Phát hiện lượng tử mới dấy lên lo ngại an ninh mạng trong vài năm tới
Hai new từ Google và Oratomic đang làm dấy lên concern nghiêm trọng về security mạng trong thời đại lượng tử. Trước đây, nhiều chuyên gia tin rằng các hệ thống mã hóa hiện tại — kể cả cryptocurrency — sẽ còn an toàn ít nhất 10 năm nữa. Nhưng những phát hiện gần đây cho thấy mối đe dọa có thể xuất hiện quickly hơn nhiều, khiến các nhà hoạch định phải xem xét lại plan bảo vệ hạ tầng số.
Các researchers phát hiện rằng chỉ cần khoảng 10.000 qubit là đủ để bẻ khóa công nghệ bảo mật P-256 — một chuẩn phổ biến dùng trong giao dịch tiền điện tử, xác thực người dùng và kết nối internet. Con số này thấp hơn hundreds lần so với ước tính trước đây, cho thấy progress trong phần mềm và phần cứng lượng tử đang diễn ra mạnh mẽ hơn dự kiến.
Điều đáng chú ý là nhóm Oratomic đã tận dụng laser-trapped để giảm computing resource cần thiết, trong khi Google lại phát triển một quantum algorithm hiệu quả hơn — và họ giữ kín chi tiết để tránh bị lợi dụng. Scott Aaronson, chuyên gia điện toán lượng tử tại Đại học Texas, mô tả đây là shocking discovery trong ngành.
Tác động không chỉ giới hạn ở cybersecurity . Những kỹ thuật mới có thể mở đường cho ứng dụng trong khoa học vật liệu, tối ưu hóa và machine learning . Tuy nhiên, Bas Westerbaan từ Cloudflare cảnh báo: risk hiện hữu là rất lớn, và hiện vẫn chưa có ai triển khai bảo mật chống tấn công lượng tử ở khâu xác thực. Điều đó có nghĩa là thẻ ngân hàng, thiết bị không dây và hệ thống đăng nhập đều có thể trở thành mục tiêu.
Các chuyên gia kêu gọi nâng cấp cả hệ thống mã hóa lẫn xác thực để đối phó với threat mới. 'Các nhà hoạch định nên ưu tiên bảo vệ những hệ thống dễ bị tấn công đầu tiên', Westerbaan nhấn mạnh. Việc trì hoãn có thể dẫn đến mất niềm tin công chúng và financial damage nghiêm trọng khi công nghệ lượng tử thực sự bùng nổ.
Mới đây mà đã phải lo xa đến mức này rồi sao? Mình còn chưa hiểu rõ quantum lượng tử là gì, chứ đừng nói đến bảo mật.
Nếu 10.000 qubit đã đủ nguy hiểm, vậy các công ty như Google hay IBM đang ở đâu trên thang đo đó? Có nên regulate quản lý nghiên cứu lượng tử không?
Chỉ cần một khóa bị bẻ, toàn bộ hệ thống có thể sụp đổ. Rõ ràng đây không còn là vấn đề kỹ thuật mà là public trust niềm tin công chúng vào công nghệ.
Hóa ra việc giữ bí mật thuật toán lại là cách bảo vệ tốt nhất. Một động thái smart thông minh nhưng cũng thật áp lực.
Thế còn ví tiền điện tử của mình? Có nên chuyển sang dạng lưu trữ offline ngoài mạng ngay không?
Bài viết làm rõ được risk rủi ro, nhưng liệu có quá bi quan? Công nghệ chống tấn công lượng tử cũng đang phát triển mà.