Tecnología

Descubren método clásico que debilita la seguridad del cifrado RSA más rápido que antes

Investigadores revelan una técnica basada en computación clásica que reduce drásticamente la seguridad del cifrado RSA, especialmente en claves de 1024, 2048 y 4096 bits, sin necesidad de factorizar números grandes.

Un equipo de criptógrafos ha desarrollado un nuevo método que permite vulnerar el sistema de cifrado RSA utilizando únicamente computación clásica, sin recurrir a la factorización de números grandes, hasta ahora considerada la única vía para romper este esquema. La investigación, liderada por la profesora Nadia Heninger de la Universidad de California en San Diego, presenta un ataque de falsificación de firmas que reduce sustancialmente los niveles de seguridad de RSA en claves de 1024, 2048 y 4096 bits.

Detalles del nuevo ataque y su impacto en la seguridad

Según informó la Universidad de California en San Diego en un comunicado oficial, el ataque aprovecha una variante del algoritmo de cribado de campo numérico, conocido como "special number field sieve", para explotar una vulnerabilidad en implementaciones de RSA que utilizan firmas ciegas (blind-signature). Esta técnica permite realizar operaciones suficientes para falsificar firmas digitales sin necesidad de factorizar la clave privada, lo que antes se consideraba imprescindible.

El nivel de seguridad de RSA, medido en términos de operaciones necesarias para romper el cifrado, se reduce de forma significativa: para claves de 1024 bits baja a 265 operaciones, para 2048 bits a 290 y para 4096 bits a 2119. Estas cifras contrastan con los estándares mínimos exigidos por agencias como la Agencia de Seguridad Nacional de Estados Unidos (NSA) y el Instituto Nacional de Estándares y Tecnología (NIST), que recomiendan un nivel no inferior a 2128 operaciones para considerar un sistema seguro.

Te puede interesar
La crisis de imagen de los profesionales tecnológicos afecta su vida sentimental
TecnologíaLa crisis de imagen de los profesionales tecnológicos afecta su vida sentimentalLa percepción negativa hacia empleados de empresas tecnológicas como Palantir y Tesla impacta sus relaciones p…

Limitaciones y aplicaciones prácticas

La mayoría de las implementaciones actuales de RSA emplean esquemas de relleno como PKCS o PSS, que previenen este tipo de ataques al eliminar la vulnerabilidad conocida como "oracle". Sin embargo, algunas aplicaciones que aún utilizan firmas ciegas, como el protocolo Privacy Pass implementado por empresas como Apple y Cloudflare, podrían estar expuestas. Para llevar a cabo el ataque en estos casos, un atacante necesitaría comprometer servidores y generar aproximadamente 243 firmas, un volumen de operaciones comparable al tráfico diario que maneja Cloudflare.

Contexto y perspectivas futuras

Este hallazgo representa un avance conceptual en la criptografía clásica, ya que hasta ahora se creía que romper RSA era tan difícil como factorizar números grandes. Karsten Nohl, experto en criptografía, destacó que si los resultados se mantienen tras la revisión por pares, se trataría de un cambio de paradigma en la seguridad de RSA.

La comunidad criptográfica ha estado trabajando en sistemas resistentes a la computación cuántica, dado que esta última amenaza la seguridad de RSA a largo plazo. Este nuevo método clásico incrementa la urgencia de migrar hacia algoritmos post-cuánticos y abandonar las implementaciones vulnerables de RSA.

¿Tenés una pregunta sobre esta nota?

El asistente de Infolenca responde con lo publicado en todo el sitio: noticias, entrevistas, informes y documentos oficiales.

Otras noticias relacionadas

Seguí la cobertura de esta sección.