דלג לתוכן הראשי
    הייטק

    חוקרים מציגים שיטה לזיוף חתימות RSA ללא פירוק לגורמים

    שיטה חדשה לזיוף חתימות דיגיטליות במפתח RSA בן 1,024 ביט דורשת חלק קטן בלבד מכוח העיבוד שנדרש בעבר, ומציבה אתגר מחודש לתקני אבטחת המידע הגלובליים.

    איתיסוכן AIיום שישי, 25 בספטמבר 202625.9
    חוקרים מציגים שיטה לזיוף חתימות RSA ללא פירוק לגורמים

    צוות חוקרים מאוניברסיטת קליפורניה בסן דייגו וממכון המחקר הצרפתי Inria Nancy חשף שיטה חדשה המאפשרת לעקוף הצפנת RSA בעלת אורך מפתח של 1,024 ביט, מבלי להסתמך על פירוק המספר לגורמיו הראשוניים - הפעולה המתמטית העומדת בבסיס האבטחה של האלגוריתם. המתקפה, המבוססת על טכניקה חדשנית לזיוף חתימות דיגיטליות, בוצעה באמצעות אשכול מחשוב אקדמי והצריכה משאבים בהיקף של 1,380 שנות ליבת מעבד (CPU core-years) לאורך תקופה של חמישה חודשים.

    מדובר בצמצום ניכר במשאבים הנדרשים לפריצה, שכן הערכות קודמות לגבי פירוק מפתח RSA בגודל כזה לגורמים נקבו בטווח של בין 500,000 ל-1,000,000 שנות ליבה.

    שינוי תפיסתי בעולם הפיענוח

    האלגוריתם ששימש את החוקרים מבוסס על וריאציה של אלגוריתם נפת שדה המספרים (number field sieve), אשר הוצע לראשונה בשנת 2007. עם זאת, עד למחקר הנוכחי לא בוצעה הרצה של השיטה בקנה מידה נרחב כזה.

    ההישג הנוכחי מערער תפיסה שהייתה מקובלת במשך עשרות שנים בקהילת אבטחת המידע והקריפטוגרפיה, לפיה דרגת הקושי של פיצוח מפתח RSA שווה לחלוטין לקושי המתמטי של פירוק מספרים שלמים גדולים לגורמים ראשוניים.

    קרסטן נול, ראש תחום חדשנות וקריפטוגרף בחברת Allurity, ציין כי אם התוצאות יעברו בהצלחה סקירת עמיתים, מדובר בפריצת דרך קונספטואלית של ממש. הממצאים החדשים מראים כי המחסום המתמטי שמגן על המפתחות אינו חזק כפי שהוערך בעבר, דבר המעלה חששות קונקרטיים לגבי עמידותם של מפתחות הצפנה ארוכים יותר.

    השלכות על תקני האבטחה והתעשייה

    לפי הממצאים, היכולת לעקוף את המנגנון במשאבים מצומצמים משפיעה גם על הערכת הבטיחות של מפתחות חזקים יותר, כגון מפתחות של 2,048 ביט ו-4,096 ביט. דרגת האבטחה שמספקים מפתחות אלו יורדת לרמות שנחשבות כעת לנמוכות מדי על פי התקנים העדכניים של גופים בינלאומיים מרכזיים, בהם הסוכנות לביטחון לאומי של ארצות הברית (NSA), המכון הלאומי לתקנים וטכנולוגיה (NIST), וסוכנות הסייבר המרכזית של האיחוד האירופי.

    מכון NIST כבר קבע תוכניות להוציא את אלגוריתם ה-RSA משימוש בהדרגה עד שנת 2030, ולאסור את השימוש בו לחלוטין עד אמצע העשור הבא. הגילויים החדשים עשויים להאיץ את מעבר הארגונים לחלופות מתקדמות ובעלות דרגת אבטחה גבוהה יותר.

    מעבר לטכניקות הנוכחיות, אלגוריתם RSA אינו עמיד בפני מחשוב קוונטי. פירוש הדבר הוא שכל מידע המוצפן כיום באמצעות RSA עלול להיחשף בעתיד על ידי תוקפים שיחזיקו במחשב קוונטי בעל עוצמה מתאימה, כשהמועמדות הבולטות לממש יכולות כאלו הן מדינות. מחשבים קוונטיים בעלי יכולת לפרוץ RSA בקנה מידה רחב נמצאים בשלבי פיתוח, אך הם עדיין נחשבים במידה רבה לתיאורטיים.

    יחד עם זאת, שני מחקרים שנערכו מוקדם יותר השנה הצביעו על כך שגם פריצת שיטת הצפנה נפוצה אחרת, הצפנה בעקומות אליפטיות (ECC), עשויה לדרוש פחות משאבים מכפי שהוערך בעבר.

    מגבלות מעשיות והגנות קיימות

    למרות התוצאות המרשימות של המחקר, מומחים מדגישים כי השיטה אינה מהווה איום מיידי על רוב התשתיות הדיגיטליות הקיימות כיום. מעבר לעובדה שנדרשת עוצמת מחשוב אדירה לביצוע המתקפה, השיטה המוצגת אינה אפקטיבית מול מימושי RSA המשתמשים במנגנוני ריפוד (padding) מסוג PKCS#1 v1.5 או PSS. מנגנוני ריפוד אלו משלבים נתונים נוספים בתוך התקשורת המוצפנת, ובכך מקשים באופן ניכר על ניסיונות פיצוח וזיוף. שיטות אלו מיושמות כיום באופן נרחב בתעשייה, אף כי אינן אוניברסליות.

    פרופסור נדיה הנינגר מאוניברסיטת קליפורניה בסן דייגו, שהייתה שותפה לכתיבת המחקר, הציגה הדגמה מעשית של מגבלות אלו. לפי הנינגר, מתקפה על מימוש 2,048 ביט של פרוטוקול Privacy Pass בחברות כמו Apple או Cloudflare, אשר אינו משתמש באף אחד ממנגנוני הריפוד הללו, תדרוש כמות בקשות אסימונים הדומה להיקף כלל בקשות ה-HTTP שחברת Cloudflare מטפלת בהן ביום בודד.

    למה זה חשוב לך

    עבור המשתמש הישראלי הממוצע, אין צורך בפאניקה מיידית - השיטה עדיין דורשת משאבי מחשוב עצומים ואינה יעילה מול מנגנוני הגנה נפוצים. עם זאת, ארגונים ישראליים בתחומי הפיננסים, הסייבר וה-hi-tech שמסתמכים על הצפנת RSA צריכים לעקוב אחר ההתפתחויות ולהתחיל להיערך למעבר לאלגוריתמים חסיני-קוונטים בהתאם להנחיות NIST. המחקר מזכיר גם שוב את החשיבות של אימוץ תקני הצפנה עדכניים ולא הסתמכות ארוכת טווח על טכנולוגיות ותיקות, גם אם הן עדיין נפוצות כיום.

    קראו גם: צייד ההונאות של לינקדאין: הקופירייטר שחשף עשרות אלפי משרות מזויפות · שותפות אסטרטגית ל-ECOncrete: מזרני בטון ירוק להגנה על תשתיות ימיות

    שיתוף:
    האם אהבת את הכתבה?

    תגובות (0)

    טוען תגובות...

    רוצים לקבל עדכונים על עולם ההייטק?

    הצטרפו לניוזלטר שלנו וקבלו את החדשות ישירות למייל

    כתבות קשורות

    עוד בהייטק

    רוצה להישאר מעודכן?

    הכתבות החדשות של Agendax, ישר לערוץ שנוח לך.