Het Amerikaanse beveiligingsbedrijf Silent Circle, mede opgericht door PGP-bedenker Phil Zimmermann, gaat vanwege de recente onthullingen over de NSA een veelgebruikt encryptiealgoritme en cryptografische hashfunctie vervangen.
Silent Circle biedt software aan waarmee gebruikers versleuteld kunnen bellen, chatten en bestanden uitwisselen. Recentelijk werd bekend dat de Amerikaanse inlichtingendienst NSA bepaalde beveiligingsstandaarden opzettelijk zou hebben verzwakt. Door deze backdoors zou het eenvoudiger worden om versleuteld verkeer te ontsleutelen.
Het zou om Dual-EC gaan, een algoritme voor het genereren van pseudo-willekeurige getallen. Dit algoritme werd in 2006 door de NSA en het Amerikaanse National Institute of Standards and Technology (NIST) voorgesteld. Al gauw werden er problemen in het algoritme ontdekt, zoals cryptograaf en onderzoeker Matthew Green in deze blogposting beschrijft.
De onthullingen over het algoritme en de werkwijze van de NSA vraagt volgens Silent Circle om een antwoord. Het bedrijf heeft dan ook besloten om de huidige algoritmes die standaard worden gebruikt te vervangen door algoritmes die niet van het NIST afkomstig zijn. Dit houdt in dat het AES-algoritme van het NIST en de SHA-2 hashfunctie van de NSA worden vervangen. AES wordt door het Twofish-algoritme vervangen en de Skein hashfunctie wordt de vervanger van SHA-2.
De software van het beveiligingsbedrijf zal de oude algoritmes nog wel blijven ondersteunen voor het geval klanten dit willen. Medeoprichter Jon Callas benadrukt in een blogposting dat de beslissing van het bedrijf niet wil zeggen dat Silent Circle AES en SHA-2 onveilig vindt, of dat het negatief over het NIST denkt, maar dat het tijd is om verder te gaan.
Deze posting is gelocked. Reageren is niet meer mogelijk.