นักวิจัยแยกตัวประกอบกุญแจ RSA 512 บิตของ Certificate Authority ยุค 90 ได้ในเวลา 32 ชั่วโมง
I've factored the RSA keys of a Certificate Authority… from the 90s
นักวิจัยเผยแพร่ผลงานเมื่อวันที่ 7 กันยายน 2026 ว่าสามารถแยกตัวประกอบกุญแจส่วนตัวของ Certificate Authority ยุคทศวรรษ 1990 ได้สำเร็จ CA ที่ถูกเจาะได้แก่ E-Certify RSA 512 Gold Server (สำหรับ SSL), E-Certify RSA 512 Gold Client (สำหรับ S/MIME) และ VeriSign Test Commercial Software Publisher CA ทั้งหมดใช้กุญแจ RSA ขนาด 512 บิต
วิธีการไม่ต้องใช้ซูเปอร์คอมพิวเตอร์เลย ผู้เขียนใช้ซอฟต์แวร์ CADO-NFS ทำงานบนซีพียูเดสก์ท็อป Ryzen 9 5950X เพียงตัวเดียว กุญแจของใบรับรองฝั่งเซิร์ฟเวอร์ของ E-Certify ใช้เวลาแยกตัวประกอบ 32 ชั่วโมง ส่วนใบรับรองฝั่งไคลเอนต์ใช้เวลา 29 ชั่วโมง
สาเหตุที่ทำได้ง่ายขนาดนี้คือกุญแจเหล่านี้อ่อนแอตั้งแต่ยุคของมันแล้ว รากใบรับรอง E-Certify ถูกฝังมาใน Netscape 4.51 ตั้งแต่เดือนมีนาคม 1999 และถูกถอดออกในปี 2002 ซึ่งภายในปีเดียวกันนั้นเอง RSA-155 ขนาด 512 บิตก็ถูกแยกตัวประกอบสำเร็จต่อสาธารณะไปแล้ว เป็นการยืนยันว่าขนาดกุญแจระดับนี้ไม่ปลอดภัยพอมาตั้งแต่ต้น
ในแง่ผลกระทบด้านความปลอดภัย เมื่อได้กุญแจส่วนตัวมาแล้ว ผู้ครอบครองสามารถออกใบรับร��งปลอมที่เบราว์เซอร์รุ่นนั้นเชื่อถือได้ แต่การนำไปใช้จริงมีข้อจำกัดหนักมาก เพราะใบรับรองหมดอายุไปตั้งแต่ปี 2003 และต้องอาศัยระบบที่ตั้งนาฬิกาไว้ตรงกับช่วงเวลานั้น งานชิ้นนี้จึงมีคุณค่าในฐานะบทเรียนเชิงประวัติศาสตร์ว่าการเลือกความยาวกุญแจในวันนี้จะกลายเป็นภาระของอนาคตอย่างไร มากกว่าจะเป็นภัยคุกคามที่ใช้ได้จริง