RSA призвала разработчиков прекратить использование Dual EC DRBG в своих продуктах
dl // 20.09.13 23:45
RSA Security предложила пользователям своего инструментария RSA BSAFE воздержаться от использования алгоритма генерации псевдослучайных чисел Dual Elliptic Curve Deterministic Random Bit Generation (Dual EC DRBG), предположительно сознательно ослабленного NSA и продавленного для сертификации NIST в качестве национального стандарта.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2013/09/05.html]
Dual EC DRBG по умолчанию использовался во всех версиях библиотек RSA BSAFE, а также в клиентах и серверам RSA Data Protection Manager.