შეტევას ხუთ თვეში 1 380 პროცესორული წელი დასჭირდა, თუმცა უმეტეს სისტემას საფრთხე არ ემუქრება.
Trickreicher Angriff knackt RSA-Signaturen – ein bisschen
წყარო: heise online. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: heise online.
RSA-ის გატეხვის სირთულე საჯარო გასაღების ნაწილის, ეგრეთ წოდებული RSA მოდულის ფაქტორიზაციაში მდგომარეობს. მოდული ორი უზარმაზარი მარტივი რიცხვის ნამრავლია. მათი გამრავლება ადვილია, საპირისპირო გზით ფაქტორების პოვნა კი წარმოუდგენლად რთულია. RSA მოდულიდან ფაქტორებისა და შესაბამისად პირადი გასაღების დადგენისთვის საჭირო რესურსი, ჩვეულებრივ, სხვადასხვა ზომის RSA მოდულების უსაფრთხოების საზომად მიიჩნევა.
ნაშრომის „1024-ბიტიანი RSA ხელმოწერების გაყალბება თითქმის SNFS-ის დროში“ ავტორებმა მიდგომა შეცვალეს. მათ 2007 წელს აღწერილი, მანამდე თეორიული შეტევა ხელოვნური ინტელექტის გარეშე განახორციელეს. ამ გზით მკვლევრებმა RSA მოდულის ფაქტორიზაციის სირთულეს გვერდი აუარეს და 1024-ბიტიანი RSA გასაღებისთვის ხელმოწერები გააყალბეს. შეტევას ხუთი თვის განმავლობაში ჯამში დაახლოებით 1 380 პროცესორული წელი დასჭირდა. მსგავსი 1024-ბიტიანი RSA მოდულის ფაქტორიზაციისთვის საჭირო რესურსი 500 000-დან ერთ მილიონ პროცესორულ წლამდეა შეფასებული. ავტორებმა სრული კოდი GitHub-ზე (GitHub) გამოაქვეყნეს.
ერთი შეხედვით, შედეგი შესაძლოა საშიშად ჟღერდეს. თუმცა ავტორებმა ნაშრომსა და GitHub-ის საცავის ხშირად დასმული კითხვების განყოფილებაში აღნიშნეს, რომ შეტევა თანამედროვე RSA გამოყენების შემთხვევათა უმეტესობაში არ მუშაობს. ამისთვის განსაკუთრებული პირობებია საჭირო. ამიტომ შეტევა დღეს გამოყენებული RSA ხელმოწერების უდიდეს უმრავლესობას არ ეხება, თუ ისინი PKCS ან PSS შევსებას იყენებს. ავტორები განმარტავენ: „ალგორითმი მხოლოდ მაშინ მუშაობს, თუ ხელმისაწვდომია დაუმუშავებელი მონაცემების ხელმოწერის მექანიზმი“.
ამ შეტევის გამო RSA-ის გამოყენების შემთხვევათა უმეტესობას უშუალო საფრთხე არ ემუქრება. გრძელვადიან პერსპექტივაში RSA-ის ჩანაცვლება ისედაც მოსალოდნელია. საკმარისად მძლავრ კვანტურ კომპიუტერს შორის ალგორითმით RSA მოდულების ეფექტიანი ფაქტორიზაცია შეეძლება. ასეთი კვანტური კომპიუტერების შესაძლო შექმნისთვის შემცვლელი უკვე მზადდება: პოსტკვანტური კრიპტოგრაფია.
თემებილორა შინადია ჰენინგერიკალიფორნიის უნივერსიტეტის სან-დიეგოს კამპუსი

Netscaler-Admins aufgepasst: Zero-Day verursacht Crashes und Codeausführung
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 3 ოქტომბერი, 2026
Weniger Abhängigkeit von KI-Anbietern: Eclipse startet Sovereign AI Foundation

Microsoft erweitert KI-Modellfamilie MAI um drei Audio-Modelle

Fortinet sounds the alarm over actively exploited FortiMail zero-day

Muse Creates Detailed Profiles of All Your Friends and Family

Google freezes open-source bug bounty program amid flood of invalid AI slop submissions
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.