EMC傘下のRSA Securityは、米国家安全保障局(NSA)との間で1000万ドル相当の秘密契約を結び、欠陥のあるDual Elliptic Curve Deterministic Random Bit Generator(Dual_EC_DRBG)をRSAの暗号製品におけるデフォルトの疑似乱数生成器として採用していたとする報道を否定した。
Kaspersky Labの分析により、xz(sshd)に混入されたバックドアには次の機能が存在することが確認された。 クライアントがRSA証明書をSSH認証に使用した場合、RSAの係数データ構造から攻撃者のコマンドを抽出し、攻撃者のアクセスを識別する バックドアの機械語 ...
米国国家安全保障局(NSA)が開発し、セキュリティ企業の米RSAが自社製品に採用した暗号化ツールは2種類あったことが判明した。2つ目の暗号化ツールは、インターネットに流れる情報を諜報機関が傍受する能力を大幅に高めるものだったことを示す論文が ...