Hemmelig bagdør i Windows

Microsoft's Windows-styresystem er måske udstyret med en hemmelig bagdør.

Amerikanske krypteringseksperter advarer nu om, at der i alle kopier af
Windows, der findes på 90 procent af samtlige computere verden over, er
en hemmelig bagdør som kan bruges af det amerikanske sikkerhedvæsen
National Security Agance, NSA. Microsoft skulle angiveligt have skabt
bagdøren, så NSA ubesværet vil kunne læse selv krypterede beskeder fra
vores computere.


Bagdøren er indbygget i Windows 95, Windows 98, Windows NT og Windows
2000 - altså alle tilgængelige versioner af styresystemet. Det betyder,
hvis rygterne er rigtige, at NSA har adgang til 90 procent af de
computere, der er i brug rundt om i verden.


To nøgler

Ønsker man som bruger at kryptere data på sin Windows-baserede computer,
skal man installere sin krypteringssoftware gennem Microsofts CryptoAPI
arkitektur. Det er i denne arkitektur, at der er fundet to "keys" eller
"nøgler", der kan bruges til at dekryptere kodet data. Det betyder med
andre ord, at den data man koder, kan læses af enhver, der er i
besiddelse af en af de to nøgler. Den ene nøgle har været kendt gennem
længere tid og "ejes" af Microsoft, mens den anden nøgle længe har været
et mysterium.


Det er denne anden nøgle, som den amerikanske krypteringsekspert Andrew
Fernandes nu mener tilhører NSA. I kildekoden til en opgradering til
Windows NT fandt han nøglen omtalt som "_NSAKEY". Derfor kæder han - og
flere andre krypteringseksperter - nu nøglen sammen med NSA.


Fernandes har siden skabt et lille program, der ændrer nøglens værdi.
Programmet kan downloades frit fra Cryptynom, der er er det firma
Fernandez arbejder for.


Microsoft benægter

Det er velkendt, at Microsoft samarbejdede med NSA omkring
krypterings-koden i Windows produkterne. USA har strenge regler for
eksport af krypteringssoftware, fordi den amerikanske regering er bange
for, at krypteringen bruges mod USA af terrorister og andre forbrydere.
Microsoft nægter dog, at "_NSAKEY" nøglen skulle have noget som helst
med sikkerhedsvæsnet NSA at gøre. Navnet skulle i al simpelhed blot
betyde, at krypterings-artkitekturen lever op til NSA's eksportkrav.


Afsløringen af en bagdør i Windows er kun den sidste skandale i en
stribe for Microsoft. Tidligere på ugen blev firmaets gratis webbaserede
e-mail hacket af svenske hackere, der gjorde 40 millioner brugeres
private e-mails tilgængelige for offentligheden.


Firmaet, der opdagede bagdøren i Windows, Cryptonym, kan findes på target="_new">www.cryptonym.com. Her
kan man også læse pressemeddelelsen og downloade det lille program, der
ændrer nøglens værdi. Flere info, på tysk, kan findes hos Chaos Computer
Club target="_new">www.ccc.de.


SOLredaktionen / Peter Engels Ryming (Kilde: BBC Online)

    Annonceindlæg fra Kommando

    Identity: Kortere levetid på certifikater øger risikoen for nedbrud

    Digitale certifikater er fundamentet for tillid. Nu ændres vilkårene, og der stilles helt nye krav til, hvordan I arbejder med overblik og styring.

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS