Hemmelig bagdør i Windows

Microsoft's Windows-styresystem er måske udstyret med en hemmelig bagdør.

Amerikanske krypteringseksperter advarer nu om, at der i alle kopier af
Windows, der findes på 90 procent af samtlige computere verden over, er
en hemmelig bagdør som kan bruges af det amerikanske sikkerhedvæsen
National Security Agance, NSA. Microsoft skulle angiveligt have skabt
bagdøren, så NSA ubesværet vil kunne læse selv krypterede beskeder fra
vores computere.


Bagdøren er indbygget i Windows 95, Windows 98, Windows NT og Windows
2000 - altså alle tilgængelige versioner af styresystemet. Det betyder,
hvis rygterne er rigtige, at NSA har adgang til 90 procent af de
computere, der er i brug rundt om i verden.


To nøgler

Ønsker man som bruger at kryptere data på sin Windows-baserede computer,
skal man installere sin krypteringssoftware gennem Microsofts CryptoAPI
arkitektur. Det er i denne arkitektur, at der er fundet to "keys" eller
"nøgler", der kan bruges til at dekryptere kodet data. Det betyder med
andre ord, at den data man koder, kan læses af enhver, der er i
besiddelse af en af de to nøgler. Den ene nøgle har været kendt gennem
længere tid og "ejes" af Microsoft, mens den anden nøgle længe har været
et mysterium.


Det er denne anden nøgle, som den amerikanske krypteringsekspert Andrew
Fernandes nu mener tilhører NSA. I kildekoden til en opgradering til
Windows NT fandt han nøglen omtalt som "_NSAKEY". Derfor kæder han - og
flere andre krypteringseksperter - nu nøglen sammen med NSA.


Fernandes har siden skabt et lille program, der ændrer nøglens værdi.
Programmet kan downloades frit fra Cryptynom, der er er det firma
Fernandez arbejder for.


Microsoft benægter

Det er velkendt, at Microsoft samarbejdede med NSA omkring
krypterings-koden i Windows produkterne. USA har strenge regler for
eksport af krypteringssoftware, fordi den amerikanske regering er bange
for, at krypteringen bruges mod USA af terrorister og andre forbrydere.
Microsoft nægter dog, at "_NSAKEY" nøglen skulle have noget som helst
med sikkerhedsvæsnet NSA at gøre. Navnet skulle i al simpelhed blot
betyde, at krypterings-artkitekturen lever op til NSA's eksportkrav.


Afsløringen af en bagdør i Windows er kun den sidste skandale i en
stribe for Microsoft. Tidligere på ugen blev firmaets gratis webbaserede
e-mail hacket af svenske hackere, der gjorde 40 millioner brugeres
private e-mails tilgængelige for offentligheden.


Firmaet, der opdagede bagdøren i Windows, Cryptonym, kan findes på target="_new">www.cryptonym.com. Her
kan man også læse pressemeddelelsen og downloade det lille program, der
ændrer nøglens værdi. Flere info, på tysk, kan findes hos Chaos Computer
Club target="_new">www.ccc.de.


SOLredaktionen / Peter Engels Ryming (Kilde: BBC Online)

    Læses lige nu

      Danoffice IT

      Head of Business Enablement

      Midtjylland

      Politiets Efterretningstjeneste

      Fullstack softwareudvikler i PET

      Københavnsområdet

      AL Sydbank

      Automation Developer - Digital & Processes

      Københavnsområdet

      Event: Årets CISO 2026

      Sikkerhed | Kongens Lyngby

      Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

      22 oktober 2026 | Gratis deltagelse

      Navnenyt fra it-Danmark

      Netip A/S har pr. 1. maj 2026 ansat Thomas Fossing som Seniorkonsulent ved netIP's kontor i Herlev. Han har tidligere beskæftiget sig med konsulentbranchen, og han medbringer mange års viden og erfaring som selvstændig inden for faget. Nyt job

      Thomas Fossing

      Netip A/S

      Elbek & Vejrup A/S har pr. 1. august 2026 ansat Gitte Lykke Holm som Senior Payroll Consultant. Hun skal især beskæftige sig med opsætning og implementering af 365Løn til Business Central. Hun kommer fra en stilling som BC/NAV seniorkonsulent. Hun er uddannet inden for informatik og data processing. Nyt job

      Gitte Lykke Holm

      Elbek & Vejrup A/S

      Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

      Nanna-Louise Aae Kudahl

      Norriq Danmark A/S

      Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

      Christoffer Andersen

      Norriq Danmark A/S