Ana içeriğe geç
Güvenlik

Araştırmacılar 1024 bit RSA imzalarını çarpanlara ayırmadan taklit etti

Öne çıkanlar

  • Saldırı, 1024 bit RSA anahtarını çarpanlarına ayırmadan 1380 çekirdek yılında imza taklit etti.
  • Ham imzalama olanağı sunan kör RSA ve bazı HSM arayüzleri saldırıya açık kabul ediliyor.
  • PKCS veya PSS dolgusu kullanan standart 2048 bit RSA imzaları doğrudan risk taşımıyor.

Kriptografi araştırmacıları, 1024 bit RSA açık anahtarını çarpanlarına ayırmadan imza taklit etmeyi başaran açık kaynaklı bir saldırı yöntemi yayımladı. Çalışma, ham ve dolgusuz imzalama olanağına geçici erişim sağlayan bir saldırganın, gizli anahtarı doğrudan ele geçirmeden çevrimdışı imza üretme yeteneği kazanabildiğini gösterdi. Akademik bir CPU kümesinde yürütülen ve 31 Ağustos 2026 tarihinde tamamlanan hesaplama, geleneksel çarpanlara ayırma tahminlerine kıyasla çok daha düşük bir maliyetle sonuçlandı.

Yayımlanan yöntem, 2007 yılında Joux, Naccache ve Thomé tarafından önerilen özel sayı alanı kalburu tabanlı algoritmaya dayanıyor. Normalde 1024 bitlik bir RSA modülünü çarpanlarına ayırmanın 500 bin ile 1 milyon çekirdek yılı sürdüğü tahmin edilirken, araştırmacılar bu saldırıyı 1380 çekirdek yılında tamamladı. CADO-NFS altyapısı üzerine inşa edilen çalışma, bu algoritmanın ilk geniş ölçekli ve kamuya açık uygulaması olarak kayıtlara geçti.

Geliştiriciler, PKCS#1v1.5 veya RSA-PSS dolguları kullanan standart TLS sertifikaları ve dijital imzaların bu açıktan doğrudan etkilenmediğini bildirdi. Ancak dolgusuz işlemler sunan kör RSA protokolleri ile bazı donanım güvenlik modülü arayüzleri teorik olarak risk taşıyor. Araştırma ekibi, 2048 bit anahtarlarda saldırı maliyetinin 2 üzeri 90 işlem seviyesine indiğini belirterek RSA yerine eliptik eğri veya kuantum sonrası kriptografiye geçilmesini tavsiye etti.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.