Har Kina indbygget en skjult bagdør i militær-chip?

To forskere har fundet en bagdør i en kinesisk chip, der bruges i militært udstyr. Men det er ikke sikkert, at der er tale om spionage.

Artikel top billede

Det lyder som en sensationel afsløring. De to sikkerhedsforskere Sergei Skorobogativ fra Cambridge-universitetet og Christopher Woods fra Quo Vadis Labs har fundet en hemmelig bagdør i en chip - en såkaldt FPGA (Field Programmable Gate Array) - som bruges i militært udstyr, våben og energiforsyningen. Forskerne har også fundet den nøgle, der kan bruges til at åbne bagdøren og ændre chippens opsætning eller deaktivere den.

Den pågældende chip er fremstillet af firmaet Microsemi i Kina og det har straks udløst spekulationer om, at kineserne har plantet bagdøren.

"Denne bagdør kan bruges som et avanceret Stuxnet våben for at angribe millioner af systemer. Det potentielle omfang af disse angreb har store konsekvenser for den nationale sikkerhed og offentlige infrastruktur," skriver Skorobogativ i en meddelelse.

Han sammenligner altså fundet med Stuxnet-ormen, som blev brugt til at angribe det iranske atomprogram og sabotere industrianlæg.

Bagdøren er plantet på hardware-niveau og den er meget svær at opdage. Forskerne har udviklet en ny teknologi, som skal gøre det hurtigere og billigere at scanne mikrochips for skjulte bagdøre.

Samtidig understreges det, at 99 pct. af alle mikrochips bliver fremstillet i Kina. Men historien om, at Kina har plantet en skjult bagdør, bliver afvist af sikkerhedseksperten Robert Graham fra Errata Security. Han mener at der er tale om en fejl - muligvis en debug-funktion, der blev efterladt i chippen - og ikke en bevidst manipulation.

"Der er en lille mulighed for, at den kinesiske producent har tilføjet denne funktionalitet, men det er meget usandsynligt. Det er meget svært at ændre chippens design for at tilføje funktionalitet med denne kompleksitet," skriver han.

Den seneste afsløring kommer kun få dage efter, at Kaspersky Labs har fundet en ny super-virus, Flame, som måske er skrevet af de samme programmører som også står bag Stuxnet og Duqu.

Læses lige nu

    Djøf

    IT-sikkerhedskonsulent

    Københavnsområdet

    Unik System Design A/S

    Agile QA Lead

    Sydjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Flådeprogrammets Program Management Office søger en Risk Manager

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

    Niko Phonekeo

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
    Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

    Christian Pedersen

    emagine Consulting A/S