Voltar
Novo método de ataque ao RSA é mais rápido que os anteriores

Novo Ataque ao RSA: Falsificação de Assinaturas Cegas Reduz Esforço Criptográfico

Aprofundamento CEVIU

Aprofundamento

A comunidade de segurança digital está de olho em um novo vetor de ataque ao criptossistema RSA. Pesquisadores demonstraram como falsificar assinaturas RSA, e o ponto crítico é que o método dispensa a complexa fatoração da chave privada. Esta técnica de computação clássica, que usa uma peneira de campo numérico 'especial' contra o RSA de assinatura cega (textbook RSA), reduz drasticamente o esforço criptográfico necessário para chaves de 1024 bits. Antes, eram estimadas 2^80 operações e até um milhão de anos-núcleo de CPU; agora, bastam cerca de 2^65 operações e 1.380 anos-núcleo.

É importante ressaltar que este ataque só atinge implementações de assinatura cega, como o Privacy Pass, usado por gigantes como Apple e Cloudflare. As variantes mais comuns do RSA, que utilizam PKCS ou PSS-padded, não são afetadas. Para uma falsificação bem-sucedida de um token Privacy Pass, seriam necessárias 2^43 requisições, um volume comparável ao tráfego diário da Cloudflare. Laura Shea e Nadia Heninger, da Universidade da Califórnia em San Diego, lideraram esta pesquisa que reacende o debate sobre a segurança de algoritmos criptográficos em face de métodos de ataque inovadores.

O que mudou

Em 25 de setembro de 2026, o CEVIU News publicou a matéria "Nova Falha no RSA Diminui Segurança, Mas Uso Geral Continua Protegido", reportando uma descoberta preliminar sobre a redução da segurança do RSA por um ataque clássico. A notícia atual aprofunda essa informação, detalhando os parâmetros técnicos do ataque. Agora sabemos que a vulnerabilidade explora o RSA de assinatura cega (textbook RSA), reduzindo o esforço para chaves de 1024 bits de 2^80 para 2^65 operações e o tempo de 500.000, 1.000.000 para 1.380 anos-núcleo de CPU.

A cobertura anterior mencionava um risco prático limitado, e a nova matéria elucida o porquê: o ataque afeta especificamente implementações como o Privacy Pass, mas não o RSA padrão com PKCS ou PSS-padded. A evolução da notícia mostra o avanço do conhecimento, de um anúncio geral de vulnerabilidade para uma análise técnica minuciosa que especifica o alvo, a metodologia (peneira de campo numérico 'especial' e 'oracle') e o impacto real no cenário de aplicações como as de Apple e Cloudflare.

Por que isso importa

Este novo ataque é um alerta significativo para a comunidade de segurança, pois demonstra uma forma inovadora de comprometer o RSA sem a necessidade de fatorar chaves. Essa quebra conceitual, embora aplicada a uma variante específica do RSA (assinatura cega), desafia a percepção de segurança do algoritmo, mesmo em sua versão mais robusta, e acelera a busca por alternativas pós-quânticas. Empresas que dependem de protocolos como o Privacy Pass precisam reavaliar suas estratégias de mitigação e rotação de chaves.

O impacto prático, focado em 1024-bit RSA, sinaliza que mesmo chaves consideradas obsoletas ou mais curtas ainda podem representar riscos. A descoberta intensifica a urgência para a transição para padrões criptográficos mais modernos e resilientes, sublinhando que a segurança digital é uma corrida constante contra a inovação dos ataques. É um lembrete de que a criptografia não é estática e novas fraquezas podem surgir onde menos se espera.

Linha do tempo

  1. CEVIU News publica matéria 'Nova Falha no RSA Diminui Segurança, Mas Uso Geral Continua Protegido', relatando ataque clássico ao RSA.

  2. Pesquisadores detalham novo ataque de falsificação de assinaturas cegas ao RSA, reduzindo o esforço criptográfico.

Perguntas frequentes

O que é o RSA de assinatura cega e por que ele é vulnerável a este ataque?

O RSA de assinatura cega, também conhecido como textbook RSA, é uma implementação do algoritmo sem as camadas de proteção adicionais (como PKCS ou PSS-padding) presentes no RSA padrão. Ele permite que uma mensagem seja assinada sem que o signatário conheça o conteúdo da mensagem. Esta falta de 'padding' o torna suscetível a ataques que exploram as propriedades matemáticas diretas do algoritmo, como a presente falsificação de assinaturas.

Como o ataque consegue falsificar assinaturas sem fatorar a chave privada?

O ataque utiliza uma variação da peneira de campo numérico 'especial' em conjunto com um 'oracle' inerente a alguns protocolos criptográficos. Em vez de quebrar a chave privada através de fatoração, o método explora essa 'oracle' (que fornece respostas a entradas consultadas) para coletar informações suficientes e construir assinaturas válidas. Isso reduz drasticamente os recursos computacionais necessários se comparado à complexidade da fatoração.

Este novo ataque afeta o RSA usado em sites e comunicações diárias na internet?

Na maioria dos casos, não. O ataque é específico para implementações de RSA de assinatura cega (textbook RSA), que são pouco comuns em certificados SSL/TLS ou em comunicações gerais de internet. A grande maioria das aplicações usa RSA com 'padding' (PKCS ou PSS), que oferece proteção contra este tipo de falsificação. Portanto, o risco para o uso geral do RSA é considerado limitado.

Qual o impacto prático para empresas como Apple e Cloudflare que usam Privacy Pass?

Para empresas que utilizam o Privacy Pass, a pesquisa aponta que um ataque para falsificar assinaturas exigiria a requisição de 2^43 tokens. Embora pareça um número grande, é comparável ao volume de tráfego que a Cloudflare processa em um dia. A rotação regular de chaves, uma prática comum, pode mitigar bastante o risco, mas não o elimina completamente. Essas empresas precisam revisar suas implementações e estratégias de segurança.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
28 de setembro de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser