Teadlased on avastanud uue meetodi RSA võtmete murdmiseks, mis ei nõua suurte täisarvude tegurdamist. Ars Technica vahendab uuringut, milles klassikaline arvutus alandab RSA turvataset vastuvõetamatult madalale ja vähendab vajalikke ressursse suurusjärkude võrra. California ülikooli San Diego professor Nadia Heningeri kaasautorlusega artikkel osutab lüngale RSA turvaeeldustes ning annab klassikalise krüptanalüüsi tõendeid RSA-st loobumise kasuks postkvantülemineku ajal.
Praktiline risk on piiratud, kuid oluline. Rünne aegunud 1024-bitiste võtmete vastu võttis akadeemilisel protsessoriklastril mõne kuu, mis on märksa vähem kui tegurdamise hinnangud. Laialt kasutatavad RSA rakendused on turvalised. Krüptograafe üllatas, et RSA murdmine ei pruugi olla sama raske kui tegurdamine. Kui tulemus peer review’s peab, on tegemist kontseptuaalse läbimurdega.
Allkirja võltsimise rünne ohustab kohe 1024-bitist RSA-d ning alandab ka 2048- ja 4096-bitiste võtmete turvalisuse vastuvõetamatule tasemele. NSA, NIST ja Euroopa asutused nõuavad vähemalt 128-bitist taset; rünne langetab need vastavalt umbes 2^65, 2^90 ja 2^119 peale. Meetod toimib vaid pimeallkirja ehk õpik-RSA vastu, mida mõned süsteemid endiselt kasutavad. Reaalne oht on väike, kuid hinnanguline turvalisus langeb järsult ja kiirendab RSA-st loobumist.