DİĞER

RSA’e 10 milyon dolar sus payı

Güvenli bir online yaşam için farklı sitelerde SMS şifresi, anahtar oluşturma, şifre modülü gibi yöntemler kullanılabiliyor. SMS gönderimine kıyasla daha ucuz olan bir yol anahtarlıkları kullanıcılara satmaktı. Bu alanda adı duyulmuş RSA firmasının kullanıma sunduğu güvenli kod anahtarlarının arka kapı içerdiği ve NSA’e geçiş sunduğu iddial ediliyor.

SID800-hires

NSA (ABD Ulusal Güvenlik Ajansı) her alanda önüne çıkan engelleri aşmak ve şifreleri çözmek için bu yolu da denemiş ve RSA firmasına 10 milyon dolar katkı payı gönderip arka kapı bırakmalarını sağlamış. Bilerek hazırlanan bu açık sayesinde RSA’in dağıttığı güvenlik anahtarları egale edilebiliyor. Eylül ayında bulunan açığı ortaya çıkan da Edward Snowden oldu. Son açıklamalara göre NSA’den gelen 10 milyon dolarla RSA’in güncellemesi gerçekleşti.

Reuters’de yer alan habere göre RSA’in BSafe yazılımı NSA’e özel bir anahtar içeriyor. Artık bu aşamadan sonra RSA’e kimsenin güvenmesi beklenmiyor. Şu aşamada EMC’nin bünyesine katılmış olan RSA uzun yıllar hükümet ile sıkı ilişkiler yürütmüştü. RSA’in açığı bir yana, NSA’in ne derece tehlikeli olduğu bir kez daha anlaşılıyor. Symantec, McAfee ve Microsoft da bu tür güvenlik modülleri sundu. Bunlar da rüşvet aldı mı henüz belirli değil.

Başa dön tuşu