¿Es posible que la NSA haya estado explotando el error ‘heartbleed’ todo el tiempo?

Es posible.

Podemos discutir sobre “probable” todo el día, especialmente frente a la negación de la Administración de Obama (Oficina del Director de Inteligencia Nacional (ODNI)) de que la NSA lo ha estado haciendo (y si esa negación es creíble).

Esta es la razón por la cual, después de reemplazar la biblioteca OpenSSL en cada uno de los servidores vulnerables, los operadores de servicios deben cambiar sus certificados y claves, y usted debe cambiar su contraseña allí, preferiblemente a una más segura (más aleatoria) de la que tenía antes. Ver

  • La lista de éxitos de Heartbleed: las contraseñas que debes cambiar ahora mismo

Tenga en cuenta bien el orden de las operaciones y sígalo con precisión . Muchos, muchos sistemas de cifrado fallan debido a errores de protocolo (procedimiento) por parte de los usuarios del sistema de cifrado; cf. El proyecto Venona.

Supuestamente: la NSA dijo que explotaría el error Heartbleed para inteligencia durante años

Podría ser de cualquier manera. La NSA niega haber sabido o utilizado Heartbleed. OTOH, no perjudicaría a la NSA que sus enemigos creyeran que sabían sobre Heartbleed (y no que fueran tan incompetentes como todos los demás para detectarlo)