Une attaque accélère le cassage du RSA « textbook »
Des chercheurs de l'UC San Diego et d'Inria Nancy réduisent le nombre d'opérations pour casser le RSA brut, mais la méthode exige un nombre de requêtes très élevé.
Un article de l'UC San Diego et d'Inria Nancy décrit une nouvelle attaque qui casse le RSA en un temps record. Elle réduit le nombre d'opérations nécessaires pour casser des clés RSA de 1024, 2048, 3072 et 4096 bits.
L'attaque ne fonctionne toutefois que contre la variante « textbook » ou brute du RSA. Cette variante est utilisée dans des services comme Cloudflare Privacy Pass, iCloud Private Relay et Private Cloud Compute, ainsi que dans des équipements PKCS #11 tels que les cartes à puce, les jetons USB de sécurité, les pipelines de signature de code, les HSM et les TPM.
La méthode exige un nombre extrêmement élevé de requêtes contre l'oracle de la clé ciblée. Les chercheurs ont testé l'attaque sur des HSM Thales Luna, en matériel et en service en ligne.
Les algorithmes utilisés sont loin d'être optimisés et pourraient être accélérés par optimisation, outils d'IA et GPU. Les résultats sont en attente d'évaluation par les pairs, selon tomshardware.com.
En bref
Quelles longueurs de clés RSA sont concernées ?
L'attaque réduit le nombre d'opérations nécessaires pour casser les clés RSA de 1024, 2048, 3072 et 4096 bits.
L'attaque fonctionne-t-elle contre tout le RSA ?
Non, elle ne fonctionne que contre la variante « textbook » ou brute du RSA.
Quels systèmes utilisent cette variante du RSA ?
Des services comme Cloudflare Privacy Pass, iCloud Private Relay et Private Cloud Compute, ainsi que des équipements PKCS #11 comme les cartes à puce, jetons USB, HSM et TPM.