อัลกอริทึม PQC รอบที่ 3 พ่ายการโจมตีแบบ Mythos จนต้องยุติบทบาท
การทดสอบหลายปีไม่เคยพบข้อบกพร่อง แต่เทคนิค Mythos กลับขุดคุ้ยจุดอ่อนร้ายแรงใน HAWK ได้สำเร็จ

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง
- อัลกอริทึม HAWK ผ่านการทดสอบความปลอดภัยมานานหลายปีโดยไม่มีใครพบข้อบกพร่องร้ายแรง
- เทคนิคการโจมตีรูปแบบใหม่ที่เรียกว่า Mythos สามารถเจาะทะลวงและค้นพบจุดอ่อนที่ซ่อนอยู่ได้
- ข้อบกพร่องที่ถูกค้นพบใหม่นี้ส่งผลให้ตัวอัลกอริทึมต้องถูกถอดถอนจากการแข่งขันรอบที่ 3
ในแวดวงความปลอดภัยไซเบอร์ การพัฒนาอัลกอริทึมการเข้ารหัสลับที่ทนทานต่อควอนตัมหรือ Post-Quantum Cryptography (PQC) ถือเป็นโจทย์สำคัญระดับชาติและระดับนานาชาติ หนึ่งในชื่อที่เคยถูกจับตามองคือ HAWK ซึ่งผ่านการตรวจสอบและทดสอบอย่างเข้มข้นมาเป็นเวลาหลายปีจากผู้เชี่ยวชาญทั่วโลก โดยที่ไม่มีรายงานเกี่ยวกับช่องโหว่ระดับวิกฤตแต่อย่างใด
อย่างไรก็ตาม สถานการณ์ได้พลิกผันเมื่อทีมนักวิจัยได้นำเทคนิคการโจมตีแบบใหม่ที่ชื่อว่า Mythอส (Mythos) เข้ามาทดสอบกับตัวอัลกอริทึม ผลลัพธ์ที่ได้กลับสร้างความตกตะลึงให้กับวงการ เมื่อ Mythos สามารถเปิดโปงจุดอ่อนด้านการเข้ารหัสที่หลบซ่อนอยู่ใต้พรมมานานหลายปีได้อย่างแม่นยำ
การค้นพบช่องโหว่ลักษณะนี้สะท้อนให้เห็นว่า มาตรฐานการเข้ารหัสยุคใหม่ไม่เพียงต้องการการตรวจสอบตามกรอบเดิมๆ แต่ยังต้องอาศัยแนวคิดการโจมตีเชิงรุกรูปแบบใหม่ๆ เช่นเดียวกับ Mythos เพื่อจำลองสถานการณ์ภัยคุกคามที่ซับซ้อนและคาดไม่ถึง ซึ่งช่วยให้วงการไอทีสามารถคัดกรองอัลกอริทึมที่มีความปลอดภัยสูงสุดก่อนนำไปใช้จริงในระดับโครงสร้างพื้นฐาน
ผลกระทบจากการค้นพบครั้งนี้รุนแรงถึงขั้นทำให้อัลกอริทึม HAWK ซึ่งเป็นหนึ่งในตัวเต็งรอบที่ 3 ของโครงการคัดเลือก PQC ต้องยุติบทบาทและถูกถอดถอนออกจากการแข่งขันอย่างเป็นทางการ เนื่องจากไม่สามารถรับประกันความปลอดภัยภายใต้รูปแบบการโจมตีสมัยใหม่ได้
ที่มา: Ars Technica
พบข้อมูลผิดพลาดในบทความนี้? แจ้งปัญหาบทความนี้
ความคิดเห็น
แสดงความคิดเห็น