Хаки· ★★★· нейтрально·

Исследователи подделали RSA-подписи внутри аппаратного модуля без извлечения ключа

  • —Атака потребовала около 2^32 (примерно 4 млрд) запросов на подпись и 1380 ядро-лет CPU
  • —Ключ не покидал аппаратный модуль безопасности, но подписи всё равно были подделаны
  • —Биткоин и Ethereum используют ECDSA/Schnorr, а не RSA, поэтому напрямую не затронуты
  • —Авторы считают, что для большинства современных RSA-систем с паддингом угрозы нет
Почему важно: Результат подчёркивает риски аппаратного хранения ключей и усиливает аргументы за переход на постквантовую криптографию.
Источник: Decrypt