מפתח RSA של 1024 סיביות נסדק בזמן תקיפת המעבד

צעד נוסף ננקט זה עתה בהתקפה על נתונים סודיים מוצפנים.

בתחילת השנה אמרתי לך שמפתח RSA בגודל של ביטי 768 זה עתה נפצח הודות לעזרה של מחשבים רבי עוצמה. החוקרים השתמשו אז בשיטת ניתוח קריפטי המבוססת על חילוץ גורמים ראשוניים מ-232 הספרות של המפתח.

 

הפעם, המפתח מרשים עוד יותר שכן הוא לא פחות מ ביטי 1024.

חוקרים מאוניברסיטת מישיגן השתמשו בטכניקה חדשה לפיצוח ההצפנה; הם תוקפים מתח המופעל על מעבדים לגרום לשגיאה בכוונה במחזור אחד בלבד בכל פעם.

בכך, השרת מחליף את החלקים של המפתח הפרטי אחד אחד, מה שמוביל לחשיפת הסיסמה בעדינות.

עם חווה של 81 מחשבי פנטיום עם ארבע מעבדים ומעלה רק 104 שעות עיבוד, הם שברו מפתח של 1024 סיביות מ-OpenSLL בשרת SPARC.

לא נצפה נזק או עקבות בשרת. די לומר שאם הטכניקה משתפרת, עדיף להגן על הגישה למרכזי הנתונים שלה ולבחור ידנית את האנשים המורשים להתערב.

באמצעות

כמו כן קרא