资讯

Factoring the RSA keys of an (old) certificate authority

Adafruit·2026/9/8 18:36:18🔗 原文

📋总体概括

安全研究者Matthew McPherrin在mcpherrin.ca发文称,他从archive.org下载了1990年代Internet Explorer和Netscape的安装包,提取其中内置的全部根证书颁发机构,发现一些RSA密钥长度小到普通桌面电脑即可分解。以1999年3月发布的Netscape 4.51为例,其信任的根CA中存在可被破解的短密钥。这一实验展示了密码学强度随算力进步的滑坡:当年被视为安全默认值的密钥长度,如今已成纸糊防线,也为理解证书信任链的历史演进提供了具体案例。

关键信息

  • Matthew McPherrin从archive.org获取1990年代IE与Netscape安装包并提取其内置根CA证书
  • 目标是找出可在桌面电脑上实际分解的过短RSA密钥
  • Netscape 4.51(1999年3月发布)信任的根CA中存在可破解的短RSA密钥
  • 研究发布于研究者个人博客mcpherrin.ca,属于历史证书库的安全考古
  • 该工作说明当年被认为安全的密钥长度如今已不敷使用

🔥犀利点评

这不是什么惊天漏洞披露——没人会再用1999年的浏览器上网,但价值恰恰在于它的直白:把「RSA-512在桌面上几分钟就能分解」从理论演示变成了摆在眼前的历史事实。密码学的安全性是移动靶,今天的2048位就是明天的笑话。真正该被点破的是,信任根这种东西一旦出厂就会在生态里存活几十年,历史包袱比漏洞本身更难清理。

本文由本站自动聚合,以下为原始来源:前往 Adafruit 阅读全文