USA:n kansallisen turvallisuusviraston NSA:n toiminta muistuttaa yhä enemmän Dan Brownin vuonna 1998 ilmestyneen kirjan ”Murtumaton linnake” kuviota. Nyt tietoturvayritys RSA Security väittää, että NSA onnistui ujuttamaan oman takaportin yhteen suosittin satunnaislukugeneraattoriin.
Kyse on Dual EC DRBG -nimisestä salausalgoritmista (Dual Elliptic Curve Deterministic Random Bit Generation). RSA Securityn mukaan algoritmi tulee valitettavasti oletuksena käyttöön monissa sen salaustuotteissa.
Yhtiö kehottaa asiakkaitaan olemaan käyttämättä algoritmia silloin, kun muita vaihtoehtoja on tarjolla.
Tietoturvatutkijat epäilivät jo vuonna 2007, että Dual EC DRBG on laadittu siten, että NSA voisi teoreettisesti sabotoida sitä. New York Timesin Edward Snowdenilta saamien dokumenttien mukaan tämä pelko on osoittautunut todeksi.
Dual EC DRBG on ollut NIST-standardi (The National Institute of Standards and Technology ) vuodesta 2006 lähtien.