La loro impresa? Aver individuato una falla, battezzata Logjam, nel protocollo crittografico TLS, usato per proteggere tutti i siti web che iniziano con HTTPS.
La scorsa primavera, una collaborazione tra ricercatori dell’Inria Paris-Rocquencourt, del CNRS, di Microsoft Research e delle università statunitensi Johns-Hopkins, del Michigan e della Pennsylvania ha permesso di individuare questa falla.
Gli scambi di dati tra il vostro computer e un server HTTPS sono cifrati dal protocollo TLS (Transport Layer Security), spesso mediante l’algoritmo di Diffie–Hellman. In breve, la sicurezza di questo algoritmo dipende dal fatto che risalire a 75 partendo da 16 807 è molto più complicato che calcolare 75: è il problema del logaritmo discreto, in cui occorre trovare il più piccolo intero k tale che *ak = b, ossia invertire l’operazione di elevamento a potenza. L’algoritmo si basa sull’uso di un numero primo p*. Più è grande, più sicura è la comunicazione. Ora, fino al 1990 la legislazione statunitense limitava questi numeri a 155 cifre, cosa che ancora oggi accade molto spesso. Il guaio è che il problema del logaritmo discreto può ormai essere risolto per numeri di questa grandezza! In particolare, l’équipe franco-americana di cui sopra è riuscita a farlo con un numero di circa 300 cifre… impiegando un tempo diecimila volte inferiore al record precedente. Come hanno fatto? È qui che interviene l’«imbroglio»: hanno usato il numero primo p che faceva loro comodo per accelerare i calcoli, senza dare nell’occhio…