BookinglyTech News
Ciberseguridad

Ataque de forjadura contra firmas RSA sin padding

Una técnica de 2007 revisada permite forjar firmas RSA de 1024 bits sin exponer la clave privada, con un coste de 1380 CPU‑core‑años.

2 min de lecturaSchneier on Security0 vistas

ArsTechnica informó de una nueva variante de un ataque a RSA que evita la factorización tradicional. El método, desarrollado originalmente en 2007, se centra en la forjadura de firmas, no en la recuperación de la clave privada. La peculiaridad es que solo afecta a firmas “puertas” sin formato ni padding, un caso que raramente aparece en producción.

El algoritmo no es polinomial, pero es subexponencial y, según los autores, más rápido que factorización de claves de 1024 bits. Para demostrar su viabilidad, se logró forjar mensajes en un plazo de cinco meses reales usando 1380 CPU‑core‑años. Este resultado se publica en la página del proyecto, accesible en el repositorio de GitHub de UC‑SD: repositorio.

El paper original, disponible en eprint.iacr.org/2007/424, describe los fundamentos teóricos. Los autores han publicado una versión actualizada en 2026, que detalla la implementación práctica: versión 2026.

Para los administradores de sistemas y arquitectos de seguridad, la cuestión es la compatibilidad de las bibliotecas de firma RSA que siguen el estándar PKCS#1 v1.5 o PSS, ya que ambas incluyen padding y, por tanto, no son vulnerables a esta técnica. No obstante, sistemas que usan RSA sin padding, por ejemplo en ciertos protocolos legacy, podrían necesitar una revisión inmediata. La comunidad ha debatido el tema en Slashdot, donde se destaca la brecha de seguridad potencial: discusión Slashdot.

El impacto operativo depende de la implementación concreta de RSA en el stack. Si se usan bibliotecas actualizadas que aplican padding, el riesgo es marginal. Sin embargo, cualquier entorno que dependa de firmas “crudas” debe evaluar la posibilidad de migrar a PSS o a algoritmos basados en curvas elípticas, que no presentan este vector de ataque.

En resumen, el descubrimiento no obliga a un cambio inmediato en la mayoría de los sistemas, pero sirve como recordatorio de que las prácticas de implementación pueden introducir vulnerabilidades críticas. Los administradores deben auditar sus sistemas de firma RSA, asegurándose de que utilicen padding y, si es posible, actualizar a algoritmos de firma más seguros.