Efter bagdør: Juniper lukker nu helt ned for NSA-algoritme i sine firewall-produkter

NSA har i årevis haft snablen nede i koden på Junipers firewall. Nu har firmaet fået nok og smider snushanerne på porten.

Artikel top billede

Lige før jul opdagede stor-producenten af netværks-udstyr, Juniper, at noget var helt galt.

Firmaet fandt således spion-kode i en række forskellige modeller af selskabets firewall-enheder.

Alle de ramte firewall-enheder kørte ifølge selskabet på styresystemet ScreenOS, som er et af flere styresystemer, som Juniper anvender.

Du kan læse hele historien her: Juniper opdager fremmed spionkode plantet i en hel stribe af selskabets produkter

Hullerne er for længst lukket til, men nu vil firmaet lægge ny teknologi ned over systemerne, der skal rense helt ud i koden.

Den skyldige algoritme

Mange har peget på, at algoritmen Dual_ec_drbg er synderen bag dramaet.

Der skal angiveligt være en defekt i algoritmen, der er bygget ind af den amerikanske efterretningstjeneste NSA, som på den vis kan snige sig ind i trafikken.

Flere sikkerhedseksperter har tidligere analyseret optrinnet og stemplet NSA som bagmanden bag Juniper-bagdørerne.

Men den leg gider Juniper ikke være med til længere.

Har kigget koden igennem igen

I en kommende opdatering af operativsystemet ScreenOS har Juniper byttet Dual_ec_drbg-algoritmen ud med en anden algoritme, der hedder Ansi X.9.31.

På den måde anvender firmaet de samme krypterings-teknikker som i sit andet operativsystem, der hedder JunosOS.

Ændringerne kommer til at foregå i første halvdel af 2016, skriver Juniper nu på sin blog.

Bagdøren, der blev opdaget i ScreenOS, var forsynet med et hoved-password, der gjorde det muligt at logge ind på hvilket som helst brugerkonto, og som gjorde det muligt for en tredjepart at analysere al den trafik, der gik gennem firewall'en.

Juniper oplyser, at de har gennemgået koden på både ScreenOS og JunosOS uden at finde yderligere problemer.

Læs også:
Juniper opdager fremmed spionkode plantet i en hel stribe af selskabets produkter

Berygtet sårbarhed åbnede hoveddør til mega-hack på hospitaler

Heartbleed truer stadig: Tusindvis af servere fortsat pivåbne

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København Ø

Sådan etablerer du digital suverænitet

Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

Sikkerhed | Online

Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

Digital transformation | København

Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

Se alle vores events inden for it

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Netværksarkitekt til Forsvarets Cyberdivision i Hvidovre eller Karup

Københavnsområdet

Netcompany A/S

Managing Architect

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Teamleder til AI, Modellering og Simulering ved Forsvarsministeriets Materiel- og Indkøbsstyrelse

Københavnsområdet

Netcompany A/S

Managing Architect

Midtjylland

Navnenyt fra it-Danmark

Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job