El caso de la NSA con RSA Security

Compartir nota:

Hace dos semanas la Agencia Nacional de Seguridad de los Estados Unidos, habría suscrito un contrato con RSA Security, para instalar una vulnerabilidad en productos de cifrado de RSA. El acuerdo se habría concretado con el pago de unos 10 millones de dólares.

En septiembre pasado, entre los documentos filtrados por Edward Snowden, había uno que informaba que la NSA se había adjudicado la responsabilidad de elaborar un estándar generador de códigos denominado Dual_EC_DRBG (Dual Elliptic Curve Deterministic Random Bit Generator), que es utilizado en una serie de productos de seguridad informática y contendría vulnerabilidades que permitirían su intervención por parte de la NSA.

Hasta el momento no se ha comprobado con un 100% de certeza que las vulnerabilidades constituyen, en sí, una puerta trasera. Sin embargo, se considera una alternativa probable. Después de las filtraciones de septiembre, la propia RSA ha instado a sus clientes a no utilizar Dual_EC_DRBG.

Compartir nota:

Publicaciones Relacionadas

Scroll to Top