Investigadores de seguridad han demostrado que un ataque teórico publicado en 2007 en el algoritmo de firma digital RSA puede aplicarse en la práctica. Este método falsifica firmas directamente sin necesidad de obtener la clave privada y utiliza un algoritmo de tiempo sub-exponencial más rápido que los métodos de factorización.