2014年,流行加密工具TrueCrypt背后的匿名開發者突然宣布項目終止,并且公開警告使用TrueCrypt不安全。但對其進行安全審計的結論是TrueCrypt是一款相對精心設計的加密軟件,沒有發現故意植入后門的證據。最新的分析報告也得出了使用TrueCrypt加密數據是安全的結論。
最新分析獲得了德國聯邦信息技術安全辦公室的資助。報告也披露了多個之前未發現的程序bug,其中最嚴重的bug與使用一個Windows編程接口生成密鑰使用的隨機數有關,該漏洞降低了攻擊者猜測解密密鑰的難度。但由于開發已經終止,這些漏洞可能永遠也得不到修正。