Blind RSA 与 Privacy Pass:验证码规模化攻击的实际威胁模型分析
matthew_d_green · x · 2026-09-22
密码学研究者讨论 Blind RSA 在 Privacy Pass 类应用中的威胁模型:这类应用与所讨论的攻击场景高度匹配——攻击者需要解决数量大到不切实际的 CAPTCHA,但由于应用规模庞大,其请求量级与单一密钥下的 oracle 查询量相当。这意味着在真实部署规模下,此类针对盲签名的计算攻击并非纯理论问题。
「安全」频道最新
- 施密特谈 AI 暂停:各方激励冲突且无法验证,不会发生 — DavidSacks · 2026-09-22
- 开源 Rust 边车用原子文件锁防 MCP 工具调用重放攻击 — AdmissibilityScience · 2026-09-22
- 假投稿疑集中少数大学,研究者提议限制作者投稿数 — sarahookr · 2026-09-22
- LessWrong 长文:臭氧层空洞的治理奇迹能给 AI 安全什么启示 — LessWrong 精选 · 2026-09-22
- Umbriel 研究员 Blackhat 演讲:用信息检索方法做漏洞研究 — dyn___ · 2026-09-22
- AI 心理陪伴试点 3/14 参与者现精神事件,专家担忧扩大部署风险 — manorlaboratory · 2026-09-22