Ciberseguridad

Cloudflare desarrolla protección para el protocolo IPsec contra ataques cuánticos de degradación del cifrado

Cloudflare colaboró con el equipo IPSECME del IETF para desarrollar una extensión que autentica el registro completo de una sesión IKEv2, con el objetivo de impedir que un atacante con un ordenador cuántico degrade un túnel IPsec a un cifrado tradicional más débil. La empresa lanzó compatibilidad experimental con la extensión en Cloudflare WAN y Magic Transit mediante una activación opcional para las cuentas.

2026-09-29
5 min de lectura
8 visitas
certi.news Editorial Team
Cloudflare desarrolla protección para el protocolo IPsec contra ataques cuánticos de degradación del cifrado

Cloudflare anunció compatibilidad experimental con un nuevo mecanismo que protege los túneles IPsec contra ataques de degradación del cifrado hacia algoritmos tradicionales, una categoría de ataques que podría permitir a un atacante con un ordenador cuántico descifrar la comunicación entre dos puntos que originalmente admiten cifrado poscuántico. La empresa desarrolló el mecanismo en colaboración con el equipo IPSECME del IETF, como paso previo a su conversión en un estándar RFC.

La protección se basa en una extensión del protocolo IKEv2 denominada IKE_SA_INIT_FULL_TRANSCRIPT_AUTH. La extensión aborda un defecto de diseño de IPsec que permite a cada parte firmar únicamente sus mensajes salientes, en lugar de firmar el registro completo del protocolo de enlace. Como consecuencia, un atacante que controle la ruta de comunicación puede crear algo parecido a «dos visiones separadas» de la conversación: una que ve el cliente y otra que ve la parte contraria.

¿Cómo surge el riesgo de degradación?

IKEv2 permite negociar el uso de un intercambio de claves poscuántico, como ML-KEM, manteniendo al mismo tiempo la compatibilidad con el cifrado tradicional para los dispositivos que aún no se han actualizado. Un atacante intermediario puede modificar los mensajes de negociación de modo que una de las partes crea que la otra no admite cifrado poscuántico, por lo que se selecciona un intercambio Diffie-Hellman tradicional.

En el escenario cuántico, el atacante puede utilizar su capacidad para romper el intercambio Diffie-Hellman con el fin de recuperar la clave de cifrado de los mensajes posteriores del protocolo de enlace. La fuente describe el ataque como relativamente difícil, porque requiere realizar el cálculo cuántico durante el protocolo de enlace y no de forma desconectada, como en los ataques de «recopilar ahora y descifrar después». Aun así, Cloudflare considera que la aceleración de las estimaciones sobre los recursos necesarios para los ataques cuánticos justifica una preparación temprana, y estas preocupaciones la llevaron a adelantar su fecha de transición a 2029.

¿Qué cambia la extensión?

La extensión añade autenticación para todo el registro del protocolo de enlace. Ambas partes anuncian su compatibilidad mediante un mensaje de notificación que se envía sin condición durante el intercambio inicial. Si una de las partes ve la notificación de compatibilidad, pasa a utilizar la nueva lógica de autenticación y espera que la otra parte firme el mismo registro.

El envío incondicional de la notificación impide ciertos intentos de eliminarla durante el trayecto. Si el atacante elimina la notificación de una sola parte, ambas partes utilizarán lógicas de firma diferentes, lo que provocará un fallo de autenticación. Si elimina la notificación de ambas partes, las dos volverán a la lógica antigua, pero ejecutar un ataque exitoso exigirá que el atacante falsifique las firmas de ambas partes, no solo la de una.

Disponibilidad y limitaciones prácticas

Cloudflare implementó la compatibilidad experimental en Cloudflare WAN y Magic Transit, y los clientes pueden solicitar su activación a través de sus equipos de gestión de cuentas utilizando la bandera ipsec_downgrade_protection. En una descripción posterior del mecanismo de activación, la empresa indica que la función está sujeta a una bandera específica para cada cuenta y que ampliará la activación a todos los clientes una vez finalicen las pruebas experimentales.

La extensión requiere compatibilidad por parte de ambos extremos para ser efectiva. Cloudflare también mantuvo la activación como opcional ante la posibilidad de que algunos clientes o implementaciones de IKEv2 no gestionen correctamente la nueva notificación del protocolo. Por ello, el anuncio no representa una solución inmediata para todos los túneles IPsec, sino un paso de transición que depende de la adopción de la extensión por el resto del ecosistema IPsec y de que complete su proceso dentro del IETF.

¿Por qué importa esta noticia?

El desarrollo muestra que la transición al cifrado poscuántico no se limita a añadir algoritmos nuevos como ML-KEM o ML-DSA; los propios mecanismos de negociación y autenticación pueden permitir eludir esta protección si las partes no demuestran que han visto el mismo protocolo de enlace. Para las organizaciones que utilizan IPsec en la interconexión de redes o la protección de infraestructuras, seguir la compatibilidad con la extensión por parte de los proveedores de servicios y los equipos de los extremos pasa a formar parte de la planificación de la transición poscuántica, mientras la fecha en que un ataque cuántico sea realmente viable sigue sin estar determinada.

Fuente de la noticia
Cloudflare Blog
Abrir fuente original ↗
c
Autor

certi.news Editorial Team

De la misma categoría

También te puede interesar

Ver todas las noticias