Sicherheitsunternehmen warnt nach NSA-Enthüllung vor eigener Software

20. Sep. 2013, 10:05 |  0 Kommentare

Zufallsgenerator Dual EC DRBG in BSAFE und Data Protection Manager als Standard eingerichtet

Das Sicherheitsunternehmen RSA Security warnt vor potenziellen Sicherheitslücken, die durch die Verwendung eines von der NSA mitentwickelten Algorithmus entstehen könnten. Betroffen ist die Crypto-Programmbibliothek RSA Bsafe als auch ein Schlüsselmanagement-System, wie Wired berichtet.

Es geht dabei um einen Algorithmus namens "Dual EC DRBG", der für das Erzeugen pseudozufälliger Zahlen zuständig ist. Wie die New York Times berichtet hat, könnte die NSA absichtlich eine Schwachstelle in diesen eingebaut und dann ihren Einfluss genutzt haben, um ihn vom National Institute of Standards and Technology im Jahre 2006 zu einem national anerkannten Standard erheben zu lassen.

via





Kurze URL:


Bewertung: 4.0/5 (3 Stimmen)


Weitere News:

Einen Kommentar schreiben

Du willst nicht als "Gast" schreiben? Logg Dich Hier ein.

Code:

Code neuladen

Kommentare
(0)

Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.




Kommentare:

Du hast bereits für diesen Kommentar abgestimmt...

;-)

Top