Apple добавила постквантовую защиту переписок в iMessage

Apple добавила постквантовую защиту переписок в iMessage

Apple добавила постквантовую защиту переписок в iMessage

На этой неделе Apple представила новый криптографический протокол PQ3, предназначенный для защиты переписок в iMessage от будущих атак с помощью квантовых компьютеров.

Яблочный техногигант чётко разделяет уровни защиты мессенджеров. Всего таких уровней, по словам корпорации, четыре:

  • level 0 — приложения, не реализующие сквозное шифрование по умолчанию;
  • level 1 — есть сквозное шифрование по умолчанию, но используется исключительно стандартная криптография;
  • level 2 — эти приложения реализуют постквантовую защиту при изначальной установке ключа шифрования;
  • level 3 — реализуют постквантовую защиту как при установке ключа, так и при обмене сообщениями.

Например, мессенджер Signal, который принято считать защищённым, недавно достиг level 2. Кстати, разработчики на днях начали тестировать в публичной бетке юзернеймы, за которыми можно прятать номера телефонов.

Как отметили в Apple, iMessage станет единственным мессенджером, минимизирующим число сообщений, которые злоумышленник может расшифровать с помощью одного ключа. Таким образом, постквантовые ключи в iMessage будут меняться на постоянной основе.

Купертиновцы также заявили, что принцип работы протокола PQ3 подразумевает комбинирование постквантовых алгоритмов с классической криптографией Elliptic Curve.

В итоге атакующему понадобится справиться не только со стандартной, но и с постквантовой криптографией, чтобы получить доступ к перепискам пользователя.

PQ3 в настоящее время тестируется в бета-версиях iOS 17.4, iPadOS 17.4, macOS 14.4 и watchOS 10.4.

На IT IS conf 2026 обсудили жизнь ИБ после эпохи импортозамещения

В Екатеринбурге прошла седьмая конференция IT IS conf, посвященная актуальным вопросам ИТ и информационной безопасности. Организатором мероприятия выступил системный интегратор УЦСБ при поддержке Министерства цифрового развития и связи Свердловской области.

Одной из центральных тем конференции стала так называемая «Эпоха постоптимизма» — ситуация, в которой компаниям приходится искать баланс между растущим количеством киберугроз, ужесточением требований регуляторов и ограниченными бюджетами.

Участники пленарной дискуссии сошлись во мнении, что сокращение затрат на информационную безопасность не должно приводить к появлению новых уязвимостей. Вместо постоянного наращивания закупок всё большее значение приобретают автоматизация процессов, грамотная настройка уже внедренных средств защиты и повышение квалификации специалистов.

Отдельное внимание эксперты уделили искусственному интеллекту. По их мнению, ИИ ускоряет действия не только защитников, но и злоумышленников, поэтому организациям приходится пересматривать подходы к мониторингу событий безопасности и реагированию на инциденты.

Практическая часть конференции включала киберпоединок, круглый стол по противодействию атакам с использованием ИИ, а также серию технических воркшопов. Участники разбирали реальные сценарии поиска уязвимостей, изучали методы Threat Hunting, расследовали инциденты с использованием DLP-систем и анализировали безопасность открытых больших языковых моделей.

Отдельный блок был посвящен защите экосистемы 1С и изменениям в регулировании объектов критической информационной инфраструктуры.

Помимо деловой программы, конференция стала площадкой для развития технологического сотрудничества. УЦСБ и R-Vision подписали соглашение о совместной работе над проектами на базе платформы R-Vision EVO, а УЦСБ и Security Vision оформили технологическое партнерство в области автоматизации мониторинга угроз прикладного уровня.

Еще одним заметным событием стала презентация книги «Хакерская самооборона» специалиста по анализу защищенности УЦСБ Андрея Жукова. Автор представил подходы к активной защите, основанные на изучении и использовании слабых мест инструментов самих злоумышленников.

В целом IT IS conf 2026 показала, что российский рынок ИБ постепенно смещает фокус с экстренного реагирования на долгосрочное повышение устойчивости. Главным вопросом становится уже не выбор очередного средства защиты, а умение эффективно использовать имеющиеся ресурсы и регулярно проверять свою готовность к реальным атакам.

RSS: Новости на портале Anti-Malware.ru