Un ataque de factorización contra RSA promete abaratar el coste de romperlo
Un trabajo de la UC San Diego e Inria Nancy describe un ataque que rompe RSA en tiempo récord. Sigue sin pasar la revisión por pares y el algoritmo continúa desplegado por todas partes.

Un equipo de la Universidad de California en San Diego y del centro de investigación francés Inria Nancy ha publicado un ataque de factorización que, según sus autores, rompe RSA en tiempo récord y rebaja de forma drástica la potencia de cálculo necesaria para lograrlo. El trabajo está en el repositorio de preprints del IACR y todavía no ha pasado la revisión por pares.
Los ataques de factorización contra RSA llevaban años considerándose inviables en la práctica. La seguridad del algoritmo se apoya justo en eso: factorizar el producto de dos primos grandes es caro, y hasta ahora lo era lo suficiente como para que nadie lo intentara en serio fuera del ámbito académico. Si ese coste baja, se mueve la base sobre la que se sostiene buena parte del tráfico cifrado. El artículo promete exactamente eso, aunque el texto público no da cifras de tiempo ni de hardware, y tampoco hay demostración que acompañe a la afirmación.
RSA está deprecado, no ausente
RSA lleva tiempo desaconsejado. La recomendación general es migrar a criptografía de curva elíptica y, desde que la computación cuántica dejó de ser una curiosidad teórica, a esquemas post-cuánticos: el algoritmo de Shor rompería RSA en una máquina cuántica suficientemente grande y estable. Deprecado, sin embargo, no es lo mismo que ausente. Una porción sustancial de los servicios en producción sigue apoyándose en él hoy: certificados, firmas y handshakes TLS heredados que nadie va a tocar este trimestre. Ahí está el problema real.
El preprint es todo lo que hay por ahora. No describe la técnica en el material que ha circulado, y cualquier valoración seria tiene que esperar a que pase revisión. Que un ataque rompa RSA "en tiempo récord" es una afirmación grande, y de momento es la afirmación de sus autores, no un resultado replicado por terceros.
Lo útil para quien administra sistemas es más aburrido: saber dónde hay RSA. Inventario de certificados, de claves de host, de librerías criptográficas y de protocolos que se negociaron hace años y siguen ahí. Si el resultado se confirma, la migración deja de ser una tarea de fondo y pasa a tener fecha. Y si no se confirma, ese inventario ya hacía falta por la vía post-cuántica, que no depende de este artículo.

