MA 21:24

A kvantumkatasztrófa közeleg: veszélyben az internet titkosítása

A kvantumkatasztrófa közeleg: veszélyben az internet titkosítása
Felmerül a kérdés, hogy mennyi időnk maradt, amíg a kvantumszámítógépek valóban veszélyt jelentenek az internetes adatvédelemre és biztonságra – és hogy milyen gyorsan kell lépnünk ahhoz, hogy megússzuk a nagy leleplezést. A Cloudflare – a világ egyik legnagyobb internetes biztonsági szolgáltatója – éppen ezért radikálisan előrehozta terveit: legkésőbb 2029-re szeretné elérni, hogy minden termékük a kvantumszámítógépek ellen biztonságos legyen, beleértve a hitelesítés teljes átállítását is.

Kvantumtörés: minden eddigi rekord megdőlt

Alig egy hete a Google bejelentette, hogy áttörést ért el az elliptikus görbéken alapuló kriptográfia feltörésében – ez a technológia jelenleg az internetes adatvédelem alapja. Bár a konkrét algoritmust nem hozták nyilvánosságra, zérótudású bizonyítással igazolták, hogy létezik. Ezzel egy időben a kevésbé ismert Oratomic óriási meglepetést okozott: megmutatta, hogy egy semleges atomokon alapuló kvantumszámítógéppel meglepően kevés – nagyjából 10 000 – qubit is elég a P-256 titkosítás feltöréséhez, ami a gyakorlatban szinte minden, internetezés közben eléd kerülő weboldalt vagy szolgáltatást érint. Ez sokkal komolyabb rizikót jelent, mint bármely eddigi hír.

A Google ezért már 2029-re hozta előre a saját kvantumbiztos átállását, az IBM egyik vezetője pedig nem zárja ki, hogy akár már ekkor célzott kvantumtámadások indulhatnak nagy értékű célpontok ellen.

Q-Day: a kvantumnap, amikor minden megváltozik

A Q-nap (Q-Day) az a pillanat, amikor a kellően nagy kvantumszámítási kapacitás képes lesz feltörni a jelenleg használt kulcsalapú titkosításokat. Ez nem sci-fi: világszerte laboratóriumok versengenek a kriptográfia szempontjából releváns kvantumszámítógép (CRQC) kifejlesztésén. Míg eddig a haladás nyilvános volt, most egyre több érzékeny kutatás tűnik el a nyilvánosság szeme elől, ahogy az áttörések közelednek.

Scott Aaronson kvantumszakértő is figyelmeztetett: eljön a nap, amikor a valóban nagy áttörések részleteit már nem fogják megosztani, nehogy túl sok információ jusson rossz kezekbe. Úgy tűnik, ezt a mérföldkövet már elértük.

Miért most pánik? Három fronton történt óriási ugrás

A kvantumkriptográfia elleni harc egyidejű mérnöki kihívás kvantumhardverben, hibajavításban és algoritmusfejlesztésben. Az utóbbi időben mindhárom területen váratlanul nagy előrelépések történtek.

A hardverfronton többféle irányvonal versenyez: semleges atomos, szupravezető, ioncsapdás, fotonikus és topologikus qubites gépek egyaránt képben vannak. Néhány éve még mind tele volt megoldatlan problémákkal, mostanra azonban több is megugrotta a legnagyobb akadályokat – különösen előretörtek a semleges atomos rendszerek.

A hibajavítás terén az Oratomic azt bizonyította be, hogy a semleges atomos kvantumszámítógépekhez elég 3–4 fizikai qubit egyetlen logikai qubithoz, míg hagyományos szupravezetőknél kb. 1 000 kell. Ez teljesen átírja a játékszabályokat.

Algoritmusokban a Google ért el áttörést: sikerült jelentősen optimalizálnia az elliptikus görbéket törő algoritmust, a P-256 elleni támadáshoz radikálisan csökkent a szükséges számítási igény. Az architektúra-specifikus optimalizációval együtt a Q-nap sokkal közelebb került, akár már 2029-ben elérkezhet a legkomolyabb célpontokhoz.


