АНБ США заплатило $10 млн. компании RSA Security (разрабатывает технологии безопасности) за установку в ее программное обеспечение бэкдора. Об этом сообщило агентство Reuters, ссылаясь на документы, предоставленные Эдвардом Сноуденом.

Корпорация RSA Security начала работу в 1982 году. В 2006 году ее приобрела компания EMC за $2,1 млрд., в данный момент она работает как ее подразделение.

По секретной договоренности с АНБ, RSA Security использовала в BSafe заведомо ненадежный метод генерации псевдослучайной последовательности чисел (алгоритм Dual EC DRBG). Причем данный алгоритм используется в утилите по умолчанию.

Данное приложение предназначено для шифрования информации пользователя. По утверждения разработчиков, программное обеспечение соответствует всем требованиям безопасности. Сегодня платформу RSA BSafe используют большое количество мировых компаний, включая Sony, Oracle, Adobe и Nintendo.

Внедрение стороннего кода было необходимо для того, чтобы в случае необходимости спецслужбы могли оперативно расшифровать защищенный трафик.

После публикации представители компании заявили, что сотрудничают с государственными структурами и не скрывают этого. При этом компания опровергла факты о сотрудничестве с АНБ. Разработчики отметили, что выбор технологии Dual EC DRBG (алгоритм используется с 2004 года) не был результатом требований третьей стороны. Разработчики выбрали данный алгоритм по той причине, что на тот момент он удовлетворял всем требованиям безопасности.

Ранее у специалистов возникли подозрения, что Агентство участвовало в создании генератора псевдослучайных чисел RDRAND. После этого был инициирован сбор подписей за отказ от использования данного генератора из ядра Linux. Создатель платформы Линус Торвальдс успокоил общественность, указав, что RDRAND является одним из множества генераторов в пуле случайных чисел. Даже если АНБ сможет контролировать его, это не станет угрозой.

captcha

Что такое облачное хранилище и как им пользоваться? Что такое облачное хранилище и как им пользоваться?
Как выбрать пластины для теплообменника? Пластины для теплообменника
Изучение языка ECMAScript: основа современной веб-разработки История языка ECMAScript
Как добавить комментарий в HTML? HTML примеры
Apple позволит разработчикам распространять приложения напрямую с их сайтов Apple позволит разработчикам распространять приложения напрямую с их сайтов
jQuery 4.0 сокращает поддержку браузеров, удаляет API Новое в jQuery 4.0
Как продвинуть Telegram-канал: с нуля до результата Как продвинуть канал в Telegram с нуля?
Получить IT профессию с нуля: академия Eduson Получить IT профессию с нуля
Перспективы эволюции SEO: встречайте будущее продвижения в поисковых системах Будущее SEO-продвижения
Создание сайтов в Алматы: агентство site-promote.kz Разработка сайта компании
Антипкин Михаил Сергеевич о метавселенной, открывающей безграничные возможности для инноваций и экспериментов Антипкин Михаил Сергеевич о метавселенной
Сёрфинг с браузером FraudFox: исчерпывающее руководство Сёрфинг с браузером FraudFox
Где найти лицензионные ключи активации к ПО? Где найти лицензионные ключи активации к ПО?
Курсы веб дизайна: обучение онлайн Курсы веб дизайна: обучение онлайн
Как продлить срок службы бытовой техники? Как продлить срок службы бытовой техники?
Основы VPS/VDS: что нужно знать перед арендой? Основы VPS/VDS: что нужно знать перед арендой?
Откройте для себя азарт Mostbet KZ - ведущего онлайн-казино для геймеров Откройте для себя азарт Mostbet KZ - ведущего онлайн-казино для геймеров
Топ-10 игр для Android стоимостью менее $5 Топ-10 игр для Android стоимостью менее $5
Проверка авто в базе ГИБДД перед покупкой Проверка авто в базе ГИБДД перед покупкой
Бизнес-психология в онлайн-институте Smart Бизнес-психология в онлайн-институте Smart