Исследователи разработали новый метод атаки на RSA, который позволяет подделывать цифровые подписи без факторизации RSA-модуля и восстановления приватного ключа. Для 1024-битного RSA такая атака уже практически реализуема, а стойкость ключей длиной 2048 и 4096 бит снижается до уровня, который считается недостаточным по современным стандартам. До сих пор считалось, что для получения корректной RSA-подписи атакующему сначала придется разложить большое число на простые множители и восстановить приватный ключ, и стойкость RSA к таким атакам определяется сложностью факторизации больших чисел. «Если выводы авторов этого исследования подтвердятся в ходе рецензирования, это действительно будет концептуальным прорывом. До сих пор считалось, что взломать RSA настолько же сложно, насколько трудно факторизовать большие целые числа. Эта работа показывает, что на практике RSA можно взломать, не взламывая сам ключ», — пояснил изданию Ars Technica известный криптограф Карстен Ноль (Karsten Nohl), глава направления инноваций Allurity