🔥 この記事の詳細
2026-09-29 更新
C
月内に

研究チームが、質因数分解を行わずに1,024ビットのRSA署名を偽造する攻撃の実装に成功しました

脆弱性🌐 英語ソース
📅 2026-09-29📰 ithome_tw
📌 一言でいうと
研究チームが、質因数分解を行わずに1,024ビットのRSA署名を偽造する攻撃の実装に成功しました。この攻撃は2007年に提案されたアルゴリズムに基づいたもので、攻撃者が一時的に「生のRSA署名/復号オラクル」にアクセスできることが前提となります。現代のRSA実装の多くはパディング処理を行っているため、現実的な環境への即時の脅威となる可能性は低いとされています。
🔍該当判定
  • 自社で開発したシステムにおいて、RSA 1024bitの署名(デジタル署名)を利用している
  • RSA署名の実装において、パディング(データの穴埋め処理)を行わない「Raw RSA」形式を使用している
  • 外部からRSA署名や復号を直接リクエストできる機能(オラクル)を公開している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
RSA署名において、標準的なパディング(PSSなど)やフォーマット処理を適切に適用し、「生のRSA(Raw RSA)」を避けること。