← Últimos artículos
💻 computer science

Measuring Post-Quantum TLS Deployment Across UK Internet Sectors

Este estudio de 4.665 organizaciones del Reino Unido revela que el despliegue observable de la criptografía postcuántica es altamente desigual y fragmentado, impulsado principalmente por las decisiones de los proveedores de infraestructura más que por el sector organizacional, con una adopción significativamente mayor en HTTPS en comparación con SMTP y una notable ausencia de firmas de certificados postcuánticos.

Autores originales: Konstantinos Loizou, Essam Ghadafi

Publicado 2026-08-04
📖 4 min de lectura☕ Lectura para el café

Autores originales: Konstantinos Loizou, Essam Ghadafi

Artículo original bajo licencia CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Esta es una explicación generada por IA del artículo a continuación. No ha sido escrita ni avalada por los autores. Para mayor precisión técnica, consulte el artículo original. Leer descargo de responsabilidad completo

Imagina el internet como una ciudad gigante y bulliciosa donde cada edificio es un sitio web, un servidor de correo electrónico o un servicio en la nube. Para mantener las puertas cerradas y los secretos seguros, estos edificios utilizan llaves digitales especiales llamadas criptografía. Durante décadas, estas llaves han sido increíblemente fuertes, pero los científicos se han preocupado por una futura "superllave" que podría romperlas todas. Esta superllave proviene de un nuevo tipo de computadora llamada computadora cuántica, que aún se está construciendo pero que se espera sea lo suficientemente potente como para romper las cerraduras actuales. Para prepararse, los expertos están diseñando nuevas cerraduras a prueba de computación cuántica, llamadas Criptografía Post-Cuántica (PQC). La gran pregunta para los gobiernos y las empresas es: "¿Realmente estamos poniendo estas nuevas cerraduras en nuestras puertas ya, o solo estamos hablando de ello?". Este artículo es como una inspección masiva a escala de toda la ciudad para ver exactamente cuántos edificios en el Reino Unido han instalado realmente estas nuevas cerraduras futuristas en sus puertas principales.

Los autores, Konstantinos Loizou y Essam Ghadafi de la Universidad de Newcastle, decidieron echar un vistazo muy específico e inteligente a este problema. En lugar de simplemente escanear los sitios web más populares (como revisar solo los rascacielos en el centro de la ciudad), crearon un mapa equilibrado de 4,665 organizaciones diferentes en diez sectores distintos, desde bancos y hospitales hasta universidades y oficinas gubernamentales. Revisaron dos tipos principales de "puertas": la web (HTTPS, que es la cerradura que ves cuando visitas un sitio web) y el correo electrónico (SMTP, que es la cerradura utilizada para enviar y recibir mensajes). Querían ver si estas organizaciones estaban utilizando realmente los nuevos métodos de intercambio de llaves a prueba de computación cuántica.

Esto es lo que encontraron, y es un panorama algo mixto. Primero, descubrieron que las nuevas cerraduras están apareciendo, pero principalmente en la web. Alrededor del 44% de los sitios web alcanzables que revisaron tenían al menos una de estas nuevas llaves a prueba de computación cuántica instalada. Sin embargo, cuando miraron los servidores de correo electrónico, el panorama era mucho más sombrío: solo alrededor del 6.4% de los servicios de correo electrónico tenían las nuevas llaves. Resulta que si una organización tiene la nueva cerradura en su sitio web, es aproximadamente 17 veces más probable que la tenga en su servidor de correo electrónico que si no la tuviera, pero aun así, la mayoría de los servidores de correo electrónico todavía están usando las viejas cerraduras, potencialmente vulnerables.

El giro más sorprendente de la historia es quién está poniendo estas cerraduras. Podrías pensar que un banco sería muy diferente de una empresa tecnológica en cuanto a la rapidez con la que actualiza, pero el estudio encontró que el sector de la organización no importaba tanto como quién administraba el edificio. Es como darse cuenta de que si una casa tiene un nuevo sistema de seguridad depende enteramente del propietario, no de la familia que vive dentro. Los investigadores encontraron que un pequeño grupo de grandes proveedores de infraestructura (empresas como Cloudflare, Google y Amazon) eran responsables de casi todas las nuevas cerraduras que vieron. Por ejemplo, el 95% de los sitios web alojados por Cloudflare tenían las nuevas llaves, mientras que los servidores de correo electrónico alojados por Microsoft no tenían ninguna. De hecho, para el correo electrónico, Google fue el único proveedor importante con las nuevas llaves, representando casi toda la adopción que observaron.

El artículo también revisó las "firmas" en los certificados (las tarjetas de identificación digital que demuestran que un edificio es quien dice ser). Encontraron que, si bien las llaves de las puertas estaban comenzando a ser a prueba de computación cuántica, las tarjetas de identificación todavía utilizaban las firmas clásicas antiguas. Nadie se había cambiado aún a las nuevas tarjetas de identificación a prueba de computación cuántica. Esto sugiere que, aunque la puerta principal se está fortaleciendo, la forma en que verificamos quién está parado allí no ha cambiado.

En resumen, el estudio sugiere que cuando vemos un sitio web con una cerradura a prueba de computación cuántica, a menudo es porque la gran empresa tecnológica que lo aloja decidió actualizarse, no porque la organización específica que gestiona el sitio haya hecho un plan especial para hacerlo. Esto significa que simplemente mirar un sitio web y ver una nueva cerradura no significa necesariamente que toda la organización esté lista para el futuro cuántico; podría significar simplemente que su arrendador va un paso adelante. Los investigadores concluyen que debemos tener cuidado de no confundir estas actualizaciones visibles con una migración completa de toda la organización, ya que los sistemas de correo electrónico y las tarjetas de identificación digital todavía están esperando entre bastidores.

¿Ahogado en artículos de tu campo?

Recibe resúmenes diarios de los artículos más novedosos que coincidan con tus palabras clave de investigación — con resúmenes técnicos, en tu idioma.

Probar Digest →