⚛️ Крах “QuantumGuard”: Вразливість у постквантовому шифруванні
8 грудня стало “чорним понеділком” для криптографів: у найпопулярнішій бібліотеці постквантового шифрування (PQC) “QuantumGuard” було знайдено критичну вразливість. Ця бібліотека була стандартом, який банки та уряди впроваджували протягом усього 2025 року для захисту від майбутніх квантових атак. Дослідники виявили метод атаки по сторонніх каналах (side-channel attack), що дозволяє викрасти секретні ключі шифрування, аналізуючи енергоспоживання процесора під час декодування даних.
Це відкриття ставить під загрозу стратегію “Harvest Now, Decrypt Later” (Збирай зараз, розшифровуй потім). Хакери, які раніше записували зашифрований трафік, тепер теоретично можуть отримати до нього доступ навіть без повноцінного квантового комп’ютера. Провідні технологічні гіганти вже оголосили про екстрений перехід на резервні алгоритми, але процес оновлення мільйонів пристроїв може затягнутися на місяці, залишаючи критичні дані вразливими.
