Eski Netscape kök sertifikalarının RSA anahtarları masaüstü bilgisayarla kırıldı
Öne çıkanlar
- Netscape 4.51 ile dağıtılan 512 bitlik E-Certify kök anahtarları 32 saatte kırıldı.
- İşlem için tüketici sınıfı Ryzen 9 5950X işlemci ve CADO-NFS aracı kullanıldı.
- Çıkarılan özel anahtarlarla eski tarayıcıları doğrulayan sahte sertifikalar üretildi.
Bir güvenlik araştırmacısı, 1990'lı yıllarda internet tarayıcılarıyla birlikte dağıtılan kök sertifika yetkililerinin zayıf RSA anahtarlarını çarpanlarına ayırarak özel anahtarlarını yeniden oluşturdu. İnternet arşivlerindeki eski Netscape ve Internet Explorer yükleyicilerini tarayan araştırmacı, Mart 1999 çıkışlı Netscape 4.51 sürümünde güvenilen 512 bitlik kök sertifikaları hedef aldı. Kanada merkezli eski sertifika sağlayıcısı E-Certify'a ait olan bu anahtarlar, modern bir masaüstü donanım karşısında dakikalar içinde kırılabilecek seviyede kaldı.
Araştırmacı, Ryzen 9 5950X işlemcili masaüstü bilgisayarında CADO-NFS yazılımını çalıştırdı. E-Certify RSA 512 Gold Server sertifikasını çarpanlarına ayırmak 32 saat sürerken, S/MIME için kullanılan istemci sertifikası 29 saat içinde çözüldü. Bu işlem sonucunda kök sertifikanın iki asal çarpanı elde edildi ve sahte sertifika basmaya yarayan özel anahtar bütünüyle çıkarıldı. Ayrıca Internet Explorer 3.02 içinde yer alan test amaçlı bir VeriSign kök anahtarının da aynı yöntemle çözüldüğü açıklandı.
Elde edilen özel anahtarlarla üretilen sertifikalar, sistem saati 16 Ekim 2003 tarihinden öncesine ayarlanan bir Netscape 4.51 tarayıcısında başarıyla doğrulandı. Modern TLS yığınları ile Netscape 4.51 arasında protokol uyumsuzluğu bulunduğu için araştırmacı Go diliyle geriye dönük özel bir TLS sunucusu geliştirdi. Araştırmacı, çıkardığı özel anahtarları ve geriye dönük test araçlarını diğer meraklıların incelemesi için açık kaynaklı bir havuzda yayımladı.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.