Κρυπτογραφία: Νέα μέθοδος παράκαμψης του αλγορίθμου RSA αιφνιδιάζει τους ειδικούς κυβερνοασφάλειας

Μια πρωτοποριακή ερευνητική εργασία φέρνει ανατροπές στον τομέα της κυβερνοασφάλειας, αποκαλύπτοντας έναν νέο τρόπο αποδυνάμωσης του αλγορίθμου κρυπτογράφησης RSA μέσω συμβατικών υπολογιστικών συστημάτων. Η νέα μέθοδος, η οποία βασίζεται στην πλαστογράφηση ψηφιακών υπογραφών αντί για την παραδοσιακή παραγοντοποίηση μεγάλων ακεραίων, μειώνει δραστικά τους απαιτούμενους υπολογιστικούς πόρους και θέτει υπό αμφισβήτηση θεμελιώδεις παραδοχές δεκαετιών.

Ανατροπή δεδομένων χωρίς την ανάγκη κβαντικών υπολογιστών

Μέχρι σήμερα, η επιστημονική κοινότητα εκτιμούσε ότι η διάσπαση του RSA απαιτούσε την παραγοντοποίηση των κλειδιών—μια εξαιρετικά κοστοβόρα διαδικασία που θεωρούνταν εφικτή μόνο από κρατικές υπηρεσίες πληροφοριών ή με την έλευση ισχυρών κβαντικών υπολογιστών. Ωστόσο, η ερευνητική ομάδα με επικεφαλής την καθηγήτρια Νάντια Χένινγκερ από το Πανεπιστήμιο της Καλιφόρνια στο Σαν Ντιέγκο απέδειξε ότι είναι δυνατή η πλαστογράφηση έγκυρων ψηφιακών υπογραφών χωρίς την εύρεση του ιδιωτικού κλειδιού.

Όπως δήλωσε ο ειδικός σε θέματα κρυπτογραφίας της Allurity, Κάρστεν Νολ, εάν τα αποτελέσματα επιβεβαιωθούν πλήρως από ομότιμη αξιολόγηση, πρόκειται για ένα ιστορικό εννοιολογικό άλμα. Η επίθεση σε παρωχημένα κλειδιά 1024-bit χρειάστηκε μόλις λίγους μήνες σε ένα πανεπιστημιακό υπολογιστικό cluster, απαιτώντας περίπου 1.380 core-years επεξεργαστικής ισχύος αντί για τα 500.000 έως 1 εκατομμύριο που απαιτούσαν οι προηγούμενες μέθοδοι.

Κρυπτογραφία: Νέα μέθοδος παράκαμψης του αλγορίθμου RSA αιφνιδιάζει τους ειδικούς κυβερνοασφάλειας

Υποβάθμιση των επιπέδων ασφαλείας κάτω από τα διεθνή πρότυπα

Οι επιπτώσεις της ανακάλυψης αντικατοπτρίζονται στα μαθηματικά επίπεδα προστασίας. Οργανισμοί όπως το National Institute of Standards and Technology (NIST), η NSA και ο Ευρωπαϊκός Οργανισμός Κυβερνοασφάλειας (ENISA) απαιτούν ελάχιστο επίπεδο ασφαλείας 128-bit (τουλάχιστον 2128 υπολογιστικές πράξεις).

Η νέα επίθεση μειώνει δραματικά αυτή την πολυπλοκότητα σε 265 πράξεις για κλειδιά 1024-bit, σε 290 για κλειδιά 2048-bit και σε 2119 για κλειδιά 4096-bit. Μάλιστα, τα όρια αυτά ενδέχεται να υποχωρήσουν περαιτέρω στο μέλλον, καθώς οι ερευνητές δεν χρησιμοποίησαν τεχνητή νοημοσύνη ή επιταχυντές GPU κατά τις δοκιμές τους.

Ποιες εφαρμογές επηρεάζονται και ποιος είναι ο πραγματικός κίνδυνος

Παρά τη σοβαρότητα της ανακάλυψης, οι ειδικοί υπογραμμίζουν ότι ο άμεσος πρακτικός κίνδυνος για το ευρύ κοινό παραμένει περιορισμένος. Η τεχνική λειτουργεί αποκλειστικά σε υλοποιήσεις τυφλής υπογραφής (blind signatures), γνωστές και ως «textbook RSA». Η συντριπτική πλειονότητα των σύγχρονων εφαρμογών χρησιμοποιεί μηχανισμούς padding (όπως PKCS και PSS), οι οποίοι εξουδετερώνουν τη συγκεκριμένη ευπάθεια.

Εντούτοις, υπαρκτά συστήματα χρησιμοποιούν ακόμη την ευάλωτη παραλλαγή. Το πιο χαρακτηριστικό παράδειγμα είναι το πρωτόκολλο Privacy Pass, το οποίο αξιοποιείται από τεχνολογικούς κολοσσούς όπως η Apple και η Cloudflare για την ανώνυμη ταυτοποίηση χρηστών. Αν και οι τακτικές εναλλαγές κλειδιών που εφαρμόζουν αυτές οι εταιρείες περιορίζουν τον κίνδυνο, η έρευνα κρούει τον κώδωνα του κινδύνου και επιταχύνει την ανάγκη μετάβασης σε νεότερα κρυπτογραφικά πρότυπα.

ThePostPolitics Newsroom
ThePostPolitics Newsroom