Samsungs fjernsyn er en sikkerhedsmæssig katastrofe: "Måske den dårligste kode, jeg nogensinde har set"

Sikkerhedsekspert finder mere end 40 alvorlige sikkerhedshuller og manglende krypteringer i Samsungs fjernsyn med Tizen-styresystemet.

Artikel top billede

Fjernsyn er ikke længere blot en skærm til at vise et tv-signal, men i stedet en lille computer i sig selv med apps, tjenester og internetforbindelse.

Og alt imens vi forelsker os i fjernsynets flotte 4K-opløsning, HDR-farver og det millimetertynde design, er det de færreste, der skænker fjernsynets sikkerhed en tanke.

Ifølge mediet Motherboard er Samsungs selvudviklede Tizen-platform en "hackers drøm" med over 40 kritiske nul-dagssårbarheder i softwaren, som kan tilgås uden at være i fysisk kontakt med fjernsynet.

Tizen-systemet benyttes både på nogle af Samsungs fjernsyn samt flere at selskabets smartwatches.

"Det er måske den dårligste kode, jeg nogensinde har set. Alt hvad der kan gøres forkert, er blevet gjort forkert, og det ligner, at en førsteårsstuderende har skrevet softwaren," forklarer Amihai Neiderman, en israelsk forsker ved Kaspersky Labs Security Summit ifølge Motherboard.

CIA-beskyldninger og dårlig kode

Imens alle de 40 fundne fejl betød, at Tizen-fjernsyn kunne fjerntilgås, var der særlig en fejl, der var ekstra kritisk.

Sårbarheden tillod kriminelle at overtage Tizen Store - OS'ets app-butik - for at videregive ondsindet kode direkte ind i tv'et.

Han fandt også ud af, at Samsungs programmører ikke benytter SSL-kryptering i fjernsynet.

Samsung har også planer om at benytte Tizen i sine kommende smarte køleskabe og vaskemaskiner.

Sikkerhedsforskerens påstande kommer i kølvandet på WikiLeaks-afsløringerne om CIA, der angiveligt har kunne hacke et Samsung-TV til overvågning. Dokumenterne afslørede dog også, at CIA fysisk skulle tilgå fjernsynet for at implementere den ondsindede software, men det er der åbenbart ikke længere brug for.

Samsung: "Vi samarbejder med sikkerhedseksperten"
I første omgang var Samsung afvisende over for påstandende om, at der skulle være så alvorligt et sikkerhedsproblem med selskabets fjernsyn.

Dog ændrede Samsung mening ifølge Motherboard, og samarbejder nu med sikkerhedsforskeren for at få lukket potentielle huller.

Tilfældet med sikkerhedshuller i Samsungs Tizen-TV er langt fra en ensom svale. Efter at flere af vores dagligdagselektronik i stigende grad bliver forbunden på en eller anden måde, stiger antallet af enheder, som kan udgøre en sikkerhedsrisiko. Problemet er stort, da forbundne enheder langt fra altid modtager opdateringer.

Det førte blandt andet til et gigantisk "IoT-angreb" i efteråret, hvor printere og andre forbundne enheder var en del af et større DDOS-angreb.

Læs mere her: Printere og videokameraer nyt mål for hackerne: IoT-udstyr lægger Amazon, Spotify og Twitter ned i stort angreb

Når IoT-enheder er det svage led: Sådan går ransomware-hackerne på jagt i dit netværk

Nye tal afslører: Vi er da flintrende ligeglade med sikkerhedsopdateringer af smarte dimser derhjemme

Annonceindlæg fra Conscia

Få en hurtigere, billigere og mere sikker AI-rejse

Slip for uforudsigelige omkostninger i skyen og opnå fuld datakontrol med en AI-pod, der samler al nødvendig infrastruktur i dit eget datacenter.

Navnenyt fra it-Danmark

Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird

Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

Jeanette Kristiansen

Circle Of Bytes ApS

Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S