A Lucent kutatási-fejlesztési laborjának, a Bell laboratóriumnak munkatársa, Daniel Bleichenbacher hibát fedezett fel a digitális aláírási algoritmusban (DSA), amely potenciális veszélyt jelent a biztonságos internetes tranzakciókra.

A kutató úgy találta, hogy a DSA számgeneráló technikája “előítéletesen” választ bizonyos számok közül. A hiba nem jelent ugyan közvetlen veszélyt, hiszen ha valaki ennek alapján támadást akarna indítani, ahhoz igencsak nagy számítógépes teljesítményre volna szüksége. Az összes nagy amerikai szabványtestület, a NIST, az ANSI és az IEEE könnyen ki tudja javítani a hibát, állítja a kutató. Bleichenbacher már megoldással is előállt a hibás algoritmus kijavítására, az USA szabványügyi hivatala (NIST) pedig napirendre is tűzte a DSA specifikáció felülbírálását.