UC San Diego ve INRIA araştırmacıları, RSA’nın özel anahtarını ele geçirmeden geçerli dijital imzalar üretmenin bir yolunu uygulamalı olarak gösterdi. Deney, 1.024 bitlik bir RSA anahtarı üzerinde yapıldı. Araştırmacılar anahtarı oluşturan sayıları çarpanlarına ayırmadı; bunun yerine belirli koşullarda imza oluşturabilen bir sisteme erişimden yararlandı.
Saldırı, imzalama sistemine çok sayıda sorgu göndermeyi ve ardından kapsamlı bir hesaplama yapmayı gerektiriyor. Ekip, bir donanımsal güvenlik modülünü kullanarak yürüttüğü 1.024 bitlik deneyin beş ay sürdüğünü ve toplam 1.380 işlemci çekirdeği-yılı hesaplama gücü tükettiğini açıkladı. Yani sonuç önemli olsa da sıradan bir bilgisayarla kolayca tekrarlanabilecek bir işlem söz konusu değil.
Çalışmanın etkisi yalnızca kullanımından zaten uzaklaşılan 1.024 bitlik anahtarlarla sınırlı değil. Araştırmacıların hesaplamalarına göre aynı tür imzalama erişiminin bulunduğu sistemlerde 2.048 ve 4.096 bitlik RSA anahtarlarının güvenlik düzeyi de çarpanlara ayırma işlemine dayanan tahminlerden daha düşük olabilir. Ancak ekip bu iki anahtar boyutuna yönelik bir saldırı gerçekleştirmedi; bunlar deney sonuçlarından çıkarılan tahminler.
Bu, RSA kullanan tüm sistemlerin tehlikede olduğu anlamına gelmiyor. Yöntem, ham RSA imzalama işlemlerine erişim sağlanabildiğinde işe yarıyor. Kör imza sistemleri bu koşulu sağlayabilir. Araştırmacılara göre yaygın RSA-PSS ve PKCS#1 v1.5 imza kullanımları ise aynı erişimi sunmadığından saldırı çoğu RSA uygulaması için acil bir tehdit oluşturmuyor.
Kaynak: www.techspot.com