Nem az adatlopás a legnagyobb veszély

Sokan azzal számoltak, hogy először a harvest-now/decrypt-later (HNDL, vagyis „gyűjtsd most, fejtsd meg később”) támadásoktól kell félni: most ellopják, kvantumszámítógéppel később megfejtik a titkosított forgalmat. Bár ez valódi kockázat, az igazán súlyos probléma a hitelesítés. Egy sikeres kvantumtámadó például átveheti az uralmat egy szerver felett, jogosultságokat hamisíthat, az aktív támadás pedig totális bukást jelenthet. Bármilyen bennmaradt, kvantumra érzékeny kulcs tökéletes belépési pont a támadónak – egyetlen rossz helyen maradt „hátsó ajtó” az egész infrastruktúrát ledöntheti.

A helyzet veszélyét mutatja, hogy a Google már elsődleges fontosságúvá tette a hitelesítés kvantumbiztosítását. Már nem az a kérdés, mikor lesz veszélyben a titkosított adatunk, hanem az: mennyi idő, míg valaki kvantum által hamisított kulccsal besétál az „ajtón”?

Akinek kulcs van a kezében, azt hamarabb támadják

Mire megjelennek az első erős kvantumszámítógépek, azok rendkívül drágák és ritkák lesznek, így a támadók a nagy értékű, hosszú életű főkulcsokat, gyökértanúsítványokat, API‑hitelesítési kulcsokat és kódaláíró tanúsítványokat célozzák. Ha egy ilyet visszafejtenek, gyakorlatilag korlátlan ideig bent maradhatnak a rendszerben.

Ezért a legkomolyabb, legrégebb óta élő kulcsokat kell először leváltani. A gond az, hogy globális rendszerekben ez nagyon lassú folyamat, főleg, hogy az internet ökoszisztémájában mindig lesznek „elavult” kliensek, amelyek még fogékonyak a kvantumalapú visszaminősítési támadásokra. Ilyen szempontból a pajzsként szolgáló HTTPS sem tökéletes mindaddig, amíg az egész ökoszisztéma nem képes egyszerre váltani.

Minden kvantumsebezhető kulcs cseréjének hosszú a függőségi lánca: harmadik felek szállítói, pénzügyi intézmények, közművek kritikus függőségei mind veszélybe kerülhetnek.

A Cloudflare menetrendje

A legtöbb Cloudflare-termék már most ellenáll a HNDL-támadásoknak, de a cél 2029-re, hogy a teljes szolgáltatáskínálat hitelesítése is kvantumbiztos legyen. Az átállás részeként a legfontosabb köztes lépések, kitűzött mérföldkövek követik egymást – ezek változhatnak, ahogy az iparági kockázatok változnak.

Amit mindenkinek érdemes megtenni

A vállalatok számára alapvető, hogy minden új beszerzéstől elvárják a posztkvantum-támogatást, és minél előbb felmérjék, mennyire kritikusak a beszállítóik ezen a téren. A szabályozó szerveknek, kormányzatoknak a gyors ütemezés, az összehangolt fellépés és a nemzetközi szabványok felé való elköteleződés lehet a kulcs. A Cloudflare-ügyfeleknek viszont nem kell semmit tenniük: a szolgáltató gondoskodik a folyamatosan frissített, automatikusan bekapcsolt posztkvantum-védelemről.

Az interneten az adatvédelem és a biztonság a minimális elvárás. Ezért lesz a kvantumbiztonság minden ügyfélnek járó alapértelmezett szolgáltatás – minden előfizetői csomagban, felár nélkül. Ahogy a TLS is titkosította a webet, az ingyenes posztkvantum-kriptográfia fogja megmenteni a webet. Az igazi harc most kezdődik.

2026, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 21:35

A fojtogató autókorszaknak Kaliforniában végleg vége

🏍 A hetvenes évek elején Kaliforniában még mindennapos volt a szmog: a benzines autók indításakor sűrű, egészségtelen levegő csapta meg a környéket...

MA 21:13

Az új trónkövetelő? Laifen Wave Pro elektromos fogkefe teszt

Külön említést érdemel, hogy az elektromos fogkefék piacát régóta uralják a jól ismert márkák, most azonban a Laifen Wave Pro minden szempontból új szintre emeli az otthoni szájápolást...

