Исследователи подделали подписи HSM, не извлекая закрытый ключ
Команда UC San Diego и французского Института исследований в области информатики обошла защиту аппаратного модуля с помощью атаки на RSA. Эксперимент не затрагивает Bitcoin и Ethereum
Один основной источник · Как мы проверяем новости

Что произошло
Исследователи из UC San Diego и французского Института исследований в области информатики продемонстрировали, как имитировать аппаратный модуль безопасности — защищённое от вскрытия устройство, которое хранит закрытые ключи и подписывает запросы. При этом ключ не покидал устройство.
Атаку описали в статье, представленной в архив криптографических исследований IACR 20 сентября. Учёные использовали собственный тестовый ключ и отключили режим FIPS, чтобы модуль подписывал неформатированные числа.
Как работал эксперимент
Исследователи отправили модулю примерно 4 млрд выбранных чисел, собрали результаты подписания и обработали их математически. Это позволило им подделывать подписи, хотя закрытый ключ оставался внутри устройства.
В обычной транзакции кошелёк подписывает сообщение закрытым ключом. Цифровая подпись подтверждает согласие владельца ключа и показывает, что сообщение не изменили по пути.
Почему это важно
Результат стал проверкой того, насколько надёжно защищаются ключи в системах хранения. Поставщики институционального хранения, включая BitGo, используют аппаратные модули безопасности, чтобы ключи не существовали за пределами устройства.
Непосредственной угрозы для Bitcoin или Ethereum эксперимент не показал: работа посвящена RSA, а эти сети используют другие схемы цифровых подписей. Стандартное подписание RSA применяет предварительное форматирование, например PKCS#1 v1.5 или PSS, при котором описанный эксплуатируемый оракул не возникает.
Контекст
RSA — одна из схем построения цифровых доказательств; её создали в 1977 году Рон Ривест, Леонард Адлеман и Ади Шамир. В некоторых системах механизм, позволяющий серверу подписывать данные, не видя их, используется намеренно.
RSA-основанные слепые подписи применяются в одном из вариантов Privacy Pass. По словам Cloudflare, Apple использует версию Privacy Pass, которая позволяет подтвердить прохождение проверки, например CAPTCHA, не раскрывая личность пользователя. Техника слепых подписей также связана с работой криптографа Дэвида Чаума и основанной им в 1989 году DigiCash.
Источники
Один основной источник. Как мы проверяем новости


