Factorizo las claves RSA de una autoridad certificadora de los años 90
I've factored the RSA keys of a Certificate Authority from the 90s

Un investigador logró factorizar las claves RSA de 512 bits de la autoridad certificadora E-Certify, que Netscape 4.51 incluía en 1999 para SSL y S/MIME. Usando CADO-NFS en su escritorio, reconstruyó las claves privadas en unas 60 horas. Configuró una máquina virtual con Netscape 4.51 y un servidor TLS personalizado en Go para demostrar que aún puede emitir certificados válidos para ese navegador antiguo. El proyecto está disponible en GitHub.
Asumiendo que de alguna manera estás ejecutando Netscape 4.51 con un reloj configurado antes de que las raíces de E-Certify expiraran el 2003-10-16, puedes usar estas claves privadas para emitir certificados.
- 63
Un poco desafortunado que tantas de las partes interesantes se dejaran a la IA. Me habría gustado algún comentario sobre por qué era necesaria la implementación personalizada de TLS. Bueno.
Actualización: encontré esta explicación en un comentario al principio del (sorprendentemente corto) archivo Go en el repositorio enlazado:
El cliente objetivo es Netscape Communicator 4.51 (tanto la versión de exportación de 40 bits como la versión estadounidense de 128 bits) con su reloj puesto en el año 2000.
El crypto/tls de Go no puede ayudar: eliminó SSLv3 en Go 1.14, nunca aceptó el ClientHello compatible con SSLv2 que envía Netscape 4, y nunca tuvo RC4-MD5 ni los conjuntos de exportación de 40 bits. Así que este archivo lleva su propia implementación diminuta del lado del servidor de SSLv3 sobre primitivas de la biblioteca estándar (RSA PKCS#1 v1.5, RC4, DES, 3DES, MD5, SHA-1). La clave del servidor es RSA de 512 bits para que los clientes de exportación puedan cifrar el secreto premaestro directamente, sin ServerKeyExchange.
- goalieca
Básicamente 2 días en una GPU de consumo para descifrar un certificado de 512 bits. La cosa es que gran parte del tráfico de entonces no usaba claves efímeras. ¡La mayoría ni siquiera estaba cifrada! Pero aproximadamente una década después, se volvió normal cifrarlo todo. Me pregunto qué gobiernos de todo el mundo están esperando para descifrar discurso político anónimo grabando y guardando para cuando la desencriptación sea posible.
- pvillano
Ese informe SSL con cuatro 'F' automáticas diferentes es un remate increíble.
- mitxela
> Aunque no he verificado que esta salida de LLM sea completamente confiable, parece bastante plausible.
Es esencial que lo hagas, porque generar salidas bastante plausibles es el pan de cada día de un LLM. De lo contrario, solo se debe esperar que sea correcto el que realmente probaste.
- jrmg
En los 90, ¿cuánto tiempo esperaba la gente que pasaría hasta que el hardware de computadoras de consumo pudiera hacer esto tan rápido?