Ново истражување на научници од Универзитетот во Калифорнија, Сан Диего и Inria во Нанси отвора прашања за безбедноста на дел од системите што сè уште се потпираат на RSA криптографија. Предложениот метод, доколку биде потврден по стручна рецензија, би можел значително да го намали пресметувачкиот напор потребен за факторизација на RSA клучеви.
RSA долго време беше еден од темелите на јавната криптографија, иако во многу нови имплементации е заменет со елиптична криптографија и постквантни алгоритми. Сепак, тој и натаму се користи во значаен број услуги и безбедносни уреди.
Според објавениот труд, новиот напад го намалува бројот на потребни операции за пробивање клучеви со различна должина. За клуч од 1.024 бита, проценката се спушта од 2^80 на 2^65 операции. Кај 2.048-битен клуч, бројката паѓа од 2^112 на 2^90, додека за клучеви од 3.072 и 4.096 бита се наведуваат намалувања од 2^128 на 2^105 и од 2^144 на 2^119 операции.
И покрај тоа, дури и 2^65 пресметки претставуваат огромна количина работа. Таквиот праг, сепак, би можел да стане достижен за организации со големи ресурси. Истражувачите дополнително посочуваат дека употребените алгоритми не се целосно оптимизирани, што остава простор за дополнителни подобрувања.
Важно ограничување е што нападот не важи за вообичаените RSA имплементации што се користат за сертификати на веб-страници или за далечински пристап. Тој е насочен кон таканаречениот „учебнички“, односно суров RSA, каде системот може да обработува произволно внесени вредности со приватниот клуч.
Такви варијанти се појавуваат во услуги како Cloudflare Privacy Pass, iCloud Private Relay и Private Cloud Compute, како и кај решенија поврзани со PKCS #11. Тука спаѓаат паметни картички, USB безбедносни токени, системи за потпишување код и хардверски безбедносни модули.
За успешен напад, напаѓачот би требало да испрати исклучително голем број барања до целниот клуч и да собере доволно одговори. Кај активна онлајн услуга тоа може да значи милијарди обиди, што вообичаено би активирало ограничувања или блокирање. Ризикот може да биде поголем кај недоволно надгледувани системи за управување со клучеви и хардверски уреди.
