2026. 04. 07., 21:24

A kvantumkatasztrófa közeleg: veszélyben az internet titkosítása

A kvantumkatasztrófa közeleg: veszélyben az internet titkosítása
Felmerül a kérdés, hogy mennyi időnk maradt, amíg a kvantumszámítógépek valóban veszélyt jelentenek az internetes adatvédelemre és biztonságra – és hogy milyen gyorsan kell lépnünk ahhoz, hogy megússzuk a nagy leleplezést. A Cloudflare – a világ egyik legnagyobb internetes biztonsági szolgáltatója – éppen ezért radikálisan előrehozta terveit: legkésőbb 2029-re szeretné elérni, hogy minden termékük a kvantumszámítógépek ellen biztonságos legyen, beleértve a hitelesítés teljes átállítását is.

Kvantumtörés: minden eddigi rekord megdőlt

Alig egy hete a Google bejelentette, hogy áttörést ért el az elliptikus görbéken alapuló kriptográfia feltörésében – ez a technológia jelenleg az internetes adatvédelem alapja. Bár a konkrét algoritmust nem hozták nyilvánosságra, zérótudású bizonyítással igazolták, hogy létezik. Ezzel egy időben a kevésbé ismert Oratomic óriási meglepetést okozott: megmutatta, hogy egy semleges atomokon alapuló kvantumszámítógéppel meglepően kevés – nagyjából 10 000 – qubit is elég a P-256 titkosítás feltöréséhez, ami a gyakorlatban szinte minden, internetezés közben eléd kerülő weboldalt vagy szolgáltatást érint. Ez sokkal komolyabb rizikót jelent, mint bármely eddigi hír.

A Google ezért már 2029-re hozta előre a saját kvantumbiztos átállását, az IBM egyik vezetője pedig nem zárja ki, hogy akár már ekkor célzott kvantumtámadások indulhatnak nagy értékű célpontok ellen.

Q-Day: a kvantumnap, amikor minden megváltozik

A Q-nap (Q-Day) az a pillanat, amikor a kellően nagy kvantumszámítási kapacitás képes lesz feltörni a jelenleg használt kulcsalapú titkosításokat. Ez nem sci-fi: világszerte laboratóriumok versengenek a kriptográfia szempontjából releváns kvantumszámítógép (CRQC) kifejlesztésén. Míg eddig a haladás nyilvános volt, most egyre több érzékeny kutatás tűnik el a nyilvánosság szeme elől, ahogy az áttörések közelednek.

Scott Aaronson kvantumszakértő is figyelmeztetett: eljön a nap, amikor a valóban nagy áttörések részleteit már nem fogják megosztani, nehogy túl sok információ jusson rossz kezekbe. Úgy tűnik, ezt a mérföldkövet már elértük.

Miért most pánik? Három fronton történt óriási ugrás

A kvantumkriptográfia elleni harc egyidejű mérnöki kihívás kvantumhardverben, hibajavításban és algoritmusfejlesztésben. Az utóbbi időben mindhárom területen váratlanul nagy előrelépések történtek.

A hardverfronton többféle irányvonal versenyez: semleges atomos, szupravezető, ioncsapdás, fotonikus és topologikus qubites gépek egyaránt képben vannak. Néhány éve még mind tele volt megoldatlan problémákkal, mostanra azonban több is megugrotta a legnagyobb akadályokat – különösen előretörtek a semleges atomos rendszerek.

A hibajavítás terén az Oratomic azt bizonyította be, hogy a semleges atomos kvantumszámítógépekhez elég 3–4 fizikai qubit egyetlen logikai qubithoz, míg hagyományos szupravezetőknél kb. 1 000 kell. Ez teljesen átírja a játékszabályokat.

Algoritmusokban a Google ért el áttörést: sikerült jelentősen optimalizálnia az elliptikus görbéket törő algoritmust, a P-256 elleni támadáshoz radikálisan csökkent a szükséges számítási igény. Az architektúra-specifikus optimalizációval együtt a Q-nap sokkal közelebb került, akár már 2029-ben elérkezhet a legkomolyabb célpontokhoz.


