OpenBSD: Har leverandør kodet bagdør til FBI?

OpenBSD-leder beskylder entreprenør for at skrive bagdør.
Muligvis for at give FBI mulighed for at overvåge krypteret kommunikation i det amerikanske justitsministerium.

Artikel top billede

Computerworld News Service: Den førende udvikler af styresystemet OpenBSD fortæller nu, at han tror, at et af de statslige entreprenørfirmaer, der har bidraget med kode til projektet, "sandsynligvis var hyret til at skrive bagdøre," som kunne give hemmelig adgang til krypteret information. 
 
Theo de Raadt har skrevet et indlæg i et OpenBSD-forum, hvor han fortæller, at han føler sig overbevist om, at virksomheden Netsec kan have været involveret i skabelsen af software-bagdøre, men at han til gengæld ikke mener, at omtalte software endte med at blive inkluderet i kodebasen til OpenBSD.
 
Kontroversen startede i sidste uge, da Netsecs tidligere administrerende direktør, Gregory Perry, sendte en privat e-mail til Theo de Raadt og advarede ham om, at der muligvis fandtes en 10 år gammel bug i den software, som OpenBSD anvender til sikker kommunikation på internettet.
 
Gregory Perry siger, at bagdøren blev udviklet for at give FBI en mulighed for at overvåge krypteret kommunikation i det amerikanske justitsministerium.
 
Theo de Raadt valgte at offentliggøre e-mailen, fordi han gerne vil have tingene diskuteret tingene åbent, fortæller han. Og selv om ingen har støttet Gregory Perry i hans anklager (tværtimod - to mennesker, som nævnes ved navn i mailen, har begge sagt, at brevet er falsk), så holder en del af hans påstande vand.
 
Der findes for eksempel et statslig sikkerheds-entreprenør med navnet Netsec. Og som Gregory Perry påstår, så bidrog en udvikler fra Netsec, Jason Wright, også med kode til OpenBSD. 

"Jeg er af den overbevisning, at Netsec blev hyret til også at skrive bagdøre," skriver Theo de Raadt i indlægget. "Hvis de blev skrevet, så tror jeg dog ikke, at de endte med at komme med i projektet. Måske er de blevet implementeret som deres eget produkt;" tilføjer han.
 
Ifølge Theo de Raadt arbejdede Jason Wright først og fremmest med drivere til OpenBSD. En anden Netsec-udvikler skrev desuden sikkerhedskode, der anvendte driverne, fortæller Theo de Raadt.
 
Hvis der findes en 10 år gammel bagdør i OpenBSD, så vil den være svær at identificere, eftersom den vil ligne alle andre sikkerhedssårbarheder.
 
Men den ville samtidig kunne give de mennesker, der kender til den, en metode til aflytning af tilsyneladende sikre internetforbindelser - VPN-trafik for eksempel - som bruger den inficerede software.
 
Oversat af Marie Dyekjær Eriksen

Læses lige nu

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27. maj 2026 | Gratis deltagelse

    Netcompany A/S

    Linux Operations Engineer

    Nordjylland

    Capgemini Danmark A/S

    Experienced SAP S/4HANA consultant - Financial accounting

    Københavnsområdet

    Sampension A/S

    Netværksadministrator til Sampension

    Københavnsområdet

    Kompasbank A/S

    AI & Data Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

    Susanne Sønderskov

    Sourcing IT

    Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

    Per Glentvor

    Lector ApS

    Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

    Rikke Badsberg

    Adeno K/S