Tietoturvatutkijat löysivät kaikkiaan kahdeksan kriittistä haavoittuvuutta suositusta salausohjelmistosta VeraCryptistä. Kriittisten haavoittuvuuksien lisäksi tutkijoiden haaviin jäi kolme kohtalaista haavoittuvuutta sekä 15 matalan uhkan aukkoa. Auditoinnista kertoo The Register.

VeraCryptin koodin läpikäyminen oli osa useampien tarkastusten sarjaa, jotka saivat alkunsa sen jälkeen, kun suosittu sovellus TrueCrypt ilmoitti kehityksen loppumisesta.

Eri teorioissa lopettamisen syyksi epäiltiin jonkin valtion yrittäneen puuttua kehitykseen esimerkiksi ujuttamalla koodiin takaovia. VeraCrypt perustuu osin TrueCryptiin, ja siksi koodia on käyty läpi mahdollisten takaovien varalta.

Tuorein tarkastuskierros kohdistui VeraCryptin versioon 1.18. Tutkijoiden löytämät kriittiset ja kohtalaiset virheet on sittemmin paikattu versiossa 1.19. Osa matalamman uhkan haavoittuvuuksista jäi toistaiseksi paikkaamatta niiden monimutkaisuuden vuoksi.