Le Jour J est plus proche qu'on ne le pensait : Google a considérablement avancé les délais de rupture de presque toute la cryptographie moderne.

À la surprise générale des spécialistes en cybersécurité, Google a annoncé une avancée significative dans le calendrier du Q-Day — le moment où les ordinateurs quantiques seront capables de déchiffrer la cryptographie moderne à clé publique. Dans un document publié le 25 mars 2026, l'entreprise a déclaré qu'elle prévoyait désormais d'être complètement prête pour cet événement d'ici 2029, et non pas dans un avenir plus lointain, comme on le croyait auparavant.

Le Jour J est plus proche qu'on ne le pensait : Google a considérablement avancé les délais de rupture de presque toute la cryptographie moderne.

La vice-présidente de la sécurité de l'ingénierie chez Google, Heather Adkins, et la cryptographe senior, Sophie Schmieg, ont souligné que l'entreprise prend la responsabilité de leader et appelle l'ensemble de l'industrie à accélérer la transition vers la cryptographie post-quantique (PQC) pour protéger les données des militaires, des banques, des gouvernements et des utilisateurs ordinaires.

"En tant que pionniers dans le domaine de l'informatique quantique et des ordinateurs quantiques, nous devons donner l'exemple et partager nos ambitions, ont-elles écrit. Nous espérons que cela apportera clarté et fournira l'élan nécessaire pour accélérer la transition numérique, non seulement chez Google, mais dans toute l'industrie."

"Le Q-Day" représente une étape charnière, après laquelle un ordinateur quantique suffisamment puissant pourra résoudre en un temps raisonnable des problèmes de factorisation de grands nombres (algorithme de Shor) et de logarithmes discrets, sur lesquels reposent RSA et les courbes elliptiques (cryptographie elliptique).

Au fur et à mesure de l'avancement des systèmes quantiques et des algorithmes, on pensait qu'il faudrait d'abord des milliards de qubits physiques, puis 20 millions de qubits physiques et, enfin, en mai de l'année dernière, un article a été publié, indiquant que pour déchiffrer la cryptographie moderne, "il suffirait" d'un million de qubits en désordre et d'une semaine de fonctionnement d'un ordinateur quantique, ce qui a conduit à revoir les prévisions à long terme. De plus, au cours des dernières semaines, quelque chose d'autre s'est produit, dont Google ne parle pas encore et qui a peut-être conduit à un drastique réexamen des délais de la menace.

En principe, la transition vers la cryptographie post-quantique a déjà commencé : de nouveaux algorithmes basés sur des réseaux de lumière et des fonctions de hachage (comme CRYSTALS-Kyber) sont intégrés dans les protocoles de Signal, ainsi que dans les services de Google, Apple et Cloudflare. Cependant, la mise en œuvre reste fragmentaire et incomplète. Google souligne deux principaux dangers : l'attaque actuelle « sauvegarder maintenant - déchiffrer plus tard » pour les données cryptées et la menace future pour les signatures numériques. C'est pourquoi l'entreprise priorise la migration de ses propres systèmes d'authentification vers la PQC, y compris Android.

L'entreprise appelle toutes les équipes d'ingénierie à suivre son exemple et à accélérer la migration vers la cryptographie post-quantique. Selon elle, seule une action coordonnée de l'industrie permettra de prévenir l'apocalypse cryptographique et de garantir la sécurité d'Internet à l'ère de l'informatique quantique. Fait intéressant, les autorités américaines et la NSA en particulier se préparent à accueillir le « Jour Q » pas avant 2031, et probablement après 2033. On ne peut que deviner pourquoi Google a activé le mode panique. Pendant que les experts tentent de comprendre l'avertissement de l'entreprise, les développeurs s'attendent à une augmentation de la charge liée à la mise en œuvre urgente de nouveaux protocoles de sécurité dans les signatures et les applications.

Source :


Source : 3dnews.ru
Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster