ICT-beveiligingsbedrijf RSA ontkent geheime deal met NSA
Het Amerikaanse ICT-securitybedrijf RSA ontkent het bericht van persbureau Reuters dat het bedrijf een deal met de Amerikaanse geheime dienst NSA zou hebben gesloten om een algoritme met 'achterdeurtje' in zijn producten als standaard in te stellen. De bewoording laat ruimte dat het Reuters-bericht wel deels klopt.
RSA ontkent een beschuldiging in de pers 'categorisch'. Het bedrijf verwijst daarbij naar de claim dat er een geheim contract was met de NSA om een zogenaamde kwetsbare 'backdoor' in RSA's Bsafe-encryptiebibliotheken in te bouwen. Reuters claimde zaterdag dat de NSA tien miljoen dollar had betaald aan RSA om een inmiddels omstreden algoritme als standaard in te stellen in zijn beveiligingsproducten.
Volgens RSA was de relatie met de NSA niet geheim. Het betreffende algoritme werd volgens het bedrijf in 2004 als standaard ingesteld om de encryptie sterker te maken en de NSA zou toen een goede naam hebben gehad op dit gebied. Verder stelt RSA dat gebruikers altijd de keuze hebben gehad een ander algoritme te kiezen. In september 2013 zou het bedrijf het algoritme publiekelijk te hebben laten vallen na advies hierover van het standaardeninstituut NIST.
Ruimte
Ten slotte zegt het bedrijf geen details over overeenkomsten met klanten bekend te maken: "We hebben echter nooit een contract gesloten met het doel om RSA-producten kwetsbaar te maken of potentiële backdoors te introduceren die door iedereen te gebruiken zijn."
De bewoordingen laten ruimte open dat er wel degelijk een contract met de NSA was om het algoritme als standaard in te stellen. RSA lijkt zich te verweren met een ontkenning dat het bedrijf wist dat het stuk code kwetsbaar was. In september van dit jaar bleek dat de Amerikaanse inlichtingendienst een 'backdoor' in het algoritme heeft ingebouwd.