Har Kina indbygget en skjult bagdør i militær-chip?

To forskere har fundet en bagdør i en kinesisk chip, der bruges i militært udstyr. Men det er ikke sikkert, at der er tale om spionage.

Artikel top billede

Det lyder som en sensationel afsløring. De to sikkerhedsforskere Sergei Skorobogativ fra Cambridge-universitetet og Christopher Woods fra Quo Vadis Labs har fundet en hemmelig bagdør i en chip - en såkaldt FPGA (Field Programmable Gate Array) - som bruges i militært udstyr, våben og energiforsyningen. Forskerne har også fundet den nøgle, der kan bruges til at åbne bagdøren og ændre chippens opsætning eller deaktivere den.

Den pågældende chip er fremstillet af firmaet Microsemi i Kina og det har straks udløst spekulationer om, at kineserne har plantet bagdøren.

"Denne bagdør kan bruges som et avanceret Stuxnet våben for at angribe millioner af systemer. Det potentielle omfang af disse angreb har store konsekvenser for den nationale sikkerhed og offentlige infrastruktur," skriver Skorobogativ i en meddelelse.

Han sammenligner altså fundet med Stuxnet-ormen, som blev brugt til at angribe det iranske atomprogram og sabotere industrianlæg.

Bagdøren er plantet på hardware-niveau og den er meget svær at opdage. Forskerne har udviklet en ny teknologi, som skal gøre det hurtigere og billigere at scanne mikrochips for skjulte bagdøre.

Samtidig understreges det, at 99 pct. af alle mikrochips bliver fremstillet i Kina. Men historien om, at Kina har plantet en skjult bagdør, bliver afvist af sikkerhedseksperten Robert Graham fra Errata Security. Han mener at der er tale om en fejl - muligvis en debug-funktion, der blev efterladt i chippen - og ikke en bevidst manipulation.

"Der er en lille mulighed for, at den kinesiske producent har tilføjet denne funktionalitet, men det er meget usandsynligt. Det er meget svært at ændre chippens design for at tilføje funktionalitet med denne kompleksitet," skriver han.

Den seneste afsløring kommer kun få dage efter, at Kaspersky Labs har fundet en ny super-virus, Flame, som måske er skrevet af de samme programmører som også står bag Stuxnet og Duqu.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig...

Infrastruktur | Hellerup

Sikker, compliant og suveræn AI supercomputer

Oplev den danske vej til sikker og suveræn AI. Computerworld viser, hvordan Danish Center for AI gør high-performance computing sikkert, compliant og made in Denmark. Se hvordan danske virksomheder accelererer AI uden at gå på kompromis med...

Digital transformation | København Ø

Analytics, BI og AI

Integrer data på tværs af systemer og skab en intelligent dataplatform. Lær hvordan du opfylder krav, styrker governance og udnytter AI til valide analyser. Få konkrete løsninger, der gør din data til forretningens stærkeste aktiv. Se programmet...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S

Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

Morten Eskildsen

Signifly

Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

Birthe Kamstrup

Norriq Danmark A/S

Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse