Beveiligingsbedrijf RSA heeft een waarschuwing naar klanten gestuurd waarin het waarschuwt voor een encryptiealgoritme dat mogelijk een backdoor van de Amerikaanse inlichtingendienst NSA bevat. Het gaat om het Dual Elliptic Curve Deterministic Random Bit Generation (Dual EC DRBG) algoritme.
De NSA zou mogelijk opzettelijk zwakheden in het algoritme hebben aangebracht, zo werd onlangs door de Guardian en New York Times onthuld. Het algoritme is in verschillende producten van RSA aanwezig, die klanten voor de ontwikkeling van hun eigen software gebruiken. Door de vermeende zwakheden zou het mogelijk zijn om de inhoud van versleutelde data te achterhalen.
De RSA voert verder een interne controle van alle producten uit om te zien of het algoritme ook niet binnen het bedrijf zelf wordt gebruikt. Deze controle zou volgende week moeten zijn afgerond, aldus een woordvoerster tegenover Wired. Het Dual EC DRBG algoritme zou in 2004 en 2005 door RSA aan de software voor klanten zijn toegevoegd, in de veronderstelling dat het de beste bescherming zou bieden.
Deze posting is gelocked. Reageren is niet meer mogelijk.