최근에 NSA가 보안을 다 뚫고다니는 이야기의 확장인데, 암호화에는 난수 발생기가 항상 사용됩니다. NSA는 몰래 특정 난수발생기에 범위를 두고 예측할 수 있는 값들이 나오도록 해서 암호화를 무방비화 하는 백도어를 마련해놓구 있죠.
최근 맥운영체제의 기반인 FreeBSD의 개발자들이 인텔과 VIA의 하드웨어 난수 발생기인 RDRAND와 PadLock도 같은 문제가 있는 것을 확인하고 하드웨어 난수 발생기 지원을 하지 않고 소프트웨어로 변경하는 일이 있었습니다.
순간의 판단이 메리트가 되는 하드웨어의 장점을 날려버린 일이죠,
혹시 서버를 해당 하드웨어의 난수발생기를 사용하고 있다면 소프트웨어로 전환하도록 하는게 좋을 것이라 생각됩니다.
XBOX 와우도 감시했다던데 NSA가 손을 안뻗은 곳이 없군요. =_=;
http://arstechnica.com/security/2013/12/we-cannot-trust-intel-and-vias-chip-based-crypto-freebsd-developers-say/