Samsungs fjernsyn er en sikkerhedsmæssig katastrofe: "Måske den dårligste kode, jeg nogensinde har set"

Sikkerhedsekspert finder mere end 40 alvorlige sikkerhedshuller og manglende krypteringer i Samsungs fjernsyn med Tizen-styresystemet.

Artikel top billede

Fjernsyn er ikke længere blot en skærm til at vise et tv-signal, men i stedet en lille computer i sig selv med apps, tjenester og internetforbindelse.

Og alt imens vi forelsker os i fjernsynets flotte 4K-opløsning, HDR-farver og det millimetertynde design, er det de færreste, der skænker fjernsynets sikkerhed en tanke.

Ifølge mediet Motherboard er Samsungs selvudviklede Tizen-platform en "hackers drøm" med over 40 kritiske nul-dagssårbarheder i softwaren, som kan tilgås uden at være i fysisk kontakt med fjernsynet.

Tizen-systemet benyttes både på nogle af Samsungs fjernsyn samt flere at selskabets smartwatches.

"Det er måske den dårligste kode, jeg nogensinde har set. Alt hvad der kan gøres forkert, er blevet gjort forkert, og det ligner, at en førsteårsstuderende har skrevet softwaren," forklarer Amihai Neiderman, en israelsk forsker ved Kaspersky Labs Security Summit ifølge Motherboard.

CIA-beskyldninger og dårlig kode

Imens alle de 40 fundne fejl betød, at Tizen-fjernsyn kunne fjerntilgås, var der særlig en fejl, der var ekstra kritisk.

Sårbarheden tillod kriminelle at overtage Tizen Store - OS'ets app-butik - for at videregive ondsindet kode direkte ind i tv'et.

Han fandt også ud af, at Samsungs programmører ikke benytter SSL-kryptering i fjernsynet.

Samsung har også planer om at benytte Tizen i sine kommende smarte køleskabe og vaskemaskiner.

Sikkerhedsforskerens påstande kommer i kølvandet på WikiLeaks-afsløringerne om CIA, der angiveligt har kunne hacke et Samsung-TV til overvågning. Dokumenterne afslørede dog også, at CIA fysisk skulle tilgå fjernsynet for at implementere den ondsindede software, men det er der åbenbart ikke længere brug for.

Samsung: "Vi samarbejder med sikkerhedseksperten"
I første omgang var Samsung afvisende over for påstandende om, at der skulle være så alvorligt et sikkerhedsproblem med selskabets fjernsyn.

Dog ændrede Samsung mening ifølge Motherboard, og samarbejder nu med sikkerhedsforskeren for at få lukket potentielle huller.

Tilfældet med sikkerhedshuller i Samsungs Tizen-TV er langt fra en ensom svale. Efter at flere af vores dagligdagselektronik i stigende grad bliver forbunden på en eller anden måde, stiger antallet af enheder, som kan udgøre en sikkerhedsrisiko. Problemet er stort, da forbundne enheder langt fra altid modtager opdateringer.

Det førte blandt andet til et gigantisk "IoT-angreb" i efteråret, hvor printere og andre forbundne enheder var en del af et større DDOS-angreb.

Læs mere her: Printere og videokameraer nyt mål for hackerne: IoT-udstyr lægger Amazon, Spotify og Twitter ned i stort angreb

Når IoT-enheder er det svage led: Sådan går ransomware-hackerne på jagt i dit netværk

Nye tal afslører: Vi er da flintrende ligeglade med sikkerhedsopdateringer af smarte dimser derhjemme

Læses lige nu

    Annonceindlæg fra Computerworld

    Hvad sker der, når bryllupsrejsen med AI er forbi?

    Lige nu er det svært ikke at være begejstret for AI.

    Capgemini Danmark A/S

    Java Engineer

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Analytiker til Security Operationscenter i Cyberdivisionen Hvidovre

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

    Kristoffer Hyltoft Overlund

    Norriq Danmark A/S

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S