Jungtinių Valstijų Federalinis tyrimų biuras (FTB) ir Nacionalinio saugumo agentūra (NSA) iš JAV interneto paslaugų teikėjų reikalauja pateikti pirminius SSL (Secure Sockets Layer) šifravimo technologijos, kuria apsaugomi internetu perduodami duomenys, raktus.
Tokiu atveju JAV teisėsaugos ir specialiosios tarnybos galėtų perskaityti visą užšifruotą informaciją, kuria keičiasi vartotojo kompiuteriai su interneto serveriais. Apie tai „CNet News“ žurnalistams pranešė neįvardytas šaltinis JAV vyriausybėje, atsakingas už derybas su interneto paslaugų teikėjais.
Jis pabrėžė, kad reikalavimai pateikti pirminius (master) SSL šifravimo raktus šalies interneto ryšio operatoriams ir populiariausių svetainių savininkams pateikiami jau nebe pirmą kartą. Tačiau didžiosios interneto paslaugų bendrovės priešinasi tokiems reikalavimams, manydamos, kad šių raktų perdavimas viršija jų teisinius įgaliojimus, sakoma pranešime. Tuo tarpu nedidelės bendrovės, neturinčios stiprių teisininkų komandos, esą lengviau pasiduoda tokiems valdžios reikalavimams.
Pasak IT saugumo ekspertų, pirminių SSL šifravimo raktų atskleidimo svarbą gali paaiškinti paprastas pavyzdys. Jei, tarkime, „Microsoft“ nuspręstų atskleisti FTB savo el. pašto paslaugos „Outloook.com“ pirminį SSL raktą, kiekvienas jį žinantis galėtų skaityti užšifruotus (HTTPS) pranešimus.
Kiekvienas užšifruotas pranešimas, kuris kada nors buvo perduotas iš „Outlook.com“ į kokio nors iš daugelio milijonų šios paslaugos vartotojų kompiuterį, gali būti perskaitytas pasitelkus pirminį „Outlook.com“ SSL šifravimo raktą.