RSA: firma digitale vulnerabile a un attacco senza fattorizzazione
Un nuovo attacco dimostra che RSA può essere compromesso senza fattorizzare il modulo, sfruttando specifiche modalità di firma. Scopri cause, soluzioni e quando fermarsi.

Se il tuo sistema di firma digitale RSA utilizza un servizio di firma che accetta input arbitrari, potresti trovarsi in una situazione in cui un attaccante può falsificare firme senza conoscere la chiave privata.
Cause più frequenti
- Uso di un oracle di firma che accetta input non verificati.
- Implementazioni con padding non sicuri (es. PKCS#1 v1.5).
- Chiavi RSA a 1024 bit o inferiori.
- Configurazioni che consentono la presentazione di valori trasformati senza verifica.
Cosa provare
- Aggiornare la chiave RSA a 2048 bit o superiore.
- Implementare padding PKCS#1 v2.2 o PSS.
- Disabilitare la modalità di firma che accetta input arbitrari.
- Utilizzare firme deterministiche (es. RSA-PSS con salt fisso).
- Monitorare e limitare il numero di richieste di firma per IP.
Quando fermarsi
Se dopo aver applicato le misure sopra il sistema continua a mostrare vulnerabilità, è consigliabile sostituire l’algoritmo RSA con ECC o passare a firme basate su SHA-3. In alternativa, valutare l’adozione di protocolli di firma digitale più recenti.
Domande frequenti
È un guasto hardware?
No, si tratta di una vulnerabilità software legata all’implementazione del protocollo.
Perdo i dati se provo queste soluzioni?
Le modifiche proposte sono reversibili e non comportano perdita di dati, ma è consigliabile eseguire un backup prima di procedere.
Quando è inutile insistere?
Se la piattaforma non supporta chiavi superiori a 2048 bit o non può aggiornare il padding, è consigliabile migrare ad un algoritmo alternativo.
Come posso verificare la sicurezza della mia firma?
Utilizzare strumenti di audit crittografico e testare la firma con librerie standard come OpenSSL o Bouncy Castle.
Per approfondimenti su sicurezza informatica, visita informatica.
