Des chercheurs de l’UC San Diego et de l’INRIA ont réussi à falsifier des signatures RSA sur une clé de 1 024 bits à l’intérieur d’un module de sécurité matériel, sans jamais extraire la clé de l’appareil. L’attaque a nécessité environ 4 milliards de requêtes de signature et 1 380 années-cœur de CPU, et les chercheurs ont dû désactiver le mode FIPS certifié du module pour qu’il signe des nombres non formatés. Cette technique d’oracle ne fonctionne que sur des signatures RSA sans remplissage, et ne menace ni Bitcoin ni Ethereum, qui utilisent des signatures à courbe elliptique. Les auteurs considèrent néanmoins ce résultat comme une preuve classique en faveur du abandon de RSA lors de la transition vers la cryptographie post-quantique.
Source: Lire l’article original

