O ISO rejeitou dois algoritmos de criptografia simétrica: SIMON e SPECK. Esses algoritmos foram projetados pela NSA e tornados públicos em 2013. Eles são otimizados para processadores pequenos e de baixo custo, como dispositivos IoT.
O risco de usar cifras projetadas pela NSA, é claro, é que elas incluem backdoors projetados pela NSA.
Pessoalmente, duvido que eles sejam backdoored. E eu sempre gosto de ver criptografia projetada pela NSA. É como examinar tecnologia alienígena.
Ref: NSA Crypto