اگر مهندس زیرساخت هستید و از امضاهای کور برای حفظ گمنامی کاربران استفاده میکنید، استانداردهای امنیتی شما احتمالاً قدیمیتر از آن است که فکر میکنید. یک تیم تحقیقاتی به رهبری هنینگر (Heninger) حملهای را توسعه داده است که سطح امنیت امضاهای کور RSA را به شدت پایین میآورد.
طبق اعلام این تیم در ۲۴ سپتامبر ۲۰۲۶، این حمله سطح امنیت را برای کلیدهای ۱۰۲۴، ۲۰P۴۸ و ۴۰۹۶ بیتی به ترتیب به ۲۶۵، ۲۹۰ و ۲۱۱۹ کاهش میدهد. برای درک این موضوع باید بدانید امضای کور (Blind Signature) — شبیه به این است که یک چک در پاکت مهروموم شده به مدیر بدهید تا بدون دیدن محتوای آن، فقط مهر تأیید بزند — ابزاری حیاتی برای احراز هویت بدون افشای هویت است.
همانطور که در بحثهای گذشتهی ما دربارهی امنیت مدلهای بازمتن و زیرساختهای رمزنگاری اشاره کردیم، تکیه بر استانداردهای قدیمی همیشه ریسکپذیر است. اکثر سیستمهای مدرن با استفاده از روشهای Padding (پر کردن دادهها) از این حفره جلوگیری میکنند، اما برخی سیستمهای واقعی هنوز از RSA «کتابخانهای» یا Textbook استفاده میکنند که در برابر این حمله آسیبپذیر است.
به گزارش آرس تکنیکا (Ars Technica)، بارزترین مثال این آسیبپذیری در پروتکل Privacy Pass دیده میشود. این پروتکل که توسط اپل (Apple) و کلودفلر (Cloudflare) استفاده میشود، به کاربران اجازه میدهد بدون افشای هویت، خود را احراز کنند. این چالش در احراز هویت امن، یادآور تلاشهای اخیر برای جایگزینی متدهای سنتی است، جایی که مقایسه ۱:۱ چهرهها به عنوان راهکاری برای توقف سرقت هویت معرفی شدند. برای اجرای این حمله، مهاجم باید یک سرور را تسخیر کرده و ۲۴۳ امضا تولید کند؛ حجمی که به گفته هنینگر، در ترافیک روزانه کلودفلر کاملاً عادی است.
سازوکار فنی
این حمله از نسخهای تغییریافته از الگوریتم «غربال میدان اعداد» (Number Field Sieve) سال ۲۰۰۷ استفاده میکند. هدف این حمله یک «اوراکل» (Oracle) است؛ یعنی نقطه ضعفی که به پرسوجوهای مهاجم پاسخهای بله یا خیر میدهد. با انجام عملیات گسترده، مهاجم میتواند متن رمزگذاریشده را بدون نیاز به کلید خصوصی رمزگشایی کند.
شکاف عملکردی
تفاوت کارایی این روش با تجزیه سنتی اعداد بسیار زیاد است:
- تجزیه کلید ۱۰۲۴ بیتی: حدود ۲۸۰ عملیات و ۵۰۰ هزار تا ۱ میلیون سال-هسته CPU.
- جعل امضا با این غربال: ۲۶۵ عملیات و تنها ۱٬۳۸۰ سال-هسته CPU.
این تغییر یعنی RSA کتابخانهای بسیار شکنندهتر از تصورات قبلی است. پژوهشگران هشدار میدهند که ادغام واحد پردازش گرافیکی (GPU) یا هوش مصنوعی، سطح امنیت را باز هم پایینتر خواهد آورد.
گام بعدی شما
- پروتکلهای احراز هویت خود را بازبینی کنید تا مطمئن شوید هیچ پیادهسازی قدیمی از امضای کور در محیط عملیاتی وجود ندارد.
- برای سیستمهای حساس، گذار به رمزنگاری مقاوم در برابر کوانتوم را از یک هدف دوردست به یک اولویت فوری تبدیل کنید.
- تغییرات کلودفلر و اپل در نرخ چرخش کلیدها (Key Rotation) را برای مقابله با این ریسک رصد کنید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو