Недавние исследования в области криптографии выявили серьёзную уязвимость в широко используемой системе RSA, отвечающей за шифрование и цифровые подписи. Ученые разработали метод подделки RSA-подписей, который не требует разложения закрытого ключа на множители. Эта статья освещает ключевые аспекты найденной проблемы и демонстрирует, что даже без доступа к закрытым ключам возможно создавать валидные подписи.
Обзор уязвимости
- Суть проблемы: Исследователи обнаружили, что для подделки определённых RSA-подписей не требуется разложение ключа на множители.
- Влияние на безопасность: Данная уязвимость касается 1024-битных ключей, которые считаются устаревшими, а также снижает доверие к 2048- и 4096-битным ключам в уязвимых системах.
Метод атаки
- Алгоритм атаки: Используется специальный алгоритм решета числового поля и оракул для анализа запросов.
- Процесс выполнения: Злоумышленник собирает данные через множество запросов, что позволяет генерировать валидные подписи.
- Сравнение вычислительных затрат: Атака требует значительно меньших ресурсов по сравнению с разложением на множители.
Практические применения и риски
- Протоколы слепой подписи: Уязвимость затрагивает системы, использующие механизм слепой подписи, такой как Privacy Pass.
- Крупные онлайн-сервисы: Для успешной атаки потребуется запросить значительное количество токенов (243), что сопоставимо с работой крупных сервисов.
- Регулярное обновление ключей: Многие системы обновляют ключи, усложняя атаку, но это не устраняет риск полностью.
Заключение и рекомендации
Исследование подчеркивает важность переосмысления существующих методов защиты. В то время как RSA остаётся важным инструментом для обеспечения безопасности данных, необходимо учитывать выявленные уязвимости и переходить на более надёжные алгоритмы шифрования. Криптографическим специалистам рекомендуется следить за развитием технологий и адаптировать свои подходы к безопасности для снижения рисков от подобных атак в будущем.