Un nuevo trabajo criptográfico consiguió algo que durante años se consideró impráctico: forjar firmas RSA sin factorizar primero la clave pública.
El resultado reduce de manera drástica el costo estimado de ataque contra ciertas formas de utilizar RSA y obliga a revisar algunas suposiciones históricas sobre su nivel de seguridad.
Pero antes de borrar certificados o imaginar que internet quedó sin cifrado, hay una precisión fundamental: la técnica no afecta de forma práctica a la mayoría de las implementaciones modernas de RSA.
¿Qué lograron exactamente los investigadores?
El equipo liderado por investigadores de la Universidad de California en San Diego implementó a gran escala una técnica basada en el “special number field sieve”.
Con acceso temporal a un sistema que firma mensajes utilizando RSA sin el tipo de protección habitual, pudieron obtener la capacidad de generar nuevas firmas válidas posteriormente.
Eso equivale, en la práctica, a adquirir una capacidad similar a poseer la clave privada para ese tipo de operación, aunque la clave nunca haya sido factorizada.
¿Por qué esto sorprende a los criptógrafos?
La seguridad de RSA suele explicarse a partir de la dificultad de factorizar números enteros enormes.
Para una clave RSA de 1024 bits, el mejor cálculo conocido de factorización requiere del orden de 500.000 a un millón de años-núcleo de CPU.
En la demostración publicada ahora, los investigadores realizaron la falsificación de firmas con aproximadamente 1.380 años-núcleo.
Sigue siendo mucho cómputo, pero es varios órdenes de magnitud menos de lo esperado para factorizar esa misma clave.
Entonces, ¿RSA está roto?
No.
El ataque necesita algo muy específico: acceso a un “oracle” que permita operaciones RSA crudas o sin padding.
La mayoría de las firmas RSA actuales utiliza esquemas como PKCS#1 v1.5 o RSA-PSS, que incorporan padding y no exponen el tipo de comportamiento que esta técnica necesita.
Los propios autores indican que quienes usan claves RSA de 2048 bits con PKCS o PSS no deberían preocuparse por este ataque concreto.
¿Qué sistemas sí pueden estar expuestos?
El escenario relevante son implementaciones de blind RSA signatures y determinadas interfaces de módulos de seguridad de hardware (HSM) que puedan ofrecer un oracle compatible con la técnica.
Los investigadores mencionan Privacy Pass como un ejemplo de protocolo donde existen construcciones basadas en firmas RSA ciegas.
Eso no implica que todos los despliegues sean explotables inmediatamente. Factores como la rotación frecuente de claves y límites en la cantidad de consultas pueden hacer el ataque mucho más difícil.
Las claves grandes tampoco salen completamente ilesas
La demostración práctica se realizó sobre RSA de 1024 bits, un tamaño que ya se considera obsoleto.
Sin embargo, los investigadores estiman que la nueva técnica reduce también la seguridad teórica de RSA de 2048 y 4096 bits en los escenarios afectados.
Sus cálculos sitúan el trabajo aproximado en 2^90 para 2048 bits y 2^119 para 4096 bits, por debajo de los niveles de seguridad modernos que suelen apuntar a 128 bits o más.
Eso no convierte esos ataques en baratos. Un ataque de 2^90 sigue estando muy lejos de las capacidades ordinarias.
El hallazgo importa aunque mañana nadie sea hackeado
La relevancia del trabajo es conceptual.
Durante décadas se asumió que obtener capacidades equivalentes a una clave RSA exigía esencialmente resolver el mismo problema matemático que factorizarla.
Esta implementación demuestra que, bajo ciertas condiciones, existe otro camino considerablemente más eficiente.
También refuerza una transición que ya estaba ocurriendo: abandonar gradualmente criptografía heredada y avanzar hacia algoritmos modernos y resistentes a futuros computadores cuánticos.
¿Hay que dejar de usar RSA hoy?
Los autores responden que no existe una urgencia inmediata para la mayoría de los usos actuales.
Pero sí creen que, a mediano y largo plazo, el ecosistema debería dejar atrás RSA cuando existan alternativas adecuadas.
La razón ya no es únicamente la computación cuántica. Este trabajo muestra que incluso con computadores clásicos todavía pueden aparecer atajos matemáticos que cambien el margen de seguridad de algoritmos con décadas de historia.
RSA no murió esta semana. Pero su jubilación acaba de recibir otro argumento.
Te puede interesar
El 46% de las pymes chilenas aún no tiene un plan de ciberseguridad pese a su rápida digitalización
Un estudio regional de Mastercard muestra una brecha llamativa en Chile: 85% de las pymes encuestadas ya acepta pagos digitales, pero casi la mitad todavía no cuenta con un plan de ciberseguridad y solo 50% confía en su capacidad para proteger el negocio.
Si tienes WordPress, actualiza hoy: una falla crítica ya está siendo explotada
WordPress corrigió CVE-2026-87902 en la versión 7.1.2. La vulnerabilidad puede permitir ejecución remota de código bajo ciertas condiciones y firmas de seguridad ya detectan intentos de explotación activa. Revisar la versión y actualizar dejó de ser una recomendación para después.
CyberMonday 2026 en Chile: fechas confirmadas y dónde revisar las tiendas participantes
El evento se realizará del 5 al 7 de octubre. La Cámara de Comercio de Santiago dirige a los consumidores a cyber.cl para consultar las marcas y ofertas participantes.
LinkedIn alcanza 43% de uso para buscar trabajo en Chile, pero los portales siguen delante
El estudio Randstad Employer Brand Research 2026 sitúa a los portales de empleo y buscadores en 60%, seguidos por LinkedIn y otras redes sociales. Sus resultados describen hábitos declarados, no la probabilidad de conseguir un puesto.
Los agentes de IA necesitan identidad y permisos propios: el nuevo problema que NTT DATA y Palo Alto quieren resolver
NTT DATA y Palo Alto Networks ampliaron su alianza para proteger entornos donde agentes de IA pueden acceder a datos y ejecutar acciones. La seguridad empieza a tratar a estos sistemas como nuevas identidades digitales con privilegios, registros y límites propios.
Tras los temporales en Coquimbo, más de 700 celulares y baterías buscan resolver un problema básico: seguir conectados
Entel y Desafío Levantemos Chile desplegaron un COE móvil por Canela, Illapel y Salamanca y contemplan entregar más de 700 celulares y baterías portátiles. Durante las lluvias, la demanda por mensajería de emergencia creció con fuerza en la región.

Average Rating