ECDH est cassé par les ordinateurs quantiques
Comme RSA, ECDH repose sur la difficulté du logarithme discret sur courbe elliptique, que l'algorithme de Shor résout en temps polynomial sur un ordinateur quantique. Toute conversation à confidentialité persistante négociée aujourd'hui avec ECDH peut être déchiffrée rétroactivement une fois qu'un ordinateur quantique existera.