الأكثر تداولًا

البرمجيات

باحثون يجدون طريقة لكسر RSA دون تحليل المفتاح إلى عوامله

طوّر باحثون في UC San Diego أسلوباً جديداً لتزوير توقيعات RSA دون تحليل المفاتيح إلى عواملها. فمن المعرض للخطر ومن ليس كذلك؟

الإجابة المختصرة

توصل باحثون إلى أسلوب لتزوير التوقيعات يقلب الافتراض القائل إن السبيل الوحيد لكسر تشفير RSA هو تحليل المفتاح إلى عوامله. ولا يعمل الأسلوب إلا ضد تطبيقات معينة من RSA بالتوقيع الأعمى، أي RSA النظري غير المبطّن، ولا يمثل تهديداً عملياً في الوقت الحالي. ومع ذلك، يشكل مفاجأة مفاهيمية لخبراء التشفير ويعزز الدعوات إلى التخلي عن RSA.

أبرز النقاط

  • يستطيع الأسلوب تزوير توقيعات RSA دون تحليل المفتاح إلى عوامله، وهو اختراق مفاهيمي غير متوقع لخبراء التشفير.
  • لا يعمل الهجوم إلا على تطبيقات RSA بـ"التوقيع الأعمى" (النظري)؛ ولا يتأثر RSA الشائع الاستخدام المبطّن بـPKCS أو PSS.
  • ينخفض مستوى أمان مفاتيح 1024 و2048 و4096 بت إلى ما دون عتبة 128 بت التي حددتها NSA وNIST وENISA.
  • تستخدم شركات كثيرة، منها Apple وCloudflare، بروتوكولات قائمة على التوقيع الأعمى مثل Privacy Pass.
أسطر برمجية خضراء على شاشة حاسوب محمول
الصورة: Rafael Minguet Delgado / Pexels

مدة القراءة 2 دقيقة

على مدى عقود، اعتقد خبراء التشفير أن نقطة الضعف الوحيدة في تشفير RSA هي تحليل المفتاح إلى عوامله. ووفقاً لما أوردته Ars Technica، طوّر فريق بحثي بقيادة Nadia Heninger من UC San Diego أسلوباً جديداً يقلب هذا الافتراض، ويمكنه إنتاج توقيعات RSA مزورة بموارد حوسبة أقل بكثير.

كيف يعمل الأسلوب؟

يستخدم الأسلوب الجديد صيغة معدّلة من خوارزمية "غربال حقل الأعداد الخاص" التي وُصفت في 2007 لاستهداف نقطة ضعف ("أوراكل") في RSA والأنظمة المشابهة، ومن خلال تنفيذ عدد كبير من العمليات ينتج توقيعاً مزوراً صالحاً دون أن يحلل المفتاح إلى عوامله إطلاقاً. ولا يعمل الهجوم إلا على تطبيقات RSA القديمة المعروفة بـRSA "التوقيع الأعمى" (النظري)، التي لا تستخدم حشو PKCS أو PSS؛ ولأن الغالبية العظمى من تطبيقات RSA المستخدمة اليوم تعتمد على أساليب الحشو هذه، فإنها لا تتأثر به مباشرة.

ما أحجام المفاتيح المتأثرة؟

وفقاً للبحث، يخفض الأسلوب مستوى أمان مفاتيح RSA بطول 1024 و2048 و4096 بت إلى ما دون عتبة 128 بت بكثير، وهي العتبة التي تعدّها NSA وNIST ووكالة الاتحاد الأوروبي لأمن الشبكات والمعلومات (ENISA) ضرورية. وبالنسبة إلى مفاتيح 1024 بت، يجعل ذلك الهجوم في المتناول أكثر بكثير مما كان مقدراً سابقاً؛ أما مفاتيح 2048 و4096 بت، فينخفض مستوى أمانها إلى ما دون الحد المقبول. ويشير الباحثون إلى أن الفريق أجرى الحسابات يدوياً دون استخدام الذكاء الاصطناعي أو وحدات GPU، وأن هذه الأدوات قد تخفض مستوى الأمان أكثر على الأرجح.

هل هناك خطر فعلي؟

ليس على المدى القصير. فتنفيذ الهجوم يتطلب اختراق خادم يستخدم التوقيع الأعمى (مثل خوادم Apple أو Cloudflare) وتوليد عدد كبير من التوقيعات؛ ولأن معظم تطبيقات Privacy Pass تغيّر مفاتيحها بانتظام، يتراجع الخطر أكثر. ويؤكد الباحثون وخبراء من خارج الفريق أن هذا الاكتشاف لا يشكل تهديداً عملياً على المدى القصير، لكنه يزيد من إلحاح الانتقال من RSA إلى التشفير ما بعد الكمومي.

ما الذي ينبغي لفرق البرمجيات فعله؟

  • أجروا جرداً للخدمات التي تستخدم مخططات توقيع مخصصة للمصادقة أو الوصول المجهول؛ وإذا كان أي مكون يستخدم RSA بالتوقيع الأعمى، فخططوا للانتقال إلى حشو PSS/PKCS أو إلى توقيعات المنحنيات الإهليلجية.
  • تستخدم شهادات TLS القياسية ومعظم مسارات التوقيع في الويب وواجهات API حشو PKCS أو PSS، لذا لا تتأثر مباشرة بهذا الهجوم؛ والأولوية هي لبروتوكولات المصادقة المخصصة أو المجهولة.
  • بالنسبة إلى الأنظمة التي تحتاج إلى أمان البيانات والتوقيعات على المدى الطويل، ضعوا خطة للانتقال إلى التشفير ما بعد الكمومي على جدول الأعمال الآن؛ فهذا الاكتشاف تحذير يزيد من إلحاح هذه الخطوة.

أسئلة شائعة

هل تتأثر شهادة HTTPS لموقع ويب عادي بهذا الهجوم؟
لا. يستهدف الهجوم فقط تطبيقات RSA بـ"التوقيع الأعمى" (النظري) غير المبطّنة. أما توقيعات RSA المبطّنة بـPKCS أو PSS، التي تستخدمها الغالبية العظمى من مواقع الويب، وشهادات المنحنيات الإهليلجية، فلا تتأثر بهذا الأسلوب.

المصادر

  1. Ars Technica ·

تابع UNIT Journal

مستجدات البحث والذكاء الاصطناعي والتكنولوجيا في موجزك كل يوم.

مقالات ذات صلة

← العودة إلى UNIT Journal

دعنا نقيس
مدى ظهورك اليوم.

نرسم صورة واضحة لظهورك الحالي في البحث ولمكانتك داخل المحركات التوليدية. مجانًا، في صفحة واحدة، وببيانات حقيقية.

اطلب تحليلًا