MA 21:01

Az új Google Maps-frissítés átírja az értékelések szabályait

A Google Maps mostantól sokkal egyszerűbbé tette a helyek értékelését, valamint a fotók és videók megosztását...

MA 20:56

A Sony új őrülete: légy te a Gran Turismo 7 pilótája!

Már megint valami szokatlannal rukkol elő a Sony, és most tényleg érdemes odafigyelni...

MA 20:45

A Hold túlsó oldala: NASA-képek, amelyektől leesik az állad

A Hold túlsó oldaláról most végre közzétettek pár olyan képet, amitől azonnal a NASA-nak akarod adni az összes pókerpénzedet...

MA 20:34

Az Artemis II újraalkotta a legendás Földfelkeltét a Hold felett

🌕 A NASA Artemis II-küldetésének legénysége történelmi utat tett meg a Hold körül, miközben lenyűgöző felvételeket készített a Föld felkeltéről és lenyugvásáról a világűrből...

MA 20:24

A stresszűzés titkos fegyverei – kipróbáltuk, működnek

Az élet mindannyiunkat próbára tesz: a munka, a kapcsolatok, a szorongás és a hétköznapi gondok könnyen csapdába ejthetnek minket a saját gondolatainkban...

MA 20:12

A Moto G Stylus megdrágult, de a tolla okosabb lett

A 2026-os Moto G Stylus egyik legnagyobb újítása a továbbfejlesztett, új funkciókkal bővült érintőceruza...

MA 20:01

A mindössze 1% kripto is átírhatja a portfóliód sorsát

💸 Már egy minimális, mindössze 1%-os kriptovaluta-kitettség is képes jelentősen átrendezni egy befektetési portfólió kockázatait...

MA 19:23

Az orosz hackerek a routereken át fosztották ki a Microsoft-fiókokat

🔒 Érdekes fejlemény, hogy egy nemzetközi akció során sikerült lebuktatni azt az orosz hekkercsoportot, amely tömegesen törte fel otthoni és irodai routereket, hogy így Microsoft-fiókokhoz férjen hozzá világszerte...

MA 19:13

Az emberiség visszatér: lélegzetelállító képek az Artemis II holdközeli átrepüléséről

🚀 Április 7-én, az Artemis II küldetésének hatodik napján újra ember került közel a Holdhoz: a NASA és a Kanadai Űrügynökség négy űrhajósa történelmi Hold-kerülő pályára állt, az Apollo-korszak óta először közelítve meg így égi kísérőnket...

MA 19:01

A vadonatúj Moto Pad és Moto G Stylus: ki tud ellenállni?

Itt a tavasz, jön a friss Motorola-cunami: április 16-tól indul a 2026-os Moto G Stylus, majd rá két hétre, április 30-án debütál a vadonatúj Moto Pad táblagép...

MA 18:56

Az Apple hajlítható óriásmobilja letarolhatja az okostelefonpiacot

Érdemes megvizsgálni, hogy a mobil­dizájn világa új lendületet kaphat-e a következő hónapokban, amikor a széles hajlítható készülékek csatája veszi kezdetét...

MA 18:45

A következő nagy ugrás: az Artemis II visszatér a Holdról

A NASA négy fős legénységgel indította el az Artemis II-t, mellyel több mint ötven év után először térnek vissza emberek a Holdhoz...

MA 18:34

Az MI titkos fegyvere: a jól kezelt adat dönt

Érdemes megvizsgálni, hogy az utóbbi időben az MI fejlesztésében a hangsúly fokozatosan áttevődött...

MA 18:23

Az ASUS ZenBook A16: pehelysúlyú, mégis brutálisan erős

Amikor először kézbe veszed az ASUS ZenBook A16-ot, szinte hihetetlen, mennyire könnyű egy ekkora, 16 colos laptophoz képest...

MA 16:34

A Solana ellentámad: 100 milliárdos DeFi-hack után jön a biztonsági fordulat

🛡 Öt nappal azután, hogy a Drift Protocolt feltörték, és 270 millió dollár (kb...

