OpenBSD: Har leverandør kodet bagdør til FBI?

OpenBSD-leder beskylder entreprenør for at skrive bagdør.
Muligvis for at give FBI mulighed for at overvåge krypteret kommunikation i det amerikanske justitsministerium.

Artikel top billede

Computerworld News Service: Den førende udvikler af styresystemet OpenBSD fortæller nu, at han tror, at et af de statslige entreprenørfirmaer, der har bidraget med kode til projektet, "sandsynligvis var hyret til at skrive bagdøre," som kunne give hemmelig adgang til krypteret information. 
 
Theo de Raadt har skrevet et indlæg i et OpenBSD-forum, hvor han fortæller, at han føler sig overbevist om, at virksomheden Netsec kan have været involveret i skabelsen af software-bagdøre, men at han til gengæld ikke mener, at omtalte software endte med at blive inkluderet i kodebasen til OpenBSD.
 
Kontroversen startede i sidste uge, da Netsecs tidligere administrerende direktør, Gregory Perry, sendte en privat e-mail til Theo de Raadt og advarede ham om, at der muligvis fandtes en 10 år gammel bug i den software, som OpenBSD anvender til sikker kommunikation på internettet.
 
Gregory Perry siger, at bagdøren blev udviklet for at give FBI en mulighed for at overvåge krypteret kommunikation i det amerikanske justitsministerium.
 
Theo de Raadt valgte at offentliggøre e-mailen, fordi han gerne vil have tingene diskuteret tingene åbent, fortæller han. Og selv om ingen har støttet Gregory Perry i hans anklager (tværtimod - to mennesker, som nævnes ved navn i mailen, har begge sagt, at brevet er falsk), så holder en del af hans påstande vand.
 
Der findes for eksempel et statslig sikkerheds-entreprenør med navnet Netsec. Og som Gregory Perry påstår, så bidrog en udvikler fra Netsec, Jason Wright, også med kode til OpenBSD. 

"Jeg er af den overbevisning, at Netsec blev hyret til også at skrive bagdøre," skriver Theo de Raadt i indlægget. "Hvis de blev skrevet, så tror jeg dog ikke, at de endte med at komme med i projektet. Måske er de blevet implementeret som deres eget produkt;" tilføjer han.
 
Ifølge Theo de Raadt arbejdede Jason Wright først og fremmest med drivere til OpenBSD. En anden Netsec-udvikler skrev desuden sikkerhedskode, der anvendte driverne, fortæller Theo de Raadt.
 
Hvis der findes en 10 år gammel bagdør i OpenBSD, så vil den være svær at identificere, eftersom den vil ligne alle andre sikkerhedssårbarheder.
 
Men den ville samtidig kunne give de mennesker, der kender til den, en metode til aflytning af tilsyneladende sikre internetforbindelser - VPN-trafik for eksempel - som bruger den inficerede software.
 
Oversat af Marie Dyekjær Eriksen

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger to sektionschefer til Systemafdelingen i Hvidovre

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-supporter til Lokal IT i Slagelse

    Region Sjælland

    KMD A/S

    Senior Solution Architect

    Københavnsområdet

    TD SYNNEX Denmark ApS

    Networking Presales Specialist

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S