De nog altijd onkraakbaar geachte rsa-1024-encryptie wordt in hoog tempo minder veilig, beweren onderzoekers. Een nieuw factorisatierecord laat zien dat er geen duizenden jaren meer nodig zijn om dergelijke versleutelingen te breken.
Onderzoekers van het Japanse NTT DoCoMo en de universiteiten van Lausanne en Bonn slaagden erin om een getal van 307 decimale cijfers in priemfactoren te ontbinden. De wetenschappers hadden elf maanden nodig om het rekenwerk door ruim honderd computers te laten uitvoeren, wat een flinke verbetering van het vorige record van hetzelfde team is. Het in priemfactoren ontbinden van een getal van 200 cijfers kostte ze indertijd bijna achttien maanden. De rekentijd werd in beide gevallen gemaximaliseerd door getallen te kiezen die extra 'lastig' te ontbinden zijn, maar dankzij steeds snellere computers en steeds betere code wordt het factoriseren van grote getallen toch steeds eenvoudiger.
De onderzoeksresultaten betekenen in feite dat rsa-1024 langzamerhand als onveilig beschouwd moet worden. Dergelijke sleutels hebben ongeveer evenveel decimale posities als het getal dat nu gekraakt is, en kwaadwillenden met een botnetje zouden binnen afzienbare tijd gehakt van de encryptie kunnen maken. Desgevraagd zei wiskundige Arjen Lenstra, die tegenwoordig voor de universiteit van Lausanne werkt, dat rsa-1024 'zonder voorbehoud doodverklaard kan worden'. Omdat onder andere banken en webwinkels deze encryptievariant gebruiken om hun financiële transacties te beveiligen, is het dan ook zinvol om alvast aan een opvolger te gaan denken, zei Lenstra: 'Ik zal geen voorspellingen over de toekomst van rsa-1024 doen, maar je kan wel zeggen dat het verstandig is om de ontwikkelingen op de voet te volgen.' Overigens heeft RSA Laboratories de prijzen voor het ontbinden van een specifieke rsa-1024-sleutel onlangs gedeactiveerd.