Der beliebte sichere Messaging-Dienst Signal hat ein neues Schlüsselvereinbarungsprotokoll übernommen, um seine Chat-Nachrichten vor zukünftigen Quantencomputern zu schützen. Obwohl aktuelle Quantencomputer aufgrund ihrer begrenzten Rechenleistung keine Bedrohung für die öffentliche Schlüsselkryptografie von Signal darstellen, könnten zukünftige leistungsstärkere Quantencomputer die verschlüsselten Nachrichten brechen. Daher ergreift Signal präventive Maßnahmen, um die Sicherheit der Benutzerdaten zu gewährleisten.
Quantencomputer haben das Potenzial, in den nächsten zehn bis zwanzig Jahren die aktuellen Verschlüsselungsschemata zu entschlüsseln. Forscher, einschließlich solcher in Ländern, die von den Vereinigten Staaten als Feinde betrachtet werden, arbeiten aktiv an der Entwicklung von quantenresistenten Algorithmen, die die Verschlüsselung brechen könnten. Um diese Bedenken anzugehen, forderte das US National Institute of Standards and Technology (NIST) im Jahr 2016 die Entwicklung von quantenresistenten Verschlüsselungsalgorithmen.
Als Reaktion auf den Aufruf des NIST haben private Unternehmen in den USA begonnen, ihre eigenen Post-Quanten-Verschlüsselungstechnologien zu implementieren. Google hat zum Beispiel die Unterstützung von X25519Kyber768 in seinen Chrome-Browser integriert, um symmetrische Verschlüsselungsgeheimnisse während sicherer TLS-Netzwerkverbindungen zu schützen. Auch Microsoft hat sich auf post-quantenkryptografie vorbereitet.
Signal aktualisiert sein X3DH-Schlüsselvereinbarungsprotokoll auf PQXDH (Post-Quantum Diffie-Hellman). PQXDH kombiniert das X25519 elliptische Kurvenschlüsselvereinbarungsprotokoll und CRYSTALS-Kyber, um einen gemeinsamen geheimen Schlüssel zwischen den Parteien festzulegen. Durch die Verwendung beider Protokolle fügt Signal eine zusätzliche Sicherheitsebene gegen mögliche quantenbasierte Angriffe hinzu.
Die Signal-Client-Software unterstützt bereits PQXDH, und die Umstellung von X3DH auf PQXDH wird in ein paar Monaten abgeschlossen sein. Dieses Update schützt sowohl aktuelle als auch vergangene Daten vor zukünftigen Quantencomputern. Signal arbeitet auch an zusätzlichen Maßnahmen, um Szenarien zu bewältigen, in denen Quantencomputer die Chat-Kommunikation abfangen und aktiv ausspionieren.
Zusammenfassend ist die Annahme des PQXDH-Protokolls durch Signal eine proaktive Maßnahme, um verschlüsselte Chat-Nachrichten vor der potenziellen Bedrohung durch zukünftige Quantencomputer zu sichern. Durch die Implementierung einer Kombination von Verschlüsselungsprotokollen möchte Signal die Vertraulichkeit der Benutzerinformationen in den kommenden Jahren gewährleisten.
Quellen: Ehren Kret über Signal, NIST, Google, Microsoft.