Die größte Gefahr durch Quantencomputer könnte längst begonnen haben, obwohl die Maschinen, vor denen Sicherheitsexperten warnen, noch gar nicht existieren. Denn verschlüsselte Daten müssen nicht heute geknackt werden. Es genügt, sie heute abzufangen, zu speichern und darauf zu warten, dass die notwendige Rechenleistung verfügbar wird.
Genau vor diesem Szenario warnt die Sicherheitsbranche unter dem Begriff „Harvest Now, Decrypt Later“ – heute ernten, später entschlüsseln. Ein aktueller Bericht von The Sociable zeigt, weshalb der Wettlauf um eine neue Generation der Verschlüsselung inzwischen in eine entscheidende Phase tritt. Betroffen sind nicht nur Geheimdienste oder Militärnetze, sondern potenziell Banken, Unternehmen, Krankenhäuser, Behörden und letztlich jeder Bürger, dessen vertrauliche Daten über Jahre oder Jahrzehnte geschützt bleiben müssen.
Das Problem liegt tief in der heutigen digitalen Infrastruktur. Verfahren wie RSA und Elliptic Curve Cryptography sichern große Teile unserer Kommunikation ab. Sie schützen Verbindungen, Zertifikate, VPNs, digitale Signaturen und zahlreiche weitere Systeme. Gegen klassische Computer gelten ausreichend große Schlüssel weiterhin als sicher. Ein leistungsfähiger fehlertoleranter Quantencomputer könnte jedoch mit Shors Algorithmus genau die mathematischen Probleme angreifen, auf denen diese Verfahren beruhen.
Noch existiert öffentlich kein Quantencomputer, der dies in praktisch relevantem Umfang leisten könnte. Niemand weiß zuverlässig, wann eine solche Maschine verfügbar sein wird. Doch genau diese Unsicherheit macht das Problem nicht kleiner, sondern größer.
Denn Geheimnisse haben ein Verfallsdatum.
Eine Kreditkartentransaktion von gestern muss vielleicht nicht im Jahr 2040 geheim bleiben. Medizinische Daten, Geschäftsgeheimnisse, diplomatische Kommunikation, militärische Informationen, Identitätsdaten oder staatliche Archive können dagegen noch Jahrzehnte später hochsensibel sein. Werden solche verschlüsselten Informationen heute kopiert und gespeichert, könnte ihre Verschlüsselung Jahre später rückwirkend wertlos werden.
Eine spätere Umstellung auf sichere Verfahren hilft diesen bereits gestohlenen Kopien nicht mehr.
Deshalb läuft derzeit eine der größten, aber öffentlich kaum wahrgenommenen Umbauaktionen der digitalen Infrastruktur. Das US-amerikanische National Institute of Standards and Technology (NIST) hat bereits 2024 die ersten zentralen Standards für Post-Quantum-Kryptografie verabschiedet. Diese Verfahren sollen auch Angriffen zukünftiger Quantencomputer widerstehen.
Der Zeitdruck entsteht dabei nicht allein durch die Entwicklung der Quantencomputer. Das größere Problem könnte die enorme Trägheit der bestehenden Infrastruktur sein. Kryptografie steckt heute praktisch überall: in Servern, Routern, Smartphones, Industrieanlagen, Cloudplattformen, Behördennetzen und Millionen älterer Geräte. Solche Systeme lassen sich nicht innerhalb weniger Monate austauschen. NIST weist darauf hin, dass frühere kryptografische Migrationen zehn bis zwanzig Jahre dauern konnten.
Damit entsteht ein paradoxes Wettrennen: Niemand weiß, wann der Gegner tatsächlich die Maschine besitzt – aber wer erst mit der Umrüstung beginnt, wenn sie existiert, hat möglicherweise bereits verloren.
Besonders brisant ist deshalb die Vorstellung, dass verschlüsselte Kommunikation schon heute systematisch gesammelt werden könnte. Technisch spricht wenig dagegen. Speicherplatz ist billig, Daten lassen sich nahezu unbegrenzt kopieren, und ein heute wertlos erscheinender verschlüsselter Datenberg könnte in Zukunft plötzlich zu einem Geheimdienstarchiv mit offenem Zugang werden.
Allerdings muss hier sauber unterschieden werden. NIST behandelt „Harvest Now, Decrypt Later“ ausdrücklich als ernstzunehmendes Bedrohungsszenario. Das bedeutet jedoch nicht automatisch, dass damit öffentlich bewiesen wäre, welche Staaten oder Geheimdienste heute in welchem Umfang verschlüsselte Daten speziell für eine spätere Quantenentschlüsselung sammeln.
Die Gefahr bleibt dennoch real genug, dass Regierungen und Sicherheitsbehörden nicht mehr auf den Durchbruch beim Quantencomputer warten.
Das eigentlich Beunruhigende an der kommenden Quantenära ist deshalb möglicherweise nicht der Tag, an dem plötzlich Verschlüsselung zusammenbricht. Es ist die Tatsache, dass dieser Angriff Jahre zuvor beginnen kann – vollkommen unsichtbar.
Die Daten werden heute kopiert. Der Schlüssel dazu könnte erst morgen erfunden werden.
