Исследователи нашли способ подделывать цифровые подписи RSA без взлома ключа
Учёные показали, что подписи RSA можно подделать без вычисления закрытого ключа, если система использует слепые подписи. Атака требует меньше ресурсов, чем полный взлом ключа, но на практике применима не ко всем реализациям RSA.
По словам исследователей, наиболее уязвимы протоколы вроде Privacy Pass, где возможна работа через оракул. При этом большинство современных схем с PKCS и PSS, как считают авторы, серьёзной угрозе от этой техники не подвержены.
@forgeeks | @forgeeksflash
Post #19772
9
