Die Gruppe der Sieben ruft Regierungen und Unternehmen dazu auf, sich bereits jetzt auf von Quanten angetriebene Cyberangriffe vorzubereiten und warnt, dass die Umstellung mehrere Jahre dauern könnte und sensible Daten bereits gefährdet sind.
In einem neuen Bericht fordert die Cybersecurity-Arbeitsgruppe der Gruppe der Sieben – besser bekannt als G7 – dazu auf, Quantencomputing als Sicherheits- und Wirtschaftsbedrohung für öffentliche und private Organisationen, insbesondere Betreiber kritischer Infrastrukturen, zu betrachten.
„Auch wenn der genaue Zeitrahmen unklar ist, deuten mehrere jüngste Fortschritte darauf hin, dass in absehbarer Zeit Quantencomputer entwickelt werden könnten, die weit verbreitete Public-Key-Verschlüsselungen knacken und die Sicherheit digitaler Infrastrukturen bedrohen“, schrieb die Arbeitsgruppe.
Die Gruppe fordert Organisationen dazu auf, Post-Quanten-Kryptographie (PQC) einzusetzen, um sich gegen klassische und Quantenangriffe zu schützen. Ohne sie könnten heute gestohlene und gespeicherte Daten in Zukunft von ausreichend leistungsstarken Quantencomputern entschlüsselt werden; außerdem könnten Quantencomputer digitale Signaturen brechen und Identitätsdiebstahl ermöglichen, was Unternehmen und ihre Lieferketten einem zusätzlichen Risiko aussetzt.
„Wir erkennen an, dass der Übergang zu PQC kein Problem ist, das eine einzelne Organisation isoliert lösen kann, sondern ein kollektiver Wandel, der durch frühzeitige Beteiligung, koordinierte Planung sowie Informationsaustausch zwischen öffentlichem und privatem Sektor gelingen muss“, schrieben sie.
Im Bericht werden Kryptowährungen zwar nicht genannt, aber derselbe Typ von Public-Key-Verschlüsselung schützt Blockchain-Wallets und autorisiert Transaktionen.
Aktuelle Quantencomputer sind noch nicht in der Lage, die Verschlüsselung von Bitcoin zu knacken. Dennoch beschäftigen sich Entwickler bereits mit Post-Quanten-Vorschlägen, darunter BIP-360, das dem Netzwerk die Unterstützung neuer Signaturschemata ermöglichen soll.
Die Governance von Bitcoin macht Umstellungen noch komplexer. Jegliche bedeutende Sicherheitsänderung erfordert breite Unterstützung von Entwicklern, Minern, Unternehmen und Nutzern. Bitcoin-Inhaber benötigen zudem eine Möglichkeit, Gelder von gefährdeten Adressen zu übertragen, ohne dabei das Netzwerk zu beeinträchtigen.
Ethereum-Forscher planen den Austausch mehrerer kryptographischer Komponenten, die von Accounts, Validatoren und Anwendungen genutzt werden. Ein aktueller Vorschlag sieht vor, den Ethereum-Deposit-Contract neu aufzusetzen, um größere Schlüssel für Post-Quanten-Systeme zu unterstützen.
Der Migrationspfad von Solana könnte einfacher sein, da es EdDSA-Signaturen verwendet, so Forschende. Die Solana Foundation testet bereits Post-Quanten-Signaturen im Testnetzwerk und hat einen optionalen hash-basierten Tresor eingeführt, der Gelder schützt.
Die G7-Cybersecurity-Arbeitsgruppe ruft Regierungen dazu auf, Forschung, Partnerschaften zwischen öffentlichem und privatem Sektor sowie nationale PQC-Strategien zu unterstützen und Quantum-Sicherheit in Beschaffungsanforderungen einzubinden. Sie empfehlen zudem Organisationen, kritische Systeme zu identifizieren und bei geplanten Upgrades Quantum-sichere Produkte einzuführen, um Kosten zu kontrollieren.
„Um die kollektive Widerstandsfähigkeit zu stärken und vertrauliche Daten, Lieferketten sowie kritische Systeme zu schützen, müssen öffentliche und private Organisationen sofort gemeinsam handeln“, schrieb die Gruppe. „Der Wandel hin zu PQC ist eine zentrale Voraussetzung, um eine sichere und widerstandsfähige digitale Zukunft zu schaffen.“

