Od blisko pięćdziesięciu lat bezpieczeństwo RSA mierzy się jedną miarą, czyli ile kosztuje rozłożenie klucza publicznego na czynniki pierwsze. Na tej arytmetyce bazują zalecenia dotyczące długości kluczy, polityki urzędów certyfikacji i plany migracji do algorytmów odpornych na komputery kwantowe. Kryptografowie pokazali, iż w określonych warunkach tę miarę da się obejść. Eksperyment trwał pięć miesięcy i dotyczył klucza, którego nikt rozsądny nie powinien już używać.