Ana Sayfa

Lav Lambalarıyla RSA Kırmak: Güvenlik Paradigmasına Mizahi Bir Bakış

1 dk okuma

İnternet güvenliğinin temel taşlarından biri olan RSA algoritması, büyük sayıları çarpanlarına ayırmanın zorluğuna dayanır. Rastgele sayı üretimi bu algoritmanın güvenliği için kritik öneme sahiptir. Cloudflare gibi kuruluşlar, bu rastgeleliği sağlamak için lav lambalarının kaotik hareketlerinden faydalanan sistemler kullanmaktadır. Ancak bu makale, Cloudflare'in lav lambası duvarının halka açık görsellerini ve videolarını kullanarak, sistemin iç durumunu ifşa ettiğini ve bunun bir güvenlik açığı oluşturduğunu iddia eden mizahi bir senaryo sunmaktadır. Makale, bu görsellerin RSA şifrelemesini kırmak için nasıl kullanılabileceğine dair "yeni" bir teknik ortaya koymaktadır.

Önerilen "yöntem", lav lambası görsellerini indirmekle başlar. Bu görsellerin entropisi, sırasıyla SHA-512, MD5 ve CRC32 algoritmaları kullanılarak kademeli olarak 512, 128 ve 32 bite düşürülür. Bu "entropi sıkıştırma ve stabilizasyon" aşamasının ardından, "çarpan çıkarma" aşamasına geçilir. Bu aşamada, 3 bitlik bir çıkarıcı maske (0x00000007) kullanılarak düşük üç bit incelenir ve 3 veya 5 asal çarpanlarından biri aranır. Eğer bulunursa, sonuç olarak kabul edilir; aksi takdirde bitler bir konum sağa kaydırılır ve işlem tekrarlanır.

Makalenin "sonuçları", 15 gibi küçük sayıları çarpanlarına ayırmada %99,9'u aşan bir başarı oranı elde edildiğini belirtir. 21 gibi daha büyük değerler için %66, hatta 35 gibi "daha zorlu" hedefler için %33 başarı oranı iddia edilmektedir. Devam eden deneylerin, bu tekniğin tüm pozitif tam sayıların %46'sını çarpanlarına ayırabileceğini gösterdiği ve 3 bitlik bir çıkarıcının %77 başarı oranına ulaşabileceği teorik hesaplamalarla desteklendiği öne sürülmektedir. Bu iddialar, makalenin genel mizahi ve hicivsel tonunu pekiştirmektedir.

İçgörü

Bu makale, siber güvenlik dünyasındaki abartılı iddialara ve rastgele sayı üretiminin önemine mizahi bir eleştiri getiriyor.

Kaynak