Istraživači s njemačkog sveučilišta University of Ruhr, Juraj Somorovsky i Tibor Jager, probili su popularnu i često korištenu enkripciju za zaštitu podataka, XML enkripciju. Ta metoda enkripcije se najviše koristi u mrežnoj komunikaciji, a koriste je sve velike tvrtke poput Microsofta, Red Hata i IBM-a (eng. International Business Machines). Da bi njihov napad uspio uopće nije važno koji algoritam je korišten za samo kriptiranje podataka, tj. čak i sam AES (eng. Advanced Encryption Standard), kao jedan od najsigurnijih, može se zaobići. Istraživači će svoje nalaze detaljnije predstaviti na konferenciji o računalnoj i komunikacijskoj sigurnosti ACM koja se odvija kasnije ove godine. O svojim otkrićima su obavijestili sve velike tvrtke, a iz Microsofta su izjavili kako detaljnije istražuju je li navedenom ranjivošću uopće ugrožen neki njihov program te da su obavijest proslijedili svim manjim razvijateljima računalnih programa. Juraj Somorovsky i Tibor Jager izjavili su kako jednostavan način da se ranjivost riješi ne postoji te da je potrebno u potpunosti napustiti standard XML enkripcije. Izvorna vijest objavljena je na stranicama portala computerworld.
Izvor: LSS Security
Posljednje sigurnosne preporuke