Nem az adatlopás a legnagyobb veszély

Sokan azzal számoltak, hogy először a harvest-now/decrypt-later (HNDL, vagyis „gyűjtsd most, fejtsd meg később”) támadásoktól kell félni: most ellopják, kvantumszámítógéppel később megfejtik a titkosított forgalmat. Bár ez valódi kockázat, az igazán súlyos probléma a hitelesítés. Egy sikeres kvantumtámadó például átveheti az uralmat egy szerver felett, jogosultságokat hamisíthat, az aktív támadás pedig totális bukást jelenthet. Bármilyen bennmaradt, kvantumra érzékeny kulcs tökéletes belépési pont a támadónak – egyetlen rossz helyen maradt „hátsó ajtó” az egész infrastruktúrát ledöntheti.

A helyzet veszélyét mutatja, hogy a Google már elsődleges fontosságúvá tette a hitelesítés kvantumbiztosítását. Már nem az a kérdés, mikor lesz veszélyben a titkosított adatunk, hanem az: mennyi idő, míg valaki kvantum által hamisított kulccsal besétál az „ajtón”?

Akinek kulcs van a kezében, azt hamarabb támadják

Mire megjelennek az első erős kvantumszámítógépek, azok rendkívül drágák és ritkák lesznek, így a támadók a nagy értékű, hosszú életű főkulcsokat, gyökértanúsítványokat, API‑hitelesítési kulcsokat és kódaláíró tanúsítványokat célozzák. Ha egy ilyet visszafejtenek, gyakorlatilag korlátlan ideig bent maradhatnak a rendszerben.

Ezért a legkomolyabb, legrégebb óta élő kulcsokat kell először leváltani. A gond az, hogy globális rendszerekben ez nagyon lassú folyamat, főleg, hogy az internet ökoszisztémájában mindig lesznek „elavult” kliensek, amelyek még fogékonyak a kvantumalapú visszaminősítési támadásokra. Ilyen szempontból a pajzsként szolgáló HTTPS sem tökéletes mindaddig, amíg az egész ökoszisztéma nem képes egyszerre váltani.

Minden kvantumsebezhető kulcs cseréjének hosszú a függőségi lánca: harmadik felek szállítói, pénzügyi intézmények, közművek kritikus függőségei mind veszélybe kerülhetnek.

A Cloudflare menetrendje

A legtöbb Cloudflare-termék már most ellenáll a HNDL-támadásoknak, de a cél 2029-re, hogy a teljes szolgáltatáskínálat hitelesítése is kvantumbiztos legyen. Az átállás részeként a legfontosabb köztes lépések, kitűzött mérföldkövek követik egymást – ezek változhatnak, ahogy az iparági kockázatok változnak.

Amit mindenkinek érdemes megtenni

A vállalatok számára alapvető, hogy minden új beszerzéstől elvárják a posztkvantum-támogatást, és minél előbb felmérjék, mennyire kritikusak a beszállítóik ezen a téren. A szabályozó szerveknek, kormányzatoknak a gyors ütemezés, az összehangolt fellépés és a nemzetközi szabványok felé való elköteleződés lehet a kulcs. A Cloudflare-ügyfeleknek viszont nem kell semmit tenniük: a szolgáltató gondoskodik a folyamatosan frissített, automatikusan bekapcsolt posztkvantum-védelemről.

Az interneten az adatvédelem és a biztonság a minimális elvárás. Ezért lesz a kvantumbiztonság minden ügyfélnek járó alapértelmezett szolgáltatás – minden előfizetői csomagban, felár nélkül. Ahogy a TLS is titkosította a webet, az ingyenes posztkvantum-kriptográfia fogja megmenteni a webet. Az igazi harc most kezdődik.

