Artikel top billede

Samsung blokerer i al hemmelighed for kritiske sikkerhedsopdateringer på selskabets pc'er

Samsung installerer i al hemmelighed en automatisk blokering for Windows Update i selskabets pc'er. Det betyder, at Samsung-pc'er ikke modtager de vigtige sikkerhedsopdateringer og dermed er eksponeret for hackere i stor stil.

Samsung blokerer med fuldt overlæg for Microsofts Windows Update på pc'er og notebooks fra selskabet.

Dermed bliver computere fra Samsung ikke løbende opdateret med de seneste sikkerheds-opgraderinger, som Microsoft udsender via netop Windows Update.

Det betyder, at computere har øget risiko for at blive hacket gennem ældre - og kendte - sårbarheder.

Microsoft meddeler, at selskabet allerede er i dialog med Samsung om selskabets blokering af den automatiske opdaterings-tjeneste, som ellers normalt bliver indstillet til per default automatisk at installere de seneste sikkerhedsopdateringer.

Det er en vigtig funktion for Microsoft, i det Windows som verdens mest udbredte styresystem er et udsat og yndet mål for alverdens hackere, der løbende arbejder på at finde smuthuller og sårbarheder i systemet.

Hackerne arbejder mere og mere professionelt, hvilket øger risikoen.

Det kan du læse mere om her: Hackerne kommer - og du kan (næsten) intet gøre

Konkret er det Samsungs egen opdaterings-funktion - SW Update - der slår Microsofts Windows Update fra, når den tændes.

De fleste pc-producenter har deres egen opdaterings-funktion, og det er således via SW Update, at Samsung løbende udsender opdateringer til eksempelvis drivere og forskellig præ-installeret software på selskabets computere.

Inde i SW Update findes der en fil med navnet Disable_Windowsupdate.exe, der - som navnet antyder - har til formål at slå Windows Update fra.

Filen blokerer således for afvikling af Windowsupdate.exe.

Signeret med Samsung-certifikat

Ifølge sikkerhedsmanden Patrick Barker - der har gennemgået koden - er Samsung-filen signeret med et digital certifikat fra Samsung.

Filen kan installeres og afvikles på alle versioner af Windows fra XP og frem - inklusive Windows 8.1.

Patrick Barker beretter på sin blog om en dialog, som han har haft med Samsung om filen.

Her skriver en Samsung-tekniker til ham, at Samsung blokerer for Windows Update for at undgå, at opdateringerne fra Microsoft står i vejen for forskellige funktioner på computerne.

Microsoft er uforstående over for Samsungs fremgangsmåde.

"Windows Update er en kritisk komponent i vores sikkerheds-arbejde. Vi anbefaler, at man ikke slår Windows Update fra eller modificerer Windows Update på måder, der kan gøre kunder sårbare over for øget sikkerheds-riscisi. Vi er i kontakt med Samsung for at adressere problemet," skriver Microsoft i en meddelelse.

Samsung meddeler til Computerworld, at kritikken ikke har noget på sig:

"Det er ikke sandt, at vi blokerer for en opdatering af Windows 8.1 operativsystem på vores computere. Vi vægter kundetilfredshed meget højt, og derfor giver vi vores brugere muligheden for at vælge, om og hvornår de vil opdatere Windows-softwaren på deres produkter. Vi tager produktsikkerhed meget alvorligt," skriver Samsung Danmark til Computerworld i en mail.

Du kan læse Patrick Barkers blog om emnet her.

Det er kun få dage siden, at det kom frem, at der var sikkerhedsproblemer i ikke mindre end 600 millioner Samsung-telefoner.

Det kan du læse mere om her: Kritisk sårbarhed i 600 millioner Samsung-smartphones




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere