RecodeX 重构消息,安全研究人员公布了一种针对RSA数字签名的伪造攻击实现,可在不分解模数、不恢复私钥的情况下伪造签名。该攻击原理源自2007年的研究,此次的新进展在于工程实现。

攻击仅对未做格式化或填充的“裸签名”有效,而实际应用中RSA通常带有填充方案,因此影响范围有限。其算法复杂度为亚指数级而非多项式级,但速度略快于因式分解。研究人员为1024位RSA密钥伪造消息,消耗了约1380个CPU核心年(实际耗时超过五个月)。