HeadlinesBriefing favicon HeadlinesBriefing.com

هجوم تزوير RSA جديد يخفض أمان مفاتيح 1024/2048/4096 بت

Ars Technica •
×

يقلل هجوم التزوير مستويات الأمان إلى 265 و 290 و 2119 لمفاتيح 1024 و 2048 و 4096 بت على التوالي. قد تنخفض هذه المستويات أكثر لأن فريق Heninger قام بجميع الترميز يدوياً ولم يستخدم أي ذكاء اصطناعي أو وحدات معالجة رسومية (GPUs) في تنفيذ التزوير. قال الباحث إن هذه الأدوات ستؤدي "بالتأكيد تقريباً" إلى خفض مستويات الأمان أكثر. يعمل الهجوم فقط ضد تطبيقات التوقيع الأعمى لـ RSA. الغالبية العظمى من RSA المستخدمة اليوم توفر حشو PKCS أو PSS، وهو تنسيق يضيف بيانات إلى النص الواضح قبل تشفيره. يمنع هذا النص المشفر من أن يكون حتمياً ويجعله أقل عرضة لهجمات القناة الجانبية والهجمات المماثلة. ومع ذلك، لا تزال بعض الأنظمة الواقعية تستخدم التوقيع الأعمى، المعروف أيضاً باسم RSA المدرسي. المثال الأكثر شهرة، كما قال Heninger، هو Privacy Pass، وهو بروتوكول يسمح للمستخدمين بالمصادقة دون الكشف عن هويتهم. يستخدم Privacy Pass كل من Apple و Cloudflare، من بين العديد من غيرهم. سيتطلب الهجوم على Privacy Pass من المهاجم اختراق خادم تابع لـ Cloudflare أو Apple أو مؤسسة أخرى وإنشاء 243 توقيعاً. قال Heninger إن هذا المتطلب "يبدو [كثيراً]، لكنه في نفس ترتيب المقدار لحركة الشبكة التي قالت Cloudflare علناً إنها تتعامل معها في حوالي يوم واحد." تقوم معظم تطبيقات Privacy Pass بتدوير المفاتيح بانتظام، وهو إجراء يقلل بشكل كبير، لكن لا يلغي تلقائياً، فرص نجاح المهاجم. تنفذ التقنية نوعاً من خوارزمية منخل حقل الأرقام التي اخترعت في 2007. يستخدم هذا "منخل حقل الأرقام 'الخاص'" ضد "مُستشار"، وهو ضعف في RSA وبعض أنظمة التشفير الأخرى يعطي إجابات بنعم أو لا لاستعلامات محددة. من خلال تنفيذ عدد هائل من العمليات، يمكن للمهاجمين جمع معلومات كافية لفك تشفير النص المشفر. (مرة أخرى، هذه التقنية لا تشكل تهديداً عملياً ضد RSA الذي يستخدم حشو PKCS أو PSS، لأنها تزيل المُستشار.) بينما تتطلب تحليل مفتاح 1024 بت تقديرياً 2^80 عملية و 500,000 إلى 1 مليون سنة نواة CPU، استغرق استخدام المنخل لتزوير توقيع فقط (كما ذُكر سابقاً) 2^65 عملية و 1,380 سنة نواة. يؤكد مؤلفو الورقة وباحثون آخرون أن الهجوم الجديد يشكل تهديداً قليلاً في العالم الحقيقي. ومع ذلك، فإنه يقلل بشكل دراماتيكي من الأمان المقدر لـ RSA المدرسي، ويفعل ذلك بطريقة لم يعرفها أحد سابقاً. عمل علماء التشفير بجدية في السنوات الأخيرة لتصميم أنظمة تشفير بديلة غير عرضة لهجمات الحوسبة الكمية. سيزيد الهجوم الجديد من إلحاح الابتعاد تماماً عن نظام التشفير. يقدم مؤلفو الورقة شرحاً أسهل للفهم هنا.