Tôi đã phân tích khóa RSA của một Certificate Authority từ thập niên 90
Một nhà nghiên cứu bảo mật đã thành công trong việc phân tích khóa RSA 512-bit của E-Certify, một Certificate Authority (CA) của Canada đã ngừng hoạt động từ lâu, được Netscape phân phối vào năm 1999. Quá trình phân tích mất khoảng 32 giờ trên một chiếc máy tính để bàn thông thường, cho thấy mức độ yếu kém của các khóa mã hóa trong thời kỳ đầu của Web PKI. Bài viết cũng đề cập đến việc xây dựng một máy chủ TLS 'cổ điển' để kiểm tra khả năng cấp chứng chỉ số từ các khóa đã bị bẻ khóa.

Tôi đã phân tích khóa RSA của một Certificate Authority từ thập niên 90
Một nhà nghiên cứu bảo mật vừa công bố chi tiết về việc phân tích thành công khóa RSA 512-bit của E-Certify, một Certificate Authority (CA) của Canada đã ngừng hoạt động từ lâu. Các khóa này từng được tích hợp trong trình duyệt Netscape 4.51 vào năm 1999 và được sử dụng để cấp chứng chỉ SSL. Quá trình phân tích chỉ mất khoảng 32 giờ trên một chiếc máy tính để bàn hiện đại, cho thấy mức độ bảo mật cực kỳ yếu của hệ thống mã hóa thời kỳ đầu Internet.
Đây không chỉ là một bài tập kỹ thuật thú vị mà còn là lời nhắc nhở về sự tiến hóa của bảo mật số. Khi mà các tiêu chuẩn ngày nay yêu cầu khóa RSA tối thiểu 2048-bit, thì câu chuyện về những chiếc khóa 512-bit này là một minh chứng rõ ràng cho thấy công nghệ mã hóa đã phát triển mạnh mẽ như thế nào để đối phó với sức mạnh tính toán ngày càng tăng.
Bối cảnh: Tại sao khóa RSA 512-bit lại dễ bị bẻ khóa?
RSA là một thuật toán mã hóa dựa trên độ khó của việc phân tích một số nguyên lớn (semiprime) thành hai thừa số nguyên tố. Độ dài của khóa càng ngắn thì việc phân tích càng dễ dàng. Vào cuối những năm 90, khóa 512-bit được coi là tiêu chuẩn nhưng thực tế chúng đã quá yếu. Năm 1999, con số RSA-155 (có độ dài tương đương 512-bit) đã bị bẻ khóa thành công, chứng minh rằng tiêu chuẩn này không còn an toàn.
Tìm kiếm "con mồi": Từ kho lưu trữ trình duyệt đến các CA cổ xưa
Không có cơ sở dữ liệu tập trung nào cho các CA cũ, nhưng nhà nghiên cứu đã có một ý tưởng thông minh: tìm trong các bộ cài đặt của trình duyệt cũ như Netscape và Internet Explorer được lưu trữ trên archive.org. Những bộ cài này thường đi kèm với danh sách các root certificate được tin cậy. Bằng cách sử dụng trợ lý AI Claude Code để trích xuất và phân tích, họ đã tìm thấy một mục tiêu hoàn hảo.
Công cụ lọc các chứng chỉ gốc cũ
Đó là hai root certificate RSA 512-bit từ E-Certify, một CA của Canada đã phá sản từ lâu. Chúng được Netscape 4.51 tin cậy cho cả SSL (bảo mật web) và S/MIME (bảo mật email). Điều thú vị là Internet Explorer dường như chưa bao giờ phân phối root CA SSL nào có độ dài khóa yếu như vậy, khiến phạm vi nghiên cứu bị giới hạn trong một khoảng thời gian ngắn và chỉ trên Netscape.
Quá trình phân tích khóa và kết quả
