Onderzoekers uit verschillende landen hebben een 768bit-getal met 232 decimale cijfers afkomstig van RSA Security, ontbonden in zijn priemgetallen. RSA-768 is daarmee onveilig verklaard, maar RSA-1024 houdt nog jaren stand.
Het team van onderzoekers uit Nederland, Frankrijk, Duitsland, Zwitserland, de Verenigde Staten en Japan had tweeëneenhalf jaar nodig om het ontbinden te voltooien. De Nederlandse inbreng kwam van het Centrum voor Wiskunde en Informatica. De RSA-encryptiemethode voor datacommunicatie is gebaseerd op een groot getal dat het product is van twee priemgetallen. In 1991 begon RSA Security de RSA Factoring Challenge, een competitie voor het ontbinden in priemgetallen van een lijst semipriemgetallen, RSA-getallen genoemd. Zijn die priemgetallen eenmaal gevonden, dan zijn RSA-sleutels van die grootte niet meer als veilig te beschouwen. Van het RSA-getal van 768 bits, ofwel 232 cijfertekens in het decimale stelsel, kortweg RSA-768, zijn de samenstellende priemgetallen nu bekend.
De eerste stap van de kraak, de selectie van polynomen, duurde een half jaar op een computercluster van tachtig pc's. Voor de tweede stap, het ontbinden in factoren via number field sieve, duurde aanzienlijk langer: tweeënhalfjaar. Hiervoor gebruikten de onderzoekers naar eigen zeggen 'honderden machines'. Op een systeem met een singlecore Opteron-processor met een kloksnelheid van 2,2GHz en 2GB werkgeheugen zou deze rekenklus 1500 jaar duren, schatten de wetenschappers. De 768bit-encryptie wordt als onveilig beschouwd ook al duurt het dus jaren en vereist het heel wat rekenkracht om de priemgetallen van een 768bit-sleutel te vinden. De wetenschappers houden echter rekening met de voortschrijdende technologische vooruitgang en andere factoren die een 'kraak' kunnen versnellen.
RSA-512 is in 1999 gekraakt en de onderzoekers schatten dat de priemgetallen van RSA-1024-getal binnen tien jaar gevonden worden. Vanwege het belang van 1024bit-RSA-encryptie menen zij wel dat deze beveiliging in de komende drie tot vier jaar met pensioen moet. Overigens wonnen de onderzoekers geen geldbedrag, zoals voorheen, aangezien RSA Security de Factoring Challenge-wedstrijd na de overname door EMC heeft geschrapt.