Найден новый способ взлома RSA без факторизации ключа
Исследователи из UCSD описали атаку подделки подписи на RSA через «специальное» решето числового поля, не требующую факторизации ключа. Уровень стойкости 1024-, 2048- и 4096-битных ключей падает до 2^65, 2^90 и 2^119 операций. Уязвимы только реализации с blind-signature, включая Privacy Pass от Apple и Cloudflare.
- Атака снижает стойкость 1024-битного RSA до 2^65 операций и 1380 ядро-лет
- Для 2048- и 4096-битных ключей уровень падает до 2^90 и 2^119
- Уязвимы только blind-signature реализации, включая Privacy Pass
- Авторы не использовали ИИ и GPU, поэтому стойкость может упасть ещё ниже
Читать дальше
Безопасность