De NSA zou al tenminste twee jaar bekend zijn met de Heartbleed-bug en hier actief misbruik van hebben gemaakt. De organisatie zou de ontdekking van het beveiligingslek echter stil hebben gehouden omwille van de 'nationale veiligheid'.
Dat zegt Bloomberg op basis van twee niet nader genoemde bronnen. De Amerikaanse inlichtingendienst zou al zeker twee jaar geleden hebben ontdekt dat OpenSSL de kritieke Heartbleed-bug bevat. In plaats van de vondst te melden zou de NSA gebruik hebben gemaakt van de kwetsbaarheid en via de bug 'op regelmatige basis' data vergaren. Er zou zijn gekozen voor het stilhouden van de bug vanwege de belangen voor de nationale veiligheid, aldus Bloomberg. De NSA ontkent echter iets van de bug af te hebben geweten.
Het mogelijk gebruik van de Heartbleed-bug door inlichtingendiensten werd eerder geopperd. Daarbij hintte de Electronic Frontier Foundation, die opkomt voor digitale burgerrechten, naar betrokkenheid van organisaties als de NSA. Volgens Ars Technica werd de bug al zeker twee maanden misbruikt, maar Bloomberg meldt dus nu dat dit aanzienlijk langer zou zijn. Daarbij wordt niet uitgesloten dat inlichtingendiensten van andere landen ook op de hoogte waren van de bug.
Heartbleed is een kwetsbaarheid in OpenSSL die kortgeleden aan het licht kwam nadat een Google-medewerker de vondst meldde. De bug maakt het mogelijk om van buitenaf het interne geheugen van een webserver uit te lezen en daardoor private keys en ontsleutelde data te zien. Vele websites maken gebruik van OpenSSL om private keys te genereren, maar hebben in de afgelopen dagen maatregelen genomen om het door Heartbleed veroorzaakte beveiligingslek te dichten.

Mobistar
/i/1397235713.png?f=imagenormal)

/i/1397220895.png?f=imagenormal)
/i/1389108767.jpeg?f=imagenormal)

/i/1366996353.jpeg?f=imagenormal)
/i/1393294503.jpeg?f=imagenormal)
Cisco heeft