Den Vorwurf mussten sie sich ja schon häufiger gefallen lassen. Und irgendwas geistert mir noch im Gedächnis herum mit einer amerikanischen PGP-Version, die einen NSA-generalschlüssel enthielt - irgenwann kurz vor der Jahrtausendwende. (Kann aber auch sein, dass mein Gedächtnis mal wieder was zusammenbastelt

)
Und so, wie sich unsere Repressionsbehörden gerade so aufführen, ist denen zuzutrauen, dass sie MS mit der nächsten Windows-Version zwingen, eine BND-Schnittstele einzubauen oder sie dürfen es nicht in DE vermarkten. Genug Zeit, sich dafür ein passendes Anti-Terror-Gesetz zu basteln haben sie ja...
Wobei das mit dem ausspionieren wirklich wenig realistisch ist - was hätten sie schon davon.
Schwerwiegender ist die Frage, ob jemand deren Dienst so exploiten kann, dass er ihn benutzen kann, um damit Informationen von den Kunden zu stehlen. Dann müsste er den Dienst nur einmal exploiten und hat mit einem Schlag alle Kunden mit in der Tasche.
Ich sag ja nicht, dass das wahrscheinlich ist. Ich sag nur, dass die Art und Größe des Dienstes nicht unmittelbar ein Kriterium für die Sicherheit ist. Und wir alle wissen ja, wie sich das mit Pferden und Apotheken verhält.