RSA-Schlüssel einer Zertifizierungsstelle aus den 90ern geknackt

I've factored the RSA keys of a Certificate Authority from the 90s

RSA-Schlüssel einer Zertifizierungsstelle aus den 90ern geknackt

Ein Sicherheitsforscher hat die RSA-Schlüssel einer kanadischen Zertifizierungsstelle aus den 90ern faktorisiert. Die 512-Bit-Schlüssel von E-Certify waren in Netscape 4.51 als Root-Zertifikate enthalten. Mit CADO-NFS auf einem Desktop-PC dauerte die Faktorisierung jeweils etwa 30 Stunden. Die rekonstruierten privaten Schlüssel ermöglichen es, gültige Zertifikate für Netscape 4.51 auszustellen – eine Kuriosität, die heute kaum noch jemanden betrifft, aber zeigt, wie schwach frühere Kryptografie war.

„Die E-Certify-512-Bit-Roots wurden von Netscape 2002 entfernt – aber mit den rekonstruierten privaten Schlüsseln kann man immer noch Zertifikate für Netscape 4.51 ausstellen, wenn man eine VM mit korrekt gestellter Uhr betreibt.“
  1. 63

    Es ist ein wenig schade, dass so viele der interessanten Details der KI überlassen wurden. Ich hätte mir etwas Kommentar dazu gewünscht, warum die eigene TLS-Implementierung nötig war. Naja.

    Update: Ich habe diese Erklärung in einem Kommentar am Anfang der (überraschend kurzen) Go-Datei im verlinkten Repository gefunden:

    Das Zielsystem ist Netscape Communicator 4.51 (sowohl der 40-Bit-Export-Build als auch der 128-Bit-US-Build) mit auf das Jahr 2000 gestellter Uhr.

    Gos crypto/tls kann nicht helfen: Es hat SSLv3 in Go 1.14 entfernt, hat nie den SSLv2-kompatiblen ClientHello akzeptiert, den Netscape 4 sendet, und hatte nie RC4-MD5 oder die 40-Bit-Export-Suiten. Daher enthält diese Datei eine eigene kleine SSLv3-Serverimplementierung auf Basis der Stdlib-Primitive (RSA PKCS#1 v1.5, RC4, DES, 3DES, MD5, SHA-1). Der Serverschlüssel ist 512-Bit-RSA, damit Export-Clients das Premaster-Secret direkt damit verschlüsseln können, ohne ServerKeyExchange.

  2. goalieca

    Im Grunde 2 Tage auf einer Consumer-GPU, um ein 512-Bit-Zertifikat zu knacken. Die Sache ist die, dass damals ein Großteil des Datenverkehrs keine ephemeren Schlüssel verwendete. Das meiste war nicht einmal verschlüsselt! Aber etwa ein Jahrzehnt später wurde es normal, alles zu verschlüsseln. Ich frage mich wirklich, welche Regierungen auf der Welt nur darauf warten, anonyme politische Äußerungen zu knacken, indem sie aufzeichnen und für später aufbewahren, wenn die Entschlüsselung möglich ist.

  3. pvillano

    Dieser SSL-Bericht mit vier verschiedenen automatischen 'F's ist ein erstaunlicher Pointen.

  4. mitxela

    > Während ich nicht verifiziert habe, dass diese LLM-Ausgabe vollständig vertrauenswürdig ist, sieht sie ziemlich plausibel aus.

    Es ist unerlässlich, dass du das tust, denn das Erzeugen ziemlich plausibler Ausgaben ist das tägliche Brot eines LLM. Andernfalls sollte nur die erwartet werden, die du tatsächlich getestet hast, korrekt zu sein.

  5. jrmg

    In den 90ern, wie lange haben die Leute erwartet, dass es dauern würde, bis Consumer-Computer-Hardware das so schnell schaffen würde?

Mehr von diesem Tag

2026-09-08