Nuovo attacco riduce drasticamente la potenza di calcolo necessaria per rompere la crittografia RSA
Un nuovo attacco riduce la potenza di calcolo necessaria per rompere la crittografia RSA, potenzialmente minacciando servizi di grandi aziende.
Un nuovo attacco ha ridotto drasticamente la potenza di calcolo necessaria per rompere la crittografia RSA, un metodo di crittografia ampiamente utilizzato. Secondo un articolo pubblicato da un team di ricercatori dell’Università di San Diego (California) e dell’Inria Nancy (Francia), l’attacco potrebbe rendere più accessibile la crittografia RSA per attacchi da parte di attori statali, con conseguenze potenzialmente gravi per servizi come Apple e Cloudflare. L’attacco, che si basa su un’analisi matematica avanzata, potrebbe ridurre il numero di operazioni necessarie per rompere una chiave RSA da 2^144 a 2^119, un calo significativo che potrebbe renderlo fattibile per entità con risorse sufficienti.
Il team ha testato l’attacco su dispositivi hardware come i Thales Luna HSMs, in forma sia hardware che online. L’attacco si basa su un’analisi delle operazioni di crittografia che permette di ridurre il numero di calcoli necessari per rompere una chiave. Se confermato, questo potrebbe rappresentare una minaccia per servizi che utilizzano la crittografia RSA, specialmente quelli che non utilizzano metodi di crittografia avanzati come ECC o algoritmi post-quantum. L’attacco potrebbe essere utilizzato per intercettare traffico crittografato, con conseguenze gravi per la privacy e la sicurezza dei dati.
Le condizioni per l’attacco
Per rendere efficace l’attacco, è necessario eseguire un numero elevato di query contro una chiave, raccogliendo dati sufficienti per eseguire il calcolo. Questo processo richiede un accesso continuo a un servizio o a un dispositivo hardware, il che potrebbe portare a misure di sicurezza come blocchi IP. Tuttavia, non tutti i servizi sono protetti in modo adeguato, specialmente quelli che non vengono monitorati in modo attento, come alcuni servizi di gestione delle chiavi hardware. Nonostante l’attacco non sia ancora pratico per la maggior parte degli utenti, i ricercatori hanno sottolineato che potrebbe essere ottimizzato ulteriormente, potenzialmente con l’aiuto di strumenti AI e GPU. Questo potrebbe rendere l’attacco più accessibile nel futuro, aumentando la necessità di misure di sicurezza aggiuntive per proteggere i dati sensibili.
Impatto e risposte possibili
Se l’attacco dovesse essere confermato e implementato, potrebbe rappresentare una seria minaccia per la sicurezza informatica. Servizi come Cloudflare e Apple, che utilizzano la crittografia RSA, potrebbero essere particolarmente vulnerabili se non implementano misure di sicurezza aggiuntive. La comunità della sicurezza informatica dovrà monitorare attentamente i progressi di questa ricerca e valutare le implicazioni per i servizi che utilizzano la crittografia RSA.
La comunità della sicurezza informatica dovrà valutare le implicazioni di questo attacco e adottare misure preventive. La riduzione della potenza di calcolo necessaria per rompere la crittografia RSA potrebbe richiedere un aggiornamento dei protocolli di crittografia e una maggiore attenzione alla gestione delle chiavi. La sicurezza dei dati rimane un tema cruciale, e questa ricerca potrebbe spingere verso l’adozione di algoritmi più sicuri e resistenti a eventuali attacchi futuri.