2026, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

APP
MA 09:11

APPok, Amik Ingyenesek MA, 6/17

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Planetary Hours + Widget (iPhone/iPad) Risp: Budget & Savings (iPhone/iPad) ICD-10 Dictionary (iPhone/iPad) Between Dates Calendar Math (iPhone/iPad) Monthly Dystopia (iPhone/iPad) War Mongrels (iPhone/iPad) ContactVault Pro (iPhone/iPad) FormatX: Video Audio Converter (iPhone/iPad) ImgRef (iPhone/iPad) Inkflow Plus Visual Notebook (iPhone/iPad) CrestWall – 4K Wallpapers...

kedd 19:34

A Wharton szerint később ürülhet ki a TB-kassza

A pennsylvaniai Wharton Egyetem új kutatása szerint a társadalombiztosítás nyugdíjalapja a vártnál később apadhat el...

kedd 19:23

A Star Wars-legenda Mark Hamill kulcsszerepben a Twisted Metalban

🤓 Mark Hamill, akit a Csillagok háborúja (Star Wars) világából Luke Skywalkerként őrzünk emlékezetünkben, csatlakozik a Csavart fém (Twisted Metal) sorozat harmadik évadához...

kedd 19:12

A Firefox 152 megújul: jön a JPEG XL, új beállítások

A Firefox böngésző legfrissebb, 152-es verziója több fontos fejlesztést hoz. A leglátványosabb változás a teljesen átalakított beállítási felület, amely átláthatóbbá és egyszerűbben kezelhetővé teszi a böngésző személyre szabását...

kedd 19:02

Az első nukleáris óra elindult – jön az ötödik kölcsönhatás?

⚡ Tipikus eset, amikor egy évtizedeken át lehetetlennek hitt ötlet hirtelen valósággá válik...

kedd 18:57

Az új Pókember-film sztárjai: a Galaxy Z Flip 7 és Fold 7

🚀 A Samsung legújabb büszkeségei, a Galaxy Z Flip 7 és a Galaxy Z Fold 7 komoly szerepet kaptak a Pókember: Vadonatúj nap (Spider-Man: Brand New Day) című filmben...

kedd 18:45

Az ultramély kutatás: Sakana AI 100 oldalas jelentést készít 8 óra alatt

🔬 Tokióban egy új MI-alapú vállalkozás, a Sakana AI dobta piacra a Marlint, első kereskedelmi termékét, amely forradalmasíthatja a vállalati kutatási jelentéseket...

kedd 18:24

Az új Ebola-járvány mekkora veszélyt jelent?

A Kongói Demokratikus Köztársaságot sújtó új Ebola-járvány már a harmadik legnagyobbnak számít a világon...

kedd 18:02

A CISA figyelmeztet: újabb cPanel-bővítmény-hibát aktívan kihasználnak

Az amerikai kiberbiztonsági hivatal, a CISA háromnapos határidőt adott az állami szerveknek, hogy frissítsék a LiteSpeed cPanel felhasználói bővítményét, miután ismertté vált egy aktívan kihasznált sérülékenység, amellyel a szervereket támadják...

kedd 17:11

A Hold-méretű, száguldó ütköző, amely felforgatta a Vénusz forgását

Ami először apróságnak tűnt, mára a Vénusz egyik legnagyobb rejtélyévé vált: a bolygó rendkívül lassú, ráadásul ellentétes irányú tengely körüli forgása...

kedd 17:01

A zsarolóbandák a Microsoft Teams reléivel álcázzák forgalmukat

Érdemes megvizsgálni, milyen kifinomult módszereket alkalmaznak a bűnözők, amikor eltüntetik rosszindulatú forgalmukat a védekezésre berendezkedett rendszerek elől...

kedd 16:55

Az okos medál, ami jelzi, meddig napozhatsz leégés nélkül

A legtöbb viselhető kütyü a lépéseidet, a pulzusodat vagy a véroxigénszintedet méri, de most érkezett egy olyan eszköz, ami teljesen másra fókuszál: a bőröd egészségére és a napsugárzás követésére...

kedd 16:45

Hány elemi részecske létezik valójában?

