Rediscount

Problemi e soluzioni

RSA: firma digitale vulnerabile a un attacco senza fattorizzazione

Un nuovo attacco dimostra che RSA può essere compromesso senza fattorizzare il modulo, sfruttando specifiche modalità di firma. Scopri cause, soluzioni e quando fermarsi.

RSA: firma digitale vulnerabile a un attacco senza fattorizzazione
Fonte articolo

Se il tuo sistema di firma digitale RSA utilizza un servizio di firma che accetta input arbitrari, potresti trovarsi in una situazione in cui un attaccante può falsificare firme senza conoscere la chiave privata.

Cause più frequenti

  • Uso di un oracle di firma che accetta input non verificati.
  • Implementazioni con padding non sicuri (es. PKCS#1 v1.5).
  • Chiavi RSA a 1024 bit o inferiori.
  • Configurazioni che consentono la presentazione di valori trasformati senza verifica.

Cosa provare

  1. Aggiornare la chiave RSA a 2048 bit o superiore.
  2. Implementare padding PKCS#1 v2.2 o PSS.
  3. Disabilitare la modalità di firma che accetta input arbitrari.
  4. Utilizzare firme deterministiche (es. RSA-PSS con salt fisso).
  5. Monitorare e limitare il numero di richieste di firma per IP.

Quando fermarsi

Se dopo aver applicato le misure sopra il sistema continua a mostrare vulnerabilità, è consigliabile sostituire l’algoritmo RSA con ECC o passare a firme basate su SHA-3. In alternativa, valutare l’adozione di protocolli di firma digitale più recenti.

Domande frequenti

È un guasto hardware?

No, si tratta di una vulnerabilità software legata all’implementazione del protocollo.

Perdo i dati se provo queste soluzioni?

Le modifiche proposte sono reversibili e non comportano perdita di dati, ma è consigliabile eseguire un backup prima di procedere.

Quando è inutile insistere?

Se la piattaforma non supporta chiavi superiori a 2048 bit o non può aggiornare il padding, è consigliabile migrare ad un algoritmo alternativo.

Come posso verificare la sicurezza della mia firma?

Utilizzare strumenti di audit crittografico e testare la firma con librerie standard come OpenSSL o Bouncy Castle.

Per approfondimenti su sicurezza informatica, visita informatica.

Visualizza cookie policy completa

Questo pannello consente di esprimere il consenso alle tecnologie di tracciamento utilizzate da ReDiscount.it. Maggiori informazioni nella Informativa Cookie. Puoi modificare la scelta in qualsiasi momento tramite Preferenze Cookie nel piè di pagina.

Strettamente necessari

Questi strumenti di tracciamento sono strettamente necessari per garantire il funzionamento e la fornitura del servizio che ci hai richiesto e, pertanto, non richiedono il tuo consenso.

  • rd_consent — preferenze Cookie, 180 giorni, prima parte
  • rd_list_view — vista elenco o griglia, 1 anno, prima parte

Cookie analitici — Google Analytics 4

Google Analytics 4 raccoglie informazioni statistiche sull’utilizzo del Sito (pagine visitate, durata delle visite, dispositivo, provenienza del traffico). Non viene utilizzato per pubblicità comportamentale o retargeting. Si attiva soltanto dopo il consenso.

  • _ga — Google Analytics 4, 2 anni, terza parte (Google)
  • _ga_* — Google Analytics 4, 2 anni, terza parte (Google)