NSA har infiltreret amerikansk sikkerhedsgigant

Den amerikanske it-sikkerhedsgigant RSA har implementeret to krypteringsværktøjer designet af NSA til at blive brudt. Det srkiver Reuters.com.

Opdagelsen blev fundet af professorer fra blandt andre University of Wisconsin og University of Illinois, og den indikerer, at NSA har haft mulighed for at infiltrere amerikanske sikkerhedssystemer udviklet af RSA nemmere end tidligere antaget.

Sidste år rapporterede Reuters om en aftale mellem RSA og NSA, hvor sikkerhedsgiganten fik 10 millioner dollar fra den amerikanske efterretningstjeneste for at anvende og promovere en række usikre krypteringsteknologier.

Samtidig gjorde RSA tilfædighedsgeneratoren Dual Elliptic Curve, DRGB, til standard i sin sikkerhedssoftware BSAFE. DRBG er bevidst designet med et sikkerhedshul, som gør sikkerhedssoftwaren BSAFE fra RSA sårbar overfor overvågning fra NSA og andre, der kender til sikkerhedshullet.

Men nu er endnu en NSA-bagdør opdaget af flere universiteter. RSA har nemlig implementeret endnu et stykke mistænkelig kode med tilknytning til NSA: Softwaren “Extended Random”, der er officielt er udviklet til at sikre hjemmesider. Flere forskere har dog fundet et sikkerhedshul, der gør det mange gange nemmere for NSA at bryde sikkerheden.

RSA benægter dog af have været bevidst om sikkerhedshullerne.

Det er dog langt fra første gang NSA har gjort sig behjælpelig med at udvikle sikkerhedssoftware. Efterretningstjenesten har i årtier samarbejdet med private amerikanske virksomheder for angiveligt at gøre software og dermed amerikansk infrastruktur mere sikkert.

Posted in computer.

Leave a Reply

Your email address will not be published. Required fields are marked *

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>