De makers achter de opensource-encryptietool TrueCrypt adviseren om hun software niet langer te gebruiken. Volgens TrueCrypt zitten er mogelijk beveiligingslekken in de software. Het is mogelijk dat het om een hack gaat.
De melding verscheen zonder veel uitleg op de TrueCrypt-website op Sourceforge. Op de website geven de makers aan dat de ondersteuning van de encryptiesoftware per deze maand is beëindigd. Gebruikers worden geadviseerd om TrueCrypt niet langer te gebruiken wegens mogelijk beveiligingsproblemen, al worden hier verder geen details over verschaft. Op hun website hebben de ontwikkelaars een handleiding geplaatst om gebruikers hun bestanden te laten versleutelen met Bitlocker van Microsoft, als vervanging voor TrueCrypt.
Tegelijkertijd werd met versie 7.2 een nieuwe release van de opensource encryptiesoftware online gezet. Gebruikers die deze nieuwe versie hebben gedownload geven aan dat deze ook meldingen geeft over beveiligingsproblemen in TrueCrypt en dat de encryptiefunctie uit de software is gehaald. Daardoor is slechts het ontsleutelen van bestanden nog mogelijk. Oudere versies dan 7.2 zijn van de TrueCrypt-website verwijderd.
Het is opmerkelijk dat TrueCrypt plotsklaps stopt met de ondersteuning van zijn encryptiesoftware. Daardoor werd op sociale media veelvuldig gesuggereerd dat het om een hack zou gaan; hackers zouden de signing key hebben gestolen om zo de nieuwe versie 7.2 van de TrueCrypt-software legitiem te laten lijken. Op moment van schrijven kon er voor een eventuele hack geen bewijs worden geleverd, al kon de authenticiteit van de waarschuwing om TrueCrypt niet langer te gebruiken eveneens niet worden geverifieerd.
Kortgeleden werd er nog een beveiligingsaudit uitgevoerd bij de encryptiesoftware. Beveiligingsonderzoekers gaven toen aan geen backdoors te kunnen vinden. Na de NSA-onthullingen werd gesuggereerd dat veiligheidsdiensten toegang hebben tot data die versleuteld is met TrueCrypt, wat leidde tot het doorspitten van de broncode van de opensourcesoftware. Het is mogelijk dat de waarschuwing voortkomt uit een recent ontdekt beveiligingslek.