هزینه 10 میلیون دلاری NSA برای ساخت الگوریتمی ناقص توسط RSA
موسسه خبری سایبربان: در پس افشاگریهای جدید آژانس امنیت ملی آمریکا، مشخص گردیده که NSA بطور مخفیانه 10 میلیون دلار برای یکی از شرکتهای بزرگ امنیتی RSA، برای ساخت یک الگوریتم ناقص به منظور تضعیف رمزنگاری هزینه کرده است.
در ماه سپتامبر، نیویورک تایمز گزارش داد که بر اساس اسناد به افشا شده توسط پیمانکار سابقNSA ادوارد اسنودن، آژانس امنیت ملی آمریکا یک فرمول ناقص و مخدوش شده ای را برای تولید اعداد تصادفی به منظور ایجاد backdoorدر نرم افزار رمزگذاری تولید کرده است.
رویترز بعدا گزارش داد که RSA مجری توزیع این فرمول با استفاده از قرار دادن آن در یک ابزار رمزگذاری شناخته شده به عنوان Bsafe شده که توسط توسعه دهندگان نرم افزار برای بهبود امنیت در محصولات خود مورد استفاده قرار گرفته است.
دو منبع اطلاعاتی، دادههای جدیدی را به رویترز فاش کردن کردند کهRSA در ازای ساخت فرمول NSA به عنوان روش پیش فرض برای تولید اعداد در نرم افزار BSafe ، مبلغی را دریافت کردند.
در بیانیه رویترز، RSA این اتهامات را تکذیب کرد و گفت که RSA همیشه در جهت منافع مشتریان خود عمل میکند و تحت هیچ شرایطی هیچ backdoor را در محصولات خود طراحی نمیکند. تصمیم گیری در مورد ویژگیها و قابلیتهای محصولات RSA به عهده خود ما میباشد.
شایان ذکر است که RSA یکی از بزرگترین ارائه دهندگان امنیت شبکه در ایالت متحده آمریکا است./