Artikel top billede

Samsung blokerer i al hemmelighed for kritiske sikkerhedsopdateringer på selskabets pc'er

Samsung installerer i al hemmelighed en automatisk blokering for Windows Update i selskabets pc'er. Det betyder, at Samsung-pc'er ikke modtager de vigtige sikkerhedsopdateringer og dermed er eksponeret for hackere i stor stil.

Samsung blokerer med fuldt overlæg for Microsofts Windows Update på pc'er og notebooks fra selskabet.

Dermed bliver computere fra Samsung ikke løbende opdateret med de seneste sikkerheds-opgraderinger, som Microsoft udsender via netop Windows Update.

Det betyder, at computere har øget risiko for at blive hacket gennem ældre - og kendte - sårbarheder.

Microsoft meddeler, at selskabet allerede er i dialog med Samsung om selskabets blokering af den automatiske opdaterings-tjeneste, som ellers normalt bliver indstillet til per default automatisk at installere de seneste sikkerhedsopdateringer.

Det er en vigtig funktion for Microsoft, i det Windows som verdens mest udbredte styresystem er et udsat og yndet mål for alverdens hackere, der løbende arbejder på at finde smuthuller og sårbarheder i systemet.

Hackerne arbejder mere og mere professionelt, hvilket øger risikoen.

Det kan du læse mere om her: Hackerne kommer - og du kan (næsten) intet gøre

Konkret er det Samsungs egen opdaterings-funktion - SW Update - der slår Microsofts Windows Update fra, når den tændes.

De fleste pc-producenter har deres egen opdaterings-funktion, og det er således via SW Update, at Samsung løbende udsender opdateringer til eksempelvis drivere og forskellig præ-installeret software på selskabets computere.

Inde i SW Update findes der en fil med navnet Disable_Windowsupdate.exe, der - som navnet antyder - har til formål at slå Windows Update fra.

Filen blokerer således for afvikling af Windowsupdate.exe.

Signeret med Samsung-certifikat

Ifølge sikkerhedsmanden Patrick Barker - der har gennemgået koden - er Samsung-filen signeret med et digital certifikat fra Samsung.

Filen kan installeres og afvikles på alle versioner af Windows fra XP og frem - inklusive Windows 8.1.

Patrick Barker beretter på sin blog om en dialog, som han har haft med Samsung om filen.

Her skriver en Samsung-tekniker til ham, at Samsung blokerer for Windows Update for at undgå, at opdateringerne fra Microsoft står i vejen for forskellige funktioner på computerne.

Microsoft er uforstående over for Samsungs fremgangsmåde.

"Windows Update er en kritisk komponent i vores sikkerheds-arbejde. Vi anbefaler, at man ikke slår Windows Update fra eller modificerer Windows Update på måder, der kan gøre kunder sårbare over for øget sikkerheds-riscisi. Vi er i kontakt med Samsung for at adressere problemet," skriver Microsoft i en meddelelse.

Samsung meddeler til Computerworld, at kritikken ikke har noget på sig:

"Det er ikke sandt, at vi blokerer for en opdatering af Windows 8.1 operativsystem på vores computere. Vi vægter kundetilfredshed meget højt, og derfor giver vi vores brugere muligheden for at vælge, om og hvornår de vil opdatere Windows-softwaren på deres produkter. Vi tager produktsikkerhed meget alvorligt," skriver Samsung Danmark til Computerworld i en mail.

Du kan læse Patrick Barkers blog om emnet her.

Det er kun få dage siden, at det kom frem, at der var sikkerhedsproblemer i ikke mindre end 600 millioner Samsung-telefoner.

Det kan du læse mere om her: Kritisk sårbarhed i 600 millioner Samsung-smartphones




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IAM - din genvej til højere sikkerhed uden uautoriseret adgang og datatab

På denne dag udforsker vi de nyeste strategier, værktøjer og bedste praksis inden for IAM, med det formål at styrke virksomheders sikkerhedsposition og effektiviteten af deres adgangsstyringssystemer og dermed minimere risikoen for uautoriseret adgang og datatab. Og hvordan man kommer fra at overbevise ledelsen til rent faktisk at implementere IAM?

18. april 2024 | Læs mere


EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

23. april 2024 | Læs mere


AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere