Нова атака зменшує обчислювальну потужність для злому підручника криптографії RSA – атаки в межах досяжності державних суб’єктів можуть бути спрямовані на служби конфіденційності Apple і Cloudflare
Загалом атаки факторингу проти алгоритму RSA вважалися неможливими, але це може кардинально змінитися, якщо висновки в статті Каліфорнійського університету в Сан-Дієго (Каліфорнія) та Інріа Ненсі (Франція) після експертної перевірки виявляться правильними. У статті описується нова атака, яка зламала RSA за рекордно короткий час. Це пояснюється тим, що шифрування RSA використовувалося протягом тривалого часу, і хоча воно загалом було відмінено на користь ECC і постквантових алгоритмів, воно все ще використовується у великій кількості служб.
Ідіть глибше з TH Premium: Silicon Photonics
(Зображення: Getty Images/Bloomberg)
Якщо припустити, що дослідження триватиме й умови атаки виконано, кількість операцій, необхідних для злому зашифрованого ключа RSA (і, таким чином, перевірки мережевого трафіку, зашифрованого ним), значно зменшиться. (З 28021122128і 2144 до 2652902105і 2119 – для ключів довжиною 1024, 2048, 3072 і 4096 біт відповідно.)
Навіть для 1024-бітних ключів продуктивність 265 розрахунки ще a багатоале це входить у рамки того, що можливо для суб’єкта з великими ресурсами у їхньому розпорядженні, наприклад, ряду державних суб’єктів. Найважливіше те, що стаття показує, що використовувані групою алгоритми недалекі від оптимізації та, після оптимізації, можуть бути значно прискорені за допомогою інструментів штучного інтелекту та гіпотетично використання GPU для цього завдання.
Нові відео відОбладнання Тома
Атака працює лише проти підручникової (або «необробленої») версії RSA, яка не використовується широко для звичайних обчислень, таких як сертифікати веб-сайтів і віддалений доступ, але все ж присутня в таких службах, як Cloudflare Privacy Pass, iCloud Private Relay і Private Cloud Compute. Пристрої та служби з PKCS #11, такі як багато смарт-карт, маркери безпеки USB, конвеєри підпису коду, апаратна безпека (HSM) і модулі надійної платформи (TPM), також використовують цей параметр. Але виконати умови атаки набагато легше сказати, ніж зробити.
Щоб дійти до точки, коли зловмисник зможе розшифрувати дані, він повинен спочатку запустити неймовірно велику кількість запитів до ключа, який вони атакують, і зібрати достатню кількість точок даних з оракула ключа. На практиці це часто означає відродженнясервер, який використовує цей ключ для шифрування трафіку, мільярди разів більше, хоча це можна зробити на автономному апаратному пристрої.
У практичному контексті алгоритму шифрування оракул бере число, обчислює його за допомогою закритого ключа та повертає його, не відкриваючи ключа. Підручникова версія RSA, що піддається атаці, дозволяє надсилати запити до оракула будь-який число, таким чином дозволяючи зловмиснику зібрати достатню кількість точок даних, щоб виконати математичну магію, описану в статті. Потім вони можуть витратити багато обчислювальної потужності, щоб остаточно перевірити, який трафік вони використали. однаковий ключ шифрування.
Як мережеві адміністратори, безсумнівно, вже дізналися, виконання мільярдів запитів до живої служби майже гарантовано призведе до заборони IP-адреси, серед інших заходів. Це розумне припущення, що такі компанії, як Cloudflare та Apple, мають такі засоби контролю. Однак не всі працюють, особливо у випадку служб керування ключами, які не контролюються ретельно, включаючи апаратні служби. Вчені попрацювали над магією Thales Luna HSM, як в апаратному забезпеченні, так і у формі онлайн-сервісів.
Отримуйте найкращі новини та докладні огляди Tom’s Hardware просто у свою поштову скриньку.
Хоча планка практичної реалізації цієї атаки залишається дуже високою, головним висновком є те, що її можна значно знизити. Це дає змогу збирати дані Oracle сьогодні, щоб збережений трафік можна було використати через кілька тижнів або місяців, особливо в найближчому майбутньому з удосконаленням обладнання. Також можливо, що інші вчені можуть сприйняти цю ідею, розширити її та знайти додаткові недоліки.
Подальші дії Пристрій Тома в Новинах Googleабо Додайте нас як бажаний ресурсщоб отримувати останні новини, аналізи та огляди на наших каналах.
Після багатьох років дебатів і очікувань Камарілло отримує власний оптовий форпост Costco. Майкл Окума, директор з розвитку нерухомості Costco, підтвердив,…