Аннотация:
Доказано, что обобщенная атака Винера на криптосистему RSA позволяет находить не только малые, но и некоторые большие показатели расшифрования $d$, а доля слабых относительно данной атаки показателей $d$ эвристически оценивается величиной $O(N^{-1/2})$.