Firmware på din pc og din telefon fyldt med sikkerheds-huller: Så dårligt står det til

Sikkerhedseksperter finder tusindvis af alvorlige sårbarheder i firmwaren til nogle af it-løsninger, som du måske anvender allermest.

Artikel top billede

Bagdøren for hackere og andre står pivåben i den firmware, som embeddede løsninger i din telefon, din pc eller lignende anvender. Det gælder i routere, DSL-modemmer, VoIP-telefoner, IP-kameraer og andre embeddede enheder.

Det viser en stor sikkerhedstest af firmware - altså de små softwareprogrammer, som de embeddede løsninger styres af - som den franske sikkerhedsorganisation Eurecom samt universitetet i tyske Bochum har udarbejdet.

De to organisationer har bygget en løsning, der automatisk kan udpakke firmware og køre løsningerne i et emuleret miljø, hvor de sammenholdes med de embeddede web-servere, som hoster deres interfaces.

Testen omfatter 1.925 Linux-baserede stykker firmware-images til embeddede enheder fra 54 producenter. Det lykkedes dog kun at starte webs-serverne i 246 tilfælde.

Resultatet er slående: Organisationerne fandt 225 alvorlige sårbarheder i 46 af de testede stykker firmware.

Resultatet blev underbygget af flere tjek-forsøg, hvor organisationerne testede sikkerhedsniveauet med ændret vinkel - blandt andet med en statisk analyse med et open source-værktøj, der blev holdt op mod PHP-kode.

Tusindvis af sårbarheder

Denne alternative test resulterede i opdagelsen af yderligere 9.046 sårbarheder i 145 stykker firmware.

Ifølge organisationerne er fremgangsmåden, som de har anvendt, enkel og ligetil, og samtlige de opdagede sårbarheder ville være nemme at finde med helt almindelige standard-sikkerheds-tjek.

Så hvorfor er de ikke blevet opdaget og lappet af producenterne?

Ifølge organisationerne er svaret ligetil: Enten har de slet ikke testet, eller også er deres test-metoder af meget dårlig kvalitet.

Sikkerheds-udfordringerne i firmwaren er højaktuel i denne tid, hvor vi for fuld fart er på vej ind i en tid, hvor alverdens sensorer, maskiner og apparater bliver koblet sammen via 'Internet of Things.'

Med den ventede knopskydning af internettet til milliarder af meget forskellige slut-enheder følger også, at mange af de bittesmå it-systemer vil blive udviklet som en slags 'køb-og-smid-væk' - ganske som det er tilfældet med den køkkenmaskine eller den vandhane, som net-opkoblingen sidder i.

Det betyder, at mange af enhederne ikke vil blive opdateret løbende - hvis de altså overhovedet er udstyret med tilstrækkelig sikkerhed fra fødslen.

Det kan du læse mere om her: Sikkerhedsmareridt venter: Dine piv-åbne it-systemer kan hverken lappes eller opgraderes.

Læses lige nu

    Annonceindlæg fra Barco

    Er jeres mødelokaler sikre nok?

    Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.

    Navnenyt fra it-Danmark

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S