Samsungs fjernsyn er en sikkerhedsmæssig katastrofe: "Måske den dårligste kode, jeg nogensinde har set"

Sikkerhedsekspert finder mere end 40 alvorlige sikkerhedshuller og manglende krypteringer i Samsungs fjernsyn med Tizen-styresystemet.

Artikel top billede

Fjernsyn er ikke længere blot en skærm til at vise et tv-signal, men i stedet en lille computer i sig selv med apps, tjenester og internetforbindelse.

Og alt imens vi forelsker os i fjernsynets flotte 4K-opløsning, HDR-farver og det millimetertynde design, er det de færreste, der skænker fjernsynets sikkerhed en tanke.

Ifølge mediet Motherboard er Samsungs selvudviklede Tizen-platform en "hackers drøm" med over 40 kritiske nul-dagssårbarheder i softwaren, som kan tilgås uden at være i fysisk kontakt med fjernsynet.

Tizen-systemet benyttes både på nogle af Samsungs fjernsyn samt flere at selskabets smartwatches.

"Det er måske den dårligste kode, jeg nogensinde har set. Alt hvad der kan gøres forkert, er blevet gjort forkert, og det ligner, at en førsteårsstuderende har skrevet softwaren," forklarer Amihai Neiderman, en israelsk forsker ved Kaspersky Labs Security Summit ifølge Motherboard.

CIA-beskyldninger og dårlig kode

Imens alle de 40 fundne fejl betød, at Tizen-fjernsyn kunne fjerntilgås, var der særlig en fejl, der var ekstra kritisk.

Sårbarheden tillod kriminelle at overtage Tizen Store - OS'ets app-butik - for at videregive ondsindet kode direkte ind i tv'et.

Han fandt også ud af, at Samsungs programmører ikke benytter SSL-kryptering i fjernsynet.

Samsung har også planer om at benytte Tizen i sine kommende smarte køleskabe og vaskemaskiner.

Sikkerhedsforskerens påstande kommer i kølvandet på WikiLeaks-afsløringerne om CIA, der angiveligt har kunne hacke et Samsung-TV til overvågning. Dokumenterne afslørede dog også, at CIA fysisk skulle tilgå fjernsynet for at implementere den ondsindede software, men det er der åbenbart ikke længere brug for.

Samsung: "Vi samarbejder med sikkerhedseksperten"
I første omgang var Samsung afvisende over for påstandende om, at der skulle være så alvorligt et sikkerhedsproblem med selskabets fjernsyn.

Dog ændrede Samsung mening ifølge Motherboard, og samarbejder nu med sikkerhedsforskeren for at få lukket potentielle huller.

Tilfældet med sikkerhedshuller i Samsungs Tizen-TV er langt fra en ensom svale. Efter at flere af vores dagligdagselektronik i stigende grad bliver forbunden på en eller anden måde, stiger antallet af enheder, som kan udgøre en sikkerhedsrisiko. Problemet er stort, da forbundne enheder langt fra altid modtager opdateringer.

Det førte blandt andet til et gigantisk "IoT-angreb" i efteråret, hvor printere og andre forbundne enheder var en del af et større DDOS-angreb.

Læs mere her: Printere og videokameraer nyt mål for hackerne: IoT-udstyr lægger Amazon, Spotify og Twitter ned i stort angreb

Når IoT-enheder er det svage led: Sådan går ransomware-hackerne på jagt i dit netværk

Nye tal afslører: Vi er da flintrende ligeglade med sikkerhedsopdateringer af smarte dimser derhjemme

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura