ECDH é quebrado por quânticos
Como o RSA, o ECDH depende da dificuldade do logaritmo discreto em curvas elípticas, que o algoritmo de Shor resolve em tempo polinomial em um computador quântico. Qualquer conversa com sigilo perfeito negociada hoje com ECDH pode ser descriptografada retroativamente quando um computador quântico existir.