Google adelanta el cifrado post-cuántico a 2029

Post-Quantum Cryptography Google PQC migration Android 17 security ML-DSA encryption quantum-resistant encryption Cybersecurity 2029
V
Viktor Sokolov

Network Infrastructure & Protocol Security Researcher

 
26 de marzo de 2026
3 min de lectura
Google adelanta el cifrado post-cuántico a 2029

TL;DR

Google ha adelantado su fecha límite para implementar el cifrado post-cuántico de 2035 a 2029. Este cambio responde a los rápidos avances en hardware cuántico y a la necesidad de proteger los datos globales antes de que los métodos de cifrado actuales se vuelvan vulnerables.

Google adelanta la migración poscuántica a 2029

Google ha decidido acelerar su cronograma para la transición hacia el cifrado resistente a la computación cuántica, fijando el nuevo objetivo para 2029. Este cambio pone de manifiesto la creciente preocupación de que la meta anterior de 2035, alineada con las directrices del NIST, resulte tardía para proteger los datos globales. La decisión responde al rápido progreso en el desarrollo de hardware de computación cuántica y a estimaciones cada vez más eficientes sobre los recursos cuánticos necesarios para la factorización.

Al adelantar esta transición, Google busca mitigar los ataques de tipo "Almacenar ahora, descifrar después" (SNDL, por sus siglas en inglés). En estos escenarios, los atacantes recolectan tráfico cifrado hoy con la intención de descifrarlo una vez que esté disponible un Computador Cuántico Criptográficamente Relevante (CRQC). El liderazgo en seguridad de Google, incluyendo a Heather Adkins, enfatizó que este nuevo plazo imprime la urgencia necesaria para las transiciones digitales en toda la industria.

Android 17 e integración de PQC a nivel de hardware

El próximo lanzamiento de Android 17 marcará un hito fundamental en la seguridad móvil al integrar el algoritmo ML-DSA (Algoritmo de Firma Digital basado en Redes de Módulos) en la raíz de confianza del hardware. Esta actualización arquitectónica garantiza que la biblioteca de Inicio Verificado de Android (AVB) esté protegida contra futuras amenazas cuánticas durante la secuencia de arranque.

Las implementaciones técnicas clave en el ecosistema Android incluyen:

  • Soporte en Keystore: Los desarrolladores podrán generar y almacenar claves ML-DSA directamente dentro del hardware seguro del dispositivo.
  • Atestación remota: Transición hacia una arquitectura compatible con PQC que permita a los dispositivos demostrar su integridad ante servidores remotos de forma segura.
  • Migración de Play Store: Google planea migrar las firmas de desarrollador de todas las aplicaciones listadas hacia estándares de resistencia cuántica.

Estas actualizaciones son críticas para mantener la seguridad en la arquitectura de red y el enrutamiento a medida que abandonamos la criptografía tradicional de RSA y curvas elípticas.

Protección de datos en tránsito e infraestructura en la nube

Google Cloud ya ha comenzado a implementar ML-KEM (FIPS 203) para proteger los datos en tránsito. Este método se utiliza frecuentemente en configuraciones híbridas, combinando algoritmos poscuánticos con intercambios de claves tradicionales para garantizar la seguridad durante el periodo de transición.

Para los usuarios empresariales, Google Cloud KMS ahora admite la generación y encapsulación de claves resistentes a la computación cuántica. Esto permite a las organizaciones auditar sus activos criptográficos y prepararse para la obsolescencia de las claves RSA-2048, las cuales, según investigaciones recientes, podrían ser factorizadas en menos de una semana por un ordenador cuántico con 1 millón de qubits ruidosos.

Estándares globales y presiones de la industria

El impulso para alcanzar la preparación en 2029 es significativamente más acelerado que el plazo de 2033 de la NSA para sistemas de seguridad nacional. También responde a informes sobre avances de científicos chinos que utilizan IA para mejorar los arreglos de átomos y la estabilidad cuántica.

Aunque el NCSC en el Reino Unido y varias órdenes ejecutivas en EE. UU. priorizan la preparación cuántica, el sector privado carece de un mandato formal. La postura agresiva de Google sirve como una señal para que los proveedores de tecnología VPN y las firmas de seguridad adopten de inmediato firmas basadas en hash sin estado y esquemas basados en redes (lattices).

Manténgase a la vanguardia de los últimos cambios en cifrado y proteja su huella digital con las herramientas más avanzadas. Explore soluciones de privacidad de última generación en squirrelvpn.com.

V
Viktor Sokolov

Network Infrastructure & Protocol Security Researcher

 

Viktor Sokolov is a network engineer and protocol security researcher with deep expertise in how data travels across the internet and where it becomes vulnerable. He spent eight years working for a major internet service provider, gaining firsthand knowledge of traffic analysis, deep packet inspection, and ISP-level surveillance capabilities. Viktor holds multiple Cisco certifications (CCNP, CCIE) and a Master's degree in Telecommunications Engineering. His insider knowledge of ISP practices informs his passionate advocacy for VPN use and encrypted communications.

Noticias relacionadas

Active Exploitation of SonicWall SMA1000 Zero-Day Vulnerabilities Triggers Deployment of Custom Malware Campaigns
SonicWall SMA1000 zero-day

Active Exploitation of SonicWall SMA1000 Zero-Day Vulnerabilities Triggers Deployment of Custom Malware Campaigns

SonicWall SMA1000 appliances face active exploitation by UTA0533. CVE-2026-15409 and CVE-2026-15410 allow root access. Patch your systems immediately.

Por James Okoro 21 de julio de 2026 4 min de lectura
common.read_full_article
Private Internet Access Updates WireGuard and OpenVPN Protocol Implementations to Strengthen Remote Access Security
WireGuard VPN protocol

Private Internet Access Updates WireGuard and OpenVPN Protocol Implementations to Strengthen Remote Access Security

Private Internet Access integrates WireGuard protocol across its suite for faster, more secure remote access. Learn how this update improves your VPN connection.

Por Marcus Chen 20 de julio de 2026 4 min de lectura
common.read_full_article
Citrix NetScaler Gateway Under Active Exploitation for Session Hijacking and Authentication Bypass Attacks
CVE-2023-4966

Citrix NetScaler Gateway Under Active Exploitation for Session Hijacking and Authentication Bypass Attacks

Discover how the Citrix Bleed (CVE-2023-4966) vulnerability allows session hijacking. Learn how to patch your NetScaler Gateway against authentication bypass.

Por Elena Voss 19 de julio de 2026 4 min de lectura
common.read_full_article
Hackers Exploiting CitrixBleed 2 to Hijack Session Tokens and Bypass Enterprise MFA Protections
CitrixBleed 2

Hackers Exploiting CitrixBleed 2 to Hijack Session Tokens and Bypass Enterprise MFA Protections

Hackers are exploiting CitrixBleed 2 (CVE-2025-5777) to hijack session tokens and bypass MFA. Patch your NetScaler instances immediately to prevent breach.

Por James Okoro 18 de julio de 2026 3 min de lectura
common.read_full_article