní. Pri použití iba klasických algoritmov obeť môže mať reálnu nádej, že v budúcnosti vzdialenej desiatky rokov a potenciálne oveľa skôr by sa pomocou kvantových počítačov mohli dať dáta dešifrovať. V prípade použitia ML-KEM, ak nebudú nájdené slabiny v samotnom algoritme ML-KEM alebo jeho implementácii, v súčasnosti nie je známy ani princíp, akým by to mohlo ísť ani v takto vzdialenej budúcnosti.



Najnovšie články:

Zákaz zahraničných routerov v USA sa týka aj prenosných routerov, udelená ďalšia výnimka
Ďalší seriál Apple o alternatívnom vývoji dobývania vesmíru začne v máji, ukážka
SpaceX si chce vyrábať GPU
Tesco bude mesiac rozvážať potraviny zakúpené cez Internet zdarma, rozšírilo dostupnosť predaja
AV1 sa začal používať v RDP pre vzdialený desktop
Predaje elektromobilov majú rásť pomalšie
Nvidia uvedie CPU pre PC možno 1. júna, objavila sa doska s týmto CPU
Postapokalyptický seriál od Apple bude pokračovať od júla, ukážka
Najväčší výrobcovia predstavili lepšie LiFePO4 články, veľmi rýchlo sa nabíjajú
NASA inštaluje na ISS nové notebooky a servery


Diskusia:
                               
 

Som velmi rad ze aj tvorcovia ransomveru takto dbaju na bezpecnost nasich dat :):*
Odpovedať Známka: 10.0 Hodnotiť:
 

Minule som sa s mojim kamaratom (ten typ co ide s vami aj do pekla) stavil, ci sa oplati kupit toaletak s vonou oveciek, ci po nom vonia ventilcek.. tretie oko.. chocolatex.. ci po nom proste vonia ritka. Co myslite? Je citit spalene DDR RAM moduly alebo vonu bielych oveciek?
Odpovedať Hodnotiť:

Pridať komentár