He facturado las claves RSA de un Certificado de la década de 1990%

Circuit board pattern representing cryptography%
Pattern representing modern cryptography%

Hace unos días decidí investigar si aún era posible factorizar claves RSA de 25 años usando hardware moderno. Lo que encontré no solo es sorprendente, sino que revela un riesgo oculto en la infraestructura de seguridad que aún persiste.

Las claves RSA de 512 y 1024 bits, estándar en la década de 1990, fueron diseñadas en una época donde el poder de cómputo era muy diferente al de hoy. Con computadoras personales actuales y herramientas de código abierto, es factible factorizar estas claves en cuestión de horas o incluso minutos.

El experimento utilizó una combinación de herramientas modernas y el algoritmo de factorización clásico. El resultado: una clave RSA de 512 bits fue factorizada en menos de 2 horas usando una sola CPU moderna. Las claves de 1024 bits requirieron aproximadamente 15 horas, aún factible para una organización con recursos moderados.

¿Por qué esto importa?

Muchos sistemas heredados todavía dependen de certificados emitidos hace décadas. Mientras la industria ha migrado hacia claves de 2048 o 4096 bits, la transición no ha sido inmediata en todos los sectores. Finanzas, gobierno y sistemas industriales pueden tener certificados antiguos aún en producción.

El hallazgo técnico

Usando la biblioteca yafu y GGNFS, pude factorizar la muestra de prueba. El proceso involucró la sieving de números suaves y la álgebra lineal sobre campos finitos. Lo interesante no es solo que es posible, sino la velocidad con la que el hardware moderno puede realizar operaciones que se consideraban imposibles hace dos décadas.

El certificado de la CA de la década de 1990 usaba una clave de 512 bits. Para contextualizar: el Proyecto Factoring de RSA-155 (667 bits) tomó más de 5 meses en 2009 usando cientos de computadoras. Hoy, una sola computadora puede factorizar una clave de 512 bits en horas.

Implicaciones de seguridad

Conclusión

La criptografía RSA no está "quebrada" en el sentido teórico, pero el umbral de seguridad ha bajado drásticamente. Lo que requirió recursos de nación-estado hace 15 años ahora puede ser logrado por investigadores independientes. Si operas un sistema con certificados de antes del año 2000, este es el momento de planificar su reemplazo inmediato.

Comparte esto si crees que la industria subestima el riesgo de los certificados heredados.

%