연구자는 1999년 Netscape 4.51에 포함됐던 E-Certify의 512비트 RSA 루트 인증서 두 개를 Ryzen 9 5950X 데스크톱과 CADO-NFS로 각각 32시간과 29시간 만에 인수분해해 개인키를 복원했습니다. 해당 루트는 2002년에 제거됐고 현대 브라우저에는 영향이 없지만, 구형 브라우저와 과거 시각을 맞춘 환경에서는 발급과 중간자 공격이 가능했습니다. 최소 2048비트 RSA와 오래된 신뢰 저장소 점검의 필요성을 보여줍니다.
Tech로 돌아가기
Tech
1999년 인증기관의 RSA 512비트 개인키가 데스크톱에서 복원됐습니다
현재 PKI 침해는 아니지만 오래된 장비와 소프트웨어의 신뢰 저장소에는 복원 가능한 키가 남아 있을 수 있습니다.