Взломаны RSA-ключи удостоверяющего центра из 90-х

I've factored the RSA keys of a Certificate Authority from the 90s

Взломаны RSA-ключи удостоверяющего центра из 90-х

Автор решил проверить, насколько слабыми были первые RSA-ключи в веб-PKI. Он извлек корневые сертификаты из архивов Netscape и Internet Explorer, нашел 512-битные ключи канадского удостоверяющего центра E-Certify, доверенные для SSL в Netscape 4.51 (1999). С помощью CADO-NFS на обычном десктопе он разложил ключи за 32 и 29 часов, восстановил приватные ключи и даже поднял сайт, который открывается только в Netscape 4.51 с часами, установленными до 2003 года.

Это описывает ноль людей на планете… кроме этой VM, которую я настроил.
  1. 63

    Немного обидно, что так много интересных моментов было отдано ИИ. Мне бы понравился комментарий о том, почему потребовалась собственная реализация TLS. Ну да ладно.

    Обновление: нашёл это объяснение в комментарии в начале (на удивление короткого) Go-файла в связанном репозитории:

    Целевой клиент — Netscape Communicator 4.51 (и 40-битная экспортная сборка, и 128-битная американская) с часами, установленными на 2000 год.

    Go crypto/tls не может помочь: он отказался от SSLv3 в Go 1.14, никогда не принимал совместимый с SSLv2 ClientHello, который отправляет Netscape 4, и никогда не поддерживал RC4-MD5 или 40-битные экспортные наборы шифров. Поэтому этот файл содержит собственную крошечную серверную реализацию SSLv3 поверх примитивов стандартной библиотеки (RSA PKCS#1 v1.5, RC4, DES, 3DES, MD5, SHA-1). Серверный ключ — 512-битный RSA, чтобы экспортные клиенты могли напрямую шифровать на него pre-master secret без ServerKeyExchange.

  2. goalieca

    По сути, 2 дня на потребительском GPU, чтобы взломать 512-битный сертификат. Дело в том, что большая часть трафика тогда не использовала эфемерные ключи. Большая его часть вообще не была зашифрована! Но примерно десятилетие спустя стало нормой шифровать всё. Интересно, какие правительства по всему миру просто ждут, чтобы взломать анонимные политические высказывания, записывая и сохраняя их на будущее, когда станет возможна расшифровка.

  3. pvillano

    Этот отчёт SSL с четырьмя разными автоматическими оценками «F» — потрясающая развязка.

  4. mitxela

    > Хотя я не проверил, что этот вывод LLM полностью заслуживает доверия, выглядит он довольно правдоподобно.

    Проверить absolutely необходимо, потому что создание правдоподобных выводов — это хлеб с маслом для LLM. В противном случае можно ожидать корректности только от того, который вы действительно протестировали.

  5. jrmg

    В 90-х как долго люди ожидали, что пройдёт, прежде чем потребительское компьютерное оборудование сможет делать это так быстро?

Ещё за этот день

2026-09-08