|
Опрос
|
реклама
Быстрый переход
Учёные нашли способ подделывать RSA-подписи без взлома закрытого ключа
29.09.2026 [19:54],
Павел Котов
В криптосистеме RSA, широко используемой в интернете для шифрования, аутентификации и цифровых подписей, обнаружена уязвимость. Исследователи нашли способ подделывать определённые RSA-подписи, не раскладывая соответствующие ключи на множители. Схема атаки не угрожает распространенным сегодня реализациям RSA, но результаты исследования привлекли внимание, потому что они демонстрируют, что для подделки RSA-подписей не всегда требуется восстанавливать закрытый ключ.
Источник изображения: Sasun Bughdaryan / unsplash.com Метод практически применим к 1024-битным ключам RSA, которые считаются устаревшими; а также снижает оценку надёжности 2048- и 4096-битных ключей, когда они применяются в уязвимых системах слепой подписи. Безопасность RSA традиционно основывалась на сложности разложения большого числа на два простых множителя: открытый ключ содержит это большое число, а закрытый вычисляется на основе его множителей. Ранее считалось, что для создания валидной подписи злоумышленнику требуется сначала разложить это число на множители. В новом исследовании используется иной подход — одна из разновидностей специального алгоритма решета числового поля и оракул, который используется в некоторых протоколах слепой подписи. Выполняя огромное количество запросов и анализируя полученные результаты, злоумышленник может собрать достаточно данных, чтобы генерировать валидную подпись. Для разложения на множители 1024-битного ключа RSA требуется около 280 операций и от 500 тыс. до 1 млн «ядро-лет» вычислительной мощности процессора; для осуществления атаки с целью подделки подписи потребовалось выполнить 265 операций, что эквивалентно 1380 ядро-годам вычислений. Для ключей длиной 2048 и 4096 битов эти показатели составят 290 и 2119 операций соответственно. В дальнейшем эти показатели можно будет улучшить, считают исследователи. Алгоритм был реализован без обращения к архитектуре графических процессоров или инструментам искусственного интеллекта, которые «почти наверняка» упростят подобные атаки в будущем. Атака применима лишь к системам, в которых используется механизм слепой подписи, который иногда характеризуют как «RSA по учебнику». Такие системы позволяют подписывать данные, не зная их содержания. Но в большинстве рабочих реализаций RSA используется дополнение данных по стандартам PKCS или PSS, при котором информация перед шифрованием или подписанием подвергается изменениям. Один из примеров практического применения технологии слепой подписи является протокол Privacy Pass — он позволяет пользователям подтверждать свои полномочия, не раскрывая собственной личности. Данная технология используется Apple и Cloudflare, и для атаки на такую систему у эмитента пришлось бы запросить 243 токена. Объём велик, но он вполне сопоставим с масштабами деятельности крупного онлайн-сервиса. Во многих системах Privacy Pass ключи регулярно обновляются, и это усложняет атаку, потому что сокращает время, доступное для сбора токенов. Но не устраняет риск полностью. Россиян лишили возможности самостоятельно подписывать документы в «Госуслугах» без мессенджера Max
18.12.2025 [18:33],
Андрей Созинов
Россиян всё активнее склоняют к использованию отечественного мессенджера Max. На этот раз пользователям «Госуслуг» отключили возможность самостоятельно подписывать документы через приложение «Госключ» без установки мессенджера Max.
Источник изображений: «Госключ» Ограничение подтвердили разработчики сервиса в Telegram-канале «Госключ и все-все-все». В комментариях к публикации они пояснили, что сейчас для рядовых пользователей самостоятельная отправка документов для электронной подписи доступна только при использовании официального бота в мессенджере Max. Для рабочих документов также по-прежнему работает опция с передачей документов из внешних информационных систем интегрированных организаций. Пользователи массово жалуются, что теперь при попытке подписать документ через «Госключ» «Госуслуги» перенаправляют их на страницу с требованием отправить файл через бота в мессенджере Max. Альтернативных способов отправить документ на подпись не предлагается. ![]() Теперь процесс подписания документов выглядит следующим образом: пользователь должен установить Max и зарегистрироваться в нём, запустить бот «Госключа» и при первом входе подтвердить профиль через «Госуслуги». Только после этого можно будет загрузить документы, выбрать тип электронной подписи и подписать их. Все подписанные файлы, а также данные электронной подписи, хранятся непосредственно в интерфейсе чат-бота. Ранее схема была заметно проще. Пользователи могли загрузить файл на портал или в приложение «Госуслуг», указать его категорию, отправить документ в приложение «Госключ» и подписать его напрямую без использования сторонних сервисов. ![]() Заметим, что в июле Минцифры России уже тестировало использование Max при добавлении электронной подписи на документы. Тогда в ведомстве заверили, что Max — лишь один из доступных способов подписания документов, но не единственный. Теперь, видимо, чиновники передумали. Механизм подписания документов через чат-бота «Госключ» в Max был запущен ещё в октябре, при этом до недавнего времени сохранялась возможность использовать приложение «Госключ» напрямую, без участия мессенджера. Заметим, что в последнее время навязывание мессенджера усилилось. Сначала Минцифры начало отказываться от подтверждения входа на «Госуслуги» через SMS, предлагая вместо этого получать коды авторизации через Max. Далее власти обязали все домовые чаты в России переселиться в Max, а также только в мессенджере будут доступны электронные зачётки и студенческие билеты. Наконец, пользователи столкнулись с массовыми блокировками «Госуслуг» на 72 часа, снять которые можно либо через Max, либо посетив МФЦ. |