90年代のCA的RSA키 해독 성공
मूल शीर्षक: I've factored the RSA keys of a Certificate Authority from the 90s
यह क्यों महत्वपूर्ण है
यह शोध Web PKI के शुरुआती दौर की कमज़ोर cryptographic standards को उजागर करता है और RSA key size के ऐतिहासिक विकास को समझने में महत्वपूर्ण है।
सुरक्षा शोधकर्ता Matthew McPherrin ने 1990 के दशक के कनाडाई Certificate Authority E-Certify के 512-bit RSA keys को factor करने में सफलता पाई। उन्होंने Ryzen 9 5950X desktop पर CADO-NFS tool का उपयोग करते हुए SSL और S/MIME दोनों keys को क्रमशः 32 और 29 घंटों में factor किया।
शोधकर्ता Matthew McPherrin ने Netscape 4.51 (मार्च 1999 में जारी) में शामिल E-Certify के दो 512-bit RSA root certificates को सफलतापूर्वक factor किया। ये certificates कनाडाई Certificate Authority E-Certify द्वारा जारी किए गए थे, जो अब बंद हो चुकी है।
McPherrin ने archive.org से पुराने Netscape और Internet Explorer installers डाउनलोड किए और उनमें से root certificates निकाले। इस काम में उन्होंने Claude Code AI tool की सहायता ली। जांच में पाया गया कि Netscape 4.51 में दो 512-bit RSA certificates शामिल थे — एक SSL के लिए और एक S/MIME के लिए — जो Web PKI के शुरुआती दौर की कमज़ोर सुरक्षा को दर्शाते हैं।
गौरतलब है कि RSA-155 (512-bit) को 1999 में ही factor किया जा चुका था, यानी ये certificates उस समय भी अपर्याप्त सुरक्षा प्रदान कर रहे थे। E-Certify के इन roots को Netscape ने 2002 में हटा दिया था।
McPherrin ने factor की गई private keys का उपयोग करके एक custom old-school TLS server Go भाषा में बनाया और उसे e-certify.fly.dev पर publicly host किया। यह site केवल Netscape 4.51 में ही खुलती है, किसी भी आधुनिक browser में नहीं। सभी keys और tools GitHub repository (github.com/mcpherrinm/ancientroots) पर उपलब्ध हैं।
वर्तमान में RSA 2048-bit का उपयोग मानक है, लेकिन quantum computers के खतरे को देखते हुए इसे भी जल्द deprecated किए जाने की संभावना है। हाल ही में RSA-260 (862-bit) key को भी factor किया गया है।