この大騒動は、「BSafe がデフォルトで利用しているアルゴリズム Dual Elliptic Curve Deterministic Random Bit Generator(Dual EC DRBG)が、暗号的にクズである」という未発表の学術研究調査を Reuters が報じたことから始まったものだ。
しかし今週(編集部註:2014 年 4 月第 1 週)、この新しい研究によって、BSafe には Dual EC DRBG とは異なった「もう一つの NSA に支援された暗号システム」も存在していることが明らかになった、と Reuters が報じた。その脆弱性に関するスクープは、以下のように始まっている。
「学術的な研究者たちのチームによると、セキュリティ業界の先駆者である RSA は、米国家安全保障局(NSA)によって開発された暗号化ツールを、1 つのみならず 2 つ採用しており、そのことは同諜報機関がインターネット通信を傍受する能力を大いに増強した」