Việc phân tích khóa công khai trong các chứng chỉ gốc sẽ cho phép tái tạo khóa riêng tư. Nhà nghiên cứu đã sử dụng CADO-NFS, một phần mềm phân tích thừa số mạnh mẽ, trên một chiếc PC với vi xử lý Ryzen 9 5950X. Kết quả thật đáng kinh ngạc:
- Khóa RSA 512-bit cho SSL: 32 giờ để phân tích.
- Khóa RSA 512-bit cho S/MIME: 29 giờ để phân tích.
Xem chi tiết chứng chỉ gốc trong trình duyệt Netscape
Điều này có nghĩa là chỉ với một chiếc máy tính để bàn tầm trung hiện nay, bất kỳ ai cũng có thể bẻ khóa các chứng chỉ số được tạo ra từ những năm 1999. Các khóa riêng tư đã được công bố công khai trong kho lưu trữ trên GitHub.
Tạo máy chủ TLS "cổ điển" để kiểm chứng
Tuy nhiên, việc xác minh rằng các chứng chỉ được cấp từ khóa đã bẻ khóa có hoạt động trong Netscape 4.51 hay không lại là một thử thách khác. Vì giao thức TLS của Netscape 4.51 hoàn toàn lỗi thời và không tương thích với các phiên bản hiện đại, nhà nghiên cứu đã phải nhờ đến Claude Code để viết một máy chủ TLS cổ điển bằng ngôn ngữ Go.
Đánh giá bảo mật của trang web thử nghiệm từ SSL Labs
Máy chủ này được công khai tại e-certify.fly.dev. Trang web này sẽ không thể tải trên bất kỳ trình duyệt hiện đại nào, nhưng nó hoạt động hoàn hảo nếu bạn sử dụng Netscape 4.51 với đồng hồ hệ thống được đặt trước ngày 16/10/2003 khi các chứng chỉ E-Certify hết hạn. Điều thú vị là SSL Labs, một công cụ kiểm tra bảo mật nổi tiếng, đã đánh giá trang web thử nghiệm này với điểm số tuyệt đối!
Ý nghĩa đối với người dùng và doanh nghiệp tại Việt Nam
Câu chuyện này mang đến một bài học quan trọng về việc nâng cấp hệ thống bảo mật. Dù không phải doanh nghiệp nào cũng đang dùng khóa 512-bit, nhưng việc các tổ chức vẫn sử dụng khóa RSA 1024-bit (đã bị khuyến cáo ngừng sử dụng từ hơn một thập kỷ trước) vẫn có thể gặp rủi ro tương tự từ các tổ chức có nguồn lực lớn.
Lời khuyên dành cho các quản trị viên và nhà phát triển tại Việt Nam: Hãy kiểm tra ngay độ dài khóa SSL/TLS của các trang web, đặc biệt là các hệ thống nội bộ hoặc thiết bị IoT cũ. Tiêu chuẩn an toàn hiện nay là RSA 2048-bit hoặc tốt hơn, nên sử dụng các thuật toán hiện đại như ECDSA.
Kết luận
Việc phân tích các khóa RSA từ thập niên 90 không chỉ là một cuộc dạo chơi kỹ thuật thú vị mà còn là một lời cảnh tỉnh. Nó cho thấy sự cần thiết phải liên tục cập nhật và nâng cấp hệ thống bảo mật. Những "cánh cửa" mã hóa từng được coi là an toàn có thể trở thành lỗ hổng chết người chỉ sau vài thập kỷ, đặc biệt là khi sức mạnh tính toán tiếp tục tăng lên theo cấp số nhân. Các nhà nghiên cứu cũng gợi ý rằng vẫn còn nhiều khóa 512-bit khác được tìm thấy trong kho dữ liệu về các CA cổ xưa, hứa hẹn nhiều khám phá thú vị hơn nữa trong tương lai.
Bài viết liên quan

Công nghệ
Hãy ngắt kết nối Internet của TV LG ngay lập tức: Lỗ hổng bảo mật và quyền riêng tư nghiêm trọng
08 tháng 9, 2026

Công nghệ
Stuxnet: Tái dựng mã nguồn vũ khí mạng khét tiếng phục vụ mục đích nghiên cứu
07 tháng 9, 2026

Công nghệ
Tesla chạy qua biển báo dừng khiến một người thiệt mạng: Hệ thống hỗ trợ lái đang bị nghi ngờ
07 tháng 9, 2026