MA 16:23

Az új Windows-fenyegetés: a BlueHammer totális káoszt okozhat

Egy elégedetlen biztonsági kutató szivárogtatta ki a „BlueHammer” nevű, súlyos Windows-sebezhetőség kihasználására alkalmas kódot, amely lehetővé teszi, hogy a támadók rendszergazdai vagy SYSTEM-jogosultsághoz jussanak...

MA 16:11

Az első kínai hidrogénhajtású turbólégcsavaros repülő már a levegőben

Miközben a világ szépen visszaállna a szokásos tempóra, Kína most beintett mindenkinek: felszállt az AEP100 nevű, hidrogénnel hajtott turbólégcsavaros gépük!..

MA 16:01

Az Anthropic többmilliárdos MI-megállapodást kötött a Google-lal és a Broadcommal

Az Anthropic bejelentette, hogy 2027-től kezdődően közel 3,5 gigawatt számítási kapacitást vesz igénybe, amelyet a Google fejlett tensorprocesszorai (TPU-k) biztosítanak...

MA 15:56

Az amerikai közlekedésbiztonsági hatóság végre túllépett a Tesla Smart Summon-botrányon

Hosszú hónapok vizsgálata után lezárta a Nemzeti Közúti Közlekedésbiztonsági Hivatal (NHTSA) a Tesla távoli parkolást megvalósító Smart Summon funkciójának ügyét, mivel a feltárt balesetek java része csupán apró koccanás volt – ráadásul mind alacsony sebességnél történt...

MA 15:45

Az MI-láz mellékhatásai: fizessenek a robotok, jöjjön a négynapos hét!

Oké, szóval az OpenAI most odavágott egy csomó zsírúj ötlettel, hogy kezeljük az MI miatt elszabaduló káoszt...

MA 15:36

Az MI forradalmasítja az ügyfélkutatást: gyorsabb, mélyebb, olcsóbb

A vállalatok számára a fogyasztók véleményének és viselkedésének megértése régóta kardinális kérdés, de az ehhez szükséges adatok összegyűjtése sok időt és pénzt igényelt...

MA 15:24

Az allergiaszezon előtt: Tartsd távol a pollent az otthonodtól

Ahogy beköszönt a tavasz, egyre többeket gyötörnek a pollenallergia tünetei: tüsszögés, orrfolyás, bedugult orr, kaparó torok, viszkető, könnyező szemek...

MA 15:13

A mesterséges intelligenciát tényleg kutyaürülékkel, pornóval és közösségi profilokkal tömik?

Tízezrek dolgoznak a Meta tulajdonában álló Scale AI nevű vállalatnál egy különleges feladaton: a mesterséges intelligenciát tanítják olyan adatanyagokkal, mint Instagram-képek, Facebook-profilok, sőt, szerzői jog alatt álló művek és pornográf hanganyagok...

MA 15:01

Az Anthropic rekordméretű MI-chipbeszerzése a Google-tól

💻 Az Anthropic hatalmas ugrást jelentett be: a vállalat éves bevétele már meghaladja a 11 000 milliárd forintot (kb...

MA 14:58

Az új Wegovy-tabletta berobban: tömegek kapkodnak a fogyás csodapirulájáért

💪 Évekig tartó próbálkozások után Jane Zuckerman felismerte, hogy a hagyományos fogyókúra nem mindenki számára hoz eredményt...

MA 14:45

Az antianyag végre útra kelt – kamion hátán!

🚗 Érdemes megvizsgálni, hogy a tudósoknak először sikerült teherautóval antianyagot szállítaniuk, ami jelentős előrelépés: lehetővé teszi, hogy ez a különösen instabil anyag eddig elképzelhetetlen pontosságú kísérletekben játsszon szerepet...

MA 14:34

A legújabb LinkedIn-botrány: kémkedik a böngészési adataid után?

A LinkedIn mostanában komoly vádakkal néz szembe, miután egy német digitális jogvédő szervezet, a Fairlinked aggasztó adatvédelmi gyakorlatokra hívta fel a figyelmet...