Wissenschaftler haben einen neuartigen Angriff auf die RSA-Verschlüsselung veröffentlicht, der insbesondere 1024-Bit-RSA-Signaturen betreffen könnte. Die Forschung demonstriert ein theoretisches Schwachstellenmuster, das die bislang angenommene Sicherheit dieser Schlüssellänge in Frage stellt.
Das Verfahren ermöglicht es unter spezifischen Bedingungen, Signaturen zu fälschen, ohne den privaten Schlüssel vollständig zu kennen. Allerdings setzt der Angriff voraus, dass sehr präzise Bedingungen erfüllt sind, und erfordert erhebliche Rechenressourcen.
Für die Sicherheitspraxis ist diese Entdeckung ein wichtiger Hinweis auf die anhaltenden Grenzen älterer Verschlüsselungsstandardisierungen. Die Studie unterstreicht, warum moderne Infrastrukturen längst auf 2048-Bit-Schlüssel oder stärkere Varianten wie elliptische Kurven (ECC) migriert haben. Systeme mit modernen RSA-Parametern sind durch diesen Angriff nicht gefährdet.
Für KMU-IT-Leiter ist die Erkenntnis relevant, dass ältere Systeme mit schwachen Schlüssellängen sukzessive durch moderne Verfahren ersetzt werden müssen. Die Studie macht deutlich, dass regelmässige Audits der Verschlüsselungsinfrastruktur und die kontinuierliche Modernisierung zu den Standardaufgaben verantwortungsvoller IT-Sicherheit gehören.
