De Amerikaanse overheidsorganisatie die onder meer verantwoordelijk is voor de standaardisering van encryptie-algoritmes, vraagt de security-community om zich opnieuw over een omstreden algoritme te buigen. Mogelijk zit er een backdoor van de NSA in.
Het Amerikaanse National Institute of Standards and Technology laat opnieuw feedback toe voor het omstreden encryptie-algoritme, Dual_EC_DRBG, dat wordt gebruikt voor random number generators. Betrouwbare random number generators zijn belangrijk voor de werking van encryptie-algoritmes, maar deze rng blijkt om de tuin te leiden als een gebruiker een specifieke set cijfers kent. Mogelijk gaat het om een backdoor van de NSA, bleek vorige week al uit documenten van de klokkenluider Edward Snowden. De NSA was de belangrijkste auteur van het algoritme.
Het is niet gebruikelijk dat een encryptiestandaard wordt herzien, maar het NIST zegt tot de beslissing te zijn gekomen om opnieuw feedback toe te laten na de recente onthullingen van Snowden. Mochten er kwetsbaarheden gevonden worden, dan kan het algoritme worden aangepast, stelt de organisatie. Dat de organisatie daar nu toe besluit is opvallend, want het gerucht gaat al jaren dat de NSA een backdoor in het algoritme zou hebben ingezet; dat er kwetsbaarheden in het algoritme zitten, is al net zo lang bekend.
De NSA zou ook in andere encryptiestandaarden kwetsbaarheden hebben gebouwd, zo bleek eerder al uit de onthullingen van Snowden. Om welke standaarden het verder precies gaat, is echter niet bekend. Ook zou de NSA backdoors in producten hebben gebouwd, om de encryptie compleet te kunnen omzeilen.