İnterneti on yıllardır koruyan şifreleme şeması RSA'nın beklenmedik, yeni bir zayıflığı var — üstelik bu zayıflık çarpanlara ayırma gerektirmiyor.

California Üniversitesi San Diego'dan Nadia Heninger'in liderliğindeki araştırmacılar, özel anahtarı hesaplamadan geçerli RSA imzaları üreten bir yöntem geliştirdi. Kriptograflar uzun süre RSA'yı kırmanın tek yolunun anahtarların ardındaki büyük tam sayıları çarpanlara ayırmak olduğunu varsaymıştı. Ekip bunun yerine, 2007'de icat edilen “özel” sayı cismi eleği algoritmasının bir varyantını, “oracle” adı verilen bir zayıflığa karşı uyguladı ve imza üretmek için yeterli bilgiyi toplamak amacıyla çok sayıda işlem gerçekleştirdi.

Pratik tablo daha incelikli. Saldırı yalnızca kör imza ya da “ders kitabı” RSA'sına karşı işliyor; gerçek dünyadaki RSA'nın ezici çoğunluğunun kullandığı PKCS ve PSS dolgusu oracle'ı ortadan kaldırdığı için güvenli kalıyor. Şifreleme ve anahtar değişimi doğrudan etkilenmiyor.

Ancak tahminler çarpıcı. 1024 bitlik RSA'ya karşı imza üretmek yaklaşık 2^65 işlem — kabaca 1.380 çekirdek-yılı — gerektiriyor; aynı anahtarı çarpanlara ayırmak içinse tahmini 2^80 işlem ve 500 bin ile 1 milyon çekirdek-yılı gerekiyor. 1024, 2048 ve 4096 bitlik anahtarların güvenlik seviyeleri sırasıyla yaklaşık 2^65, 2^90 ve 2^119'a düşüyor; bu, NSA, NIST ve ENISA'nın istediği 128 bitlik asgari seviyenin çok altında.

Kör imza kullanan bir gerçek dünya sistemi hâlâ var: Apple ve Cloudflare dahil birçok kuruluşun kullandığı anonim kimlik doğrulama protokolü Privacy Pass. Bunu hedef almak, bir sunucunun ele geçirilmesini ve 2^43 imza üretilmesini gerektirir — büyük bir sayı, ancak Heninger'a göre Cloudflare'in bir günde işlediğini söylediği ağ trafiğiyle aynı büyüklük mertebesinde. Çoğu uygulama anahtarları düzenli olarak değiştiriyor.

Araştırmacılar saldırıyı GPU ve yapay zekâ kullanmadan, elle kodladı ve bu araçların tahminleri “neredeyse kesinlikle” daha da düşüreceğini söylüyor. Çalışma henüz hakem değerlendirmesinden geçmedi ve uzmanlar acil bir tehdit oluşturmadığını vurguluyor — ancak RSA'dan vazgeçmeyi yeni bir aciliyete taşıyor.