Новая атака резко снизила вычислительную сложность взлома RSA
Исследователи из UC San Diego и Inria Nancy описали атаку на «учебный» вариант RSA: число операций для подбора ключа падает с 2^80–2^144 до 2^65–2^119 для ключей 1024–4096 бит. Атака требует миллиардов запросов к оракулу ключа и пока не прошла рецензирование.
- Для 2048-битного ключа сложность падает с 2^112 до 2^90 операций
- Атака работает только против «учебного» RSA без паддинга
- Уязвимы Cloudflare Privacy Pass, iCloud Private Relay и HSM/TPM
- Нужны миллиарды запросов к оракулу ключа, что легко заметить
Читать дальше
Безопасность