پرش به محتوای اصلی
پرش به محتوای مقاله

«آسیب‌پذیری در امضاهای کور»؛ تهدیدی جدید برای Privacy Pass

·۲ مهر ۱۴۰۵۲ دقیقه مطالعه۲ بازدید
روش جدیدی برای شکستن RSA سریع‌تر از هر روش پیشین کشف شد
روش جدیدی برای شکستن RSA سریع‌تر از هر روش پیشین کشف شد
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

کاهش چشمگیر هزینه محاسباتی برای جعل امضاهای RSA کور؛ تبدیل میلیون‌ها سال محاسبات به تنها ۱٬۳۸۰ سال-هسته برای کلیدهای ۱۰۲۴ بیتی.

اگر مهندس زیرساخت هستید و از امضاهای کور برای حفظ گمنامی کاربران استفاده می‌کنید، استانداردهای امنیتی شما احتمالاً قدیمی‌تر از آن است که فکر می‌کنید. یک تیم تحقیقاتی به رهبری هنینگر (Heninger) حمله‌ای را توسعه داده است که سطح امنیت امضاهای کور RSA را به شدت پایین می‌آورد.

طبق اعلام این تیم در ۲۴ سپتامبر ۲۰۲۶، این حمله سطح امنیت را برای کلیدهای ۱۰۲۴، ۲۰P۴۸ و ۴۰۹۶ بیتی به ترتیب به ۲۶۵، ۲۹۰ و ۲۱۱۹ کاهش می‌دهد. برای درک این موضوع باید بدانید امضای کور (Blind Signature) — شبیه به این است که یک چک در پاکت مهروموم شده به مدیر بدهید تا بدون دیدن محتوای آن، فقط مهر تأیید بزند — ابزاری حیاتی برای احراز هویت بدون افشای هویت است.

همان‌طور که در بحث‌های گذشته‌ی ما درباره‌ی امنیت مدل‌های بازمتن و زیرساخت‌های رمزنگاری اشاره کردیم، تکیه بر استانداردهای قدیمی همیشه ریسک‌پذیر است. اکثر سیستم‌های مدرن با استفاده از روش‌های Padding (پر کردن داده‌ها) از این حفره جلوگیری می‌کنند، اما برخی سیستم‌های واقعی هنوز از RSA «کتابخانه‌ای» یا Textbook استفاده می‌کنند که در برابر این حمله آسیب‌پذیر است.

به گزارش آرس تکنیکا (Ars Technica)، بارزترین مثال این آسیب‌پذیری در پروتکل Privacy Pass دیده می‌شود. این پروتکل که توسط اپل (Apple) و کلودفلر (Cloudflare) استفاده می‌شود، به کاربران اجازه می‌دهد بدون افشای هویت، خود را احراز کنند. این چالش در احراز هویت امن، یادآور تلاش‌های اخیر برای جایگزینی متدهای سنتی است، جایی که مقایسه ۱:۱ چهره‌ها به عنوان راهکاری برای توقف سرقت هویت معرفی شدند. برای اجرای این حمله، مهاجم باید یک سرور را تسخیر کرده و ۲۴۳ امضا تولید کند؛ حجمی که به گفته هنینگر، در ترافیک روزانه کلودفلر کاملاً عادی است.

سازوکار فنی

این حمله از نسخه‌ای تغییریافته از الگوریتم «غربال میدان اعداد» (Number Field Sieve) سال ۲۰۰۷ استفاده می‌کند. هدف این حمله یک «اوراکل» (Oracle) است؛ یعنی نقطه ضعفی که به پرس‌وجوهای مهاجم پاسخ‌های بله یا خیر می‌دهد. با انجام عملیات گسترده، مهاجم می‌تواند متن رمزگذاری‌شده را بدون نیاز به کلید خصوصی رمزگشایی کند.

شکاف عملکردی

تفاوت کارایی این روش با تجزیه سنتی اعداد بسیار زیاد است:

  • تجزیه کلید ۱۰۲۴ بیتی: حدود ۲۸۰ عملیات و ۵۰۰ هزار تا ۱ میلیون سال-هسته CPU.
  • جعل امضا با این غربال: ۲۶۵ عملیات و تنها ۱٬۳۸۰ سال-هسته CPU.

این تغییر یعنی RSA کتابخانه‌ای بسیار شکننده‌تر از تصورات قبلی است. پژوهشگران هشدار می‌دهند که ادغام واحد پردازش گرافیکی (GPU) یا هوش مصنوعی، سطح امنیت را باز هم پایین‌تر خواهد آورد.

گام بعدی شما

  • پروتکل‌های احراز هویت خود را بازبینی کنید تا مطمئن شوید هیچ پیاده‌سازی قدیمی از امضای کور در محیط عملیاتی وجود ندارد.
  • برای سیستم‌های حساس، گذار به رمزنگاری مقاوم در برابر کوانتوم را از یک هدف دوردست به یک اولویت فوری تبدیل کنید.
  • تغییرات کلودفلر و اپل در نرخ چرخش کلیدها (Key Rotation) را برای مقابله با این ریسک رصد کنید.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این حمله اعتبار روش‌های سنتی احراز هویت گمنام را زیر سؤال می‌برد و شرکت‌های بزرگی چون اپل را مجبور به بازنگری در زیرساخت‌های حریم‌خصوصی می‌کند. تخصص تیم هنینگر در بهینه‌سازی الگوریتم‌های غربال، نشان داد که هزینه‌ی حمله به شدت کاهش یافته است.

تأثیر برای ایران

این خبر بیشتر برای پژوهشگران رمزنگاری و توسعه‌دهندگان زیرساخت‌های احراز هویت در ایران اهمیت دارد تا کاربران نهایی.

·نگاه ما
تحریریه دات‌هوش

این یافته نشان می‌دهد که شکاف بین تئوری رمزنگاری و پیاده‌سازی‌های واقعی همچنان عمیق است. خطر اصلی نه در شکست خودِ RSA، بلکه در تداوم استفاده از نسخه‌های ساده‌شده (Textbook) در پروتکل‌های مدرنی است که امنیت را فدای گمنامی کرده‌اند. این اتفاق احتمالاً سرعت پذیرش استانداردهای پساکوانتومی را در لایه‌های زیرساختی وب افزایش می‌دهد.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.