RSA ontkent het bericht van persbureau Reuters dat het bedrijf een deal met de Amerikaanse geheime dienst zou hebben gesloten om een algoritme met backdoor in zijn producten als standaard in te stellen. De bewoording laat ruimte dat het Reuters-bericht wel deels klopt.
RSA ontkent een beschuldiging in de pers naar eigen zeggen 'categorisch'. Het bedrijf verwijst daarbij naar de claim dat er 'een geheim contract was met de NSA om een random number generator in RSA's Bsafe-encryptiebibliotheken in te bouwen, waarvan bekend was dat die kwetsbaar was'. Reuters claimde zaterdag dat de NSA tien miljoen dollar had betaald aan RSA om een inmiddels omstreden algoritme als standaard in te stellen in zijn beveiligingsproducten.
Volgens RSA was de relatie met de NSA niet geheim. Het betreffende Dual_EC_DRBG-algoritme werd volgens het bedrijf in 2004 als standaard ingesteld om de encryptie sterker te maken en de NSA zou toen een goede naam hebben gehad op dit gebied. Verder stelt RSA dat gebruikers altijd de keuze hebben gehad een ander algoritme te kiezen en de betreffende nummergenerator in september 2013 publiekelijk te hebben laten vallen na advies hierover van het NIST.
Ten slotte zegt het bedrijf geen details over overeenkomsten met klanten bekend te maken: "We hebben echter nooit een contract gesloten met het doel om RSA-producten kwetsbaar te maken of potentiële backdoors te introduceren die door iedereen te gebruiken zijn."
De bewoordingen laten ruimte open dat er wel degelijk een contract met de NSA was om de rng als standaard in te stellen. RSA lijkt zich te verweren met een ontkenning dat het bedrijf wist dat de rng kwetsbaar was. In september van dit jaar bleek dat de Amerikaanse inlichtingendienst een backdoor in het algoritme heeft ingebouwd.