资讯
Factoring the RSA keys of an (old) certificate authority
📋总体概括
安全研究者Matthew McPherrin在mcpherrin.ca发文称,他从archive.org下载了1990年代Internet Explorer和Netscape的安装包,提取其中内置的全部根证书颁发机构,发现一些RSA密钥长度小到普通桌面电脑即可分解。以1999年3月发布的Netscape 4.51为例,其信任的根CA中存在可被破解的短密钥。这一实验展示了密码学强度随算力进步的滑坡:当年被视为安全默认值的密钥长度,如今已成纸糊防线,也为理解证书信任链的历史演进提供了具体案例。
⚡关键信息
- ▸Matthew McPherrin从archive.org获取1990年代IE与Netscape安装包并提取其内置根CA证书
- ▸目标是找出可在桌面电脑上实际分解的过短RSA密钥
- ▸Netscape 4.51(1999年3月发布)信任的根CA中存在可破解的短RSA密钥
- ▸研究发布于研究者个人博客mcpherrin.ca,属于历史证书库的安全考古
- ▸该工作说明当年被认为安全的密钥长度如今已不敷使用
🔥犀利点评
这不是什么惊天漏洞披露——没人会再用1999年的浏览器上网,但价值恰恰在于它的直白:把「RSA-512在桌面上几分钟就能分解」从理论演示变成了摆在眼前的历史事实。密码学的安全性是移动靶,今天的2048位就是明天的笑话。真正该被点破的是,信任根这种东西一旦出厂就会在生态里存活几十年,历史包袱比漏洞本身更难清理。
📰 相关资讯(与本文相关的其他资讯)
资讯How to Watch Apple's 'Surprise and Shine' September 9 Event🔥9.0
MacRumors·2026/9/8
资讯Apple Event Tomorrow: iPhone 18 Pro and iPhone Ultra Cheat Sheet🔥9.0
MacRumors·2026/9/8
资讯How Tim Cook shaped Apple’s foldable iPhone, and what it may cost🔥9.0
9to5Mac·2026/9/8
资讯古尔曼:苹果首款折叠屏手机 iPhone Ultra 十年磨一剑,售价超 2000 美元🔥9.0
IT之家·2026/9/8
本文由本站自动聚合,以下为原始来源:前往 Adafruit 阅读全文 →