Efter bagdør: Juniper lukker nu helt ned for NSA-algoritme i sine firewall-produkter

NSA har i årevis haft snablen nede i koden på Junipers firewall. Nu har firmaet fået nok og smider snushanerne på porten.

Artikel top billede

Lige før jul opdagede stor-producenten af netværks-udstyr, Juniper, at noget var helt galt.

Firmaet fandt således spion-kode i en række forskellige modeller af selskabets firewall-enheder.

Alle de ramte firewall-enheder kørte ifølge selskabet på styresystemet ScreenOS, som er et af flere styresystemer, som Juniper anvender.

Du kan læse hele historien her: Juniper opdager fremmed spionkode plantet i en hel stribe af selskabets produkter

Hullerne er for længst lukket til, men nu vil firmaet lægge ny teknologi ned over systemerne, der skal rense helt ud i koden.

Den skyldige algoritme

Mange har peget på, at algoritmen Dual_ec_drbg er synderen bag dramaet.

Der skal angiveligt være en defekt i algoritmen, der er bygget ind af den amerikanske efterretningstjeneste NSA, som på den vis kan snige sig ind i trafikken.

Flere sikkerhedseksperter har tidligere analyseret optrinnet og stemplet NSA som bagmanden bag Juniper-bagdørerne.

Men den leg gider Juniper ikke være med til længere.

Har kigget koden igennem igen

I en kommende opdatering af operativsystemet ScreenOS har Juniper byttet Dual_ec_drbg-algoritmen ud med en anden algoritme, der hedder Ansi X.9.31.

På den måde anvender firmaet de samme krypterings-teknikker som i sit andet operativsystem, der hedder JunosOS.

Ændringerne kommer til at foregå i første halvdel af 2016, skriver Juniper nu på sin blog.

Bagdøren, der blev opdaget i ScreenOS, var forsynet med et hoved-password, der gjorde det muligt at logge ind på hvilket som helst brugerkonto, og som gjorde det muligt for en tredjepart at analysere al den trafik, der gik gennem firewall'en.

Juniper oplyser, at de har gennemgået koden på både ScreenOS og JunosOS uden at finde yderligere problemer.

Læs også:
Juniper opdager fremmed spionkode plantet i en hel stribe af selskabets produkter

Berygtet sårbarhed åbnede hoveddør til mega-hack på hospitaler

Heartbleed truer stadig: Tusindvis af servere fortsat pivåbne

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S