# باحثون يزوّرون توقيعات RSA بطول 1024 بت دون كسر المفتاح نفسه

> **المغزى:** تسريب المفتاح لم يعد السيناريو الوحيد في حساب المخاطر؛ خدمة توقّع كل ما يُرسل إليها بلا حدود أصبحت جزءًا من نموذج التهديد.

- المصدر: المغزى (https://almaghza.com/a/2026-09-25-rsa-1024-signature-forgery/)
- التاريخ: 14 ربيع الآخر - 25 سبتمبر 2026 (2026-09-25)
- القسم: أمن سيبراني
- الوسوم: التشفير، الأمن السيبراني، الثغرات الأمنية

نشر باحثون من جامعة UC San Diego ومعهد INRIA Nancy الفرنسي ورقة على أرشيف IACR برقم 2026/2131، بعنوان Forging 1024-bit RSA signatures in nearly SNFS time. والباحثون هم Laura Shea وMiro Haller وAdam Suhl وNadia Heninger وEmmanuel Thomé. وتُظهر الورقة أنهم تمكنوا من تزوير توقيعات RSA بطول 1024 بت دون أن يستخرجوا المفتاح الخاص.

الفكرة ليست جديدة، فهي تعود إلى خوارزمية نشرها Joux وNaccache وThomé عام 2007. الجديد أن أحدًا نفّذها حتى النهاية على مفتاح حقيقي.

## التوقيع دون المفتاح

يقوم الهجوم على ما يسمى signing oracle، أي خدمة تستقبل بيانات وتعيدها موقّعة. وأجهزة HSM، التي تحفظ المفتاح ولا تُخرجه أبدًا، تعمل بهذه الطريقة تحديدًا. المفتاح يبقى محميًا، لكن الخدمة توقّع على ما يُطلب منها.

بحسب ملخص الورقة، أرسل الباحثون نحو 4.3 مليار طلب توقيع، وأجروا حسابات بلغت 1380 سنة معالج موزعة على 5 أشهر. وهذه المرحلة تُجرى مرة واحدة. بعدها صار بإمكانهم تزوير أي توقيع يختارونه دون اتصال، بتكلفة 180 سنة معالج.

النتيجة الأهم ليست الأرقام نفسها، بل ما تعنيه للتقديرات المتعارف عليها. فبحسب الورقة، يقل أمان RSA الفعلي في هذا النموذج من الهجوم بما بين 15 و30 بت عن التقديرات الشائعة، ولا يبلغ حتى مفتاح 4096 بت مستوى 128 بت فيه.

بالنسبة للفرق التي تشغّل خدمات توقيع، يعني ذلك أن حماية المفتاح من التسريب لم تعد وحدها كافية لتقدير المخاطر. فقدرة طرف خارجي على دفع الخادم إلى التوقيع على بيانات يختارها، وبعدد غير محدود من المرات، أصبحت عاملًا مستقلًا في نموذج التهديد. ويرى الباحثون أنفسهم في النتيجة سببًا إضافيًا لترك RSA ضمن الانتقال إلى تشفير ما بعد الكم، الذي توصي به NIST.

## المصادر

- [الورقة وملخصها الرسمي على أرشيف IACR](https://eprint.iacr.org/2026/2131)
- [النسخة الكاملة بصيغة PDF](https://eprint.iacr.org/2026/2131.pdf)
- [توصية NIST بالانتقال إلى تشفير ما بعد الكم](https://csrc.nist.gov/pubs/ir/8547/ipd)