😰 Fontos kérdés, hogy hányféle elemi részecske létezik valójában. A fizikában ez nem is olyan egyszerű, mint amilyennek elsőre tűnhet...

kedd 16:12

A Threads már havi félmilliárd felhasználónál jár

Felmerül a kérdés, hogy mi állhat a Meta új szöveges közösségi hálójának hatalmas népszerűsége mögött...

kedd 15:56

A nő, aki Elon Musk mellett óriássá tette a SpaceXet

🚀 Gwynne Shotwell nevét a nagyközönség ritkán hallja, pedig nélküle elképzelhetetlen volna a SpaceX hihetetlen felemelkedése...

kedd 15:45

Az Nvidia 25 milliárd dolláros kötvénykibocsátással turbózza az MI-versenyt

Megemlíthető, hogy az Nvidia, a világ egyik vezető chipgyártója, öt év után először ismét jelentős kötvénykibocsátásra készül: több mint 25 milliárd dollár (kb...

kedd 15:25

A Samsung S95H OLED: lenyűgöző, de nem a várt Frame TV

Minden évben hatalmas felhajtás övezi a legújabb televíziókat, és mostanra a Samsung S95H OLED igazi különlegességnek számít ebben a mezőnyben...

kedd 15:01

A SprySOCKS új Windows-változata kormányzati rendszereket támad világszerte

A SprySOCKS néven ismert kártékony szoftver elsőként Linux rendszereken tűnt fel, de a közelmúltban megjelentek Windows-változatai is, amelyek kormányzati szervezeteket céloznak több országban, köztük Tajvanban, Thaiföldön, Pakisztánban és Hondurasban...

kedd 14:44

A Gmail AI-összegzései már mindenkinél futnak – így kapcsolod ki

Többek között már nem kell magadnak elolvasnod az e-maileket: a Gemini ezentúl átnézi őket helyetted – akár akarod, akár nem...

kedd 13:57

A 2026-os Razer Blade 18 letarolja a mezőnyt – ha meg tudod fizetni

🚀 A Razer Blade 18 (2026) ismét új szintre emeli, mit jelent egy valódi gamer laptop...

kedd 13:34

A Fortinet FortiSandbox kritikus sebezhetőségeit már aktívan kihasználják

⚠ Felmerül a kérdés, mennyire vagyunk biztonságban, ha még a legnagyobb kiberbiztonsági cégek termékei is súlyos hibákat rejtenek...

kedd 13:23

Az új COVID-oltások továbbra is óvják a szívet, kutatás szerint

Bár a legtöbb amerikai már nem igényli a szezonális COVID-19-oltásokat, a legújabb vakcinák továbbra is jelentős védelmet nyújtanak a szív- és érrendszeri megbetegedések ellen, különösen a 75 év felettieknek és a krónikus betegségben szenvedőknek...

kedd 13:01

Az iRhythm közölte: hackerek ellopták a betegek adatait

🔒 A digitális egészségügyi szolgáltató iRhythm Holdings súlyos adatlopást jelentett be, miután hackerek érzékeny személyes és egészségügyi adatokat tulajdonítottak el a cég által használt külső üzleti alkalmazásokból...

kedd 12:46

Az Atacama közepe a hittnél 20 millió évvel korábban száradt ki

🌍 Chile északi részén, a Föld egyik legszárazabb területén húzódik az Atacama-sivatag, amely évente átlagosan kevesebb mint 5 milliméter csapadékot kap...

kedd 12:34

Az Xbox Game Studios vezetője és stábfőnöke távozik – jön a reset?

Lényeges szempont, hogy a vezetői szintű távozások megrázhatják az egész játékipart, különösen akkor, ha azokat komoly változások előzik meg...

kedd 12:24

Az amerikaiak miért utálják egyre jobban az MI-adatközpontokat?

Az idei év elején egy hatalmas, hat darab, egyenként 21 méter magas épületből álló adatközpont terveit ejtették Észak-Karolinában, miután a fejlesztőt szigorodó szabályok és a helyi lakosság tiltakozása miatt visszalépésre kényszerítették...

kedd 11:56

A Philips Hue új Play lámpákkal, gyertyaizzókkal és kapcsolókkal támad

Az okos izzók és fényszalagok (Lightstrip) mellett mostantól a hagyományos csillárok és retró lámpák is integrálhatók a Philips Hue rendszerébe...

kedd 11:34

A Starlink mellett veszélyesen darabokra hullott egy kínai rakéta

Egy kínai magánvállalat által fejlesztett Zhuque-2E rakéta felső fokozata a fellövés után néhány órával széthullott, mindössze néhány száz kilométerre a Föld felszínétől, ahol a Nemzetközi Űrállomás, valamint számos Starlink-műhold kering...