ECDH is kwantumgebroken
Net als RSA, is ECDH afhankelijk van de hardheid van ellips-kromme discrete logaritme, die Shor's algoritme lost in polynomiale tijd op een quantum computer. Elk toekomstig geheim gesprek dat vandaag met ECDH wordt gevoerd, kan met terugwerkende kracht worden gedecodeerd zodra een quantumcomputer bestaat.