Barion Pixel

Mely RSA-implementációkat érinti leginkább az Ars Technica által bemutatott új aláírás-hamisítási támadás?

Új kutatás szerint a klasszikus számítástechnika is jelentősen gyengítheti az RSA-t anélkül, hogy a kulcsot faktorálni kellene: digitális aláírás-hamisítást tesz lehetővé. A módszer meglepő, mert eddig azt hitték, hogy érvényes RSA-aláírások

  • Azokat, amelyek PKCS vagy PSS kitöltést használnak
  • Azokat, amelyek vak aláírást (textbook RSA) alkalmaznak
  • Minden jelenleg használt RSA-kulcsot azonnal feltörnek
  • Csak a kvantumszámítógépekkel végrehajtható támadásokat