Уязвимость в RSA позволяет подделывать подписи без взлома ключей
Исследователи обнаружили способ подделки некоторых RSA-подписей без разложения ключа на множители. Атака не затрагивает большинство современных реализаций, но показывает, что уязвимыми могут быть системы слепой подписи и устаревшие 1024-битные ключи.
Метод особенно опасен для протоколов вроде Privacy Pass, где подписи используются для подтверждения прав без раскрытия личности. В ряде случаев атакующему может понадобиться собрать очень большое число запросов, но полностью риск это не устраняет.
@forgeeks | @forgeeksflash
Post #19834
4
