Norske efterforskere skiller fjernsyn ad og har fundet svaret: Sådan bliver dit Samsung smart-tv misbrugt

Norske mnemonic loddede flashchippen af et Samsung-tv for at finde ud af, hvordan proxy-kode ender i danske stuer. Og deri gemmer sig et maskineri til at sende fremmedes trafik gennem din forbindelse.

Artikel top billede

(Foto: Samsung)

Du tænder for tv'et, klikker dig ind i Samsungs app-butik og lander på "Editor's Choice". Der ligger Pac-Man.

To klik senere har du installeret et spil, der indeholder maskineriet til at sende fremmede menneskers webtrafik ud gennem din internetforbindelse, så den ser ud, som om den kommer fra dig.

Det er konklusionen i en ny undersøgelse fra det norske sikkerhedsfirma mnemonic, som mandag offentliggjorde resultatet af et længere stykke hardware-arbejde.

For at komme ind i tv'et måtte security researcher Harrison Sand og kollegerne blandt andet lodde flashhukommelsen af printet og læse firmwaren direkte.

Inde i spillene fandt de en softwarekomponent fra Bright Data, en af verdens største udbydere af såkaldte residential proxies.

Ifølge analysefirmaet Spur rådede selskabet i juli over cirka 9,5 millioner enheder verden over - private internetforbindelser, som betalende kunder kan sende deres trafik igennem for at undgå at blive blokeret.

Bag selskabet gemmer sig en gammel kending

Israel-baserede Bright Data er en virksomhed med et blakket ry. Selskabet hed tidligere Luminati Networks og blev i 2014 stiftet som en afdeling af Hola VPN — en gratis VPN-tjeneste, der på det tidspunkt var installeret i millionvis af hjem.

Modellen var, at brugerne betalte med deres båndbredde i stedet for med penge. I 2015 gik det op for offentligheden, hvad det indebar: Hola-brugernes forbindelser blev videresolgt og kunne bruges til at sende trafik, de intet kendte til. Hola VPN var med andre ord som en smeltet slushice for hvepse.

At drive et såkaldt residential proxy network er ikke i sig selv ulovligt. Det kan have legitime mål som for eksempel prisovervågningstjenester og annonceverifikation.

Man må ikke som virksomhed inddrage andre menneskers routere eller fjernsyn i sådan et netværk uden deres accept.

Bright Data har i dag både samtykkepolitik og kundekontrol.

Men her peger sikkerhedsefterforskeren Harrison Sand på, at Bright Data gør brug en kontroversiel metode.

"Appen præsenterede rent faktisk samtykkeskærmen, men det er nemt at se, hvordan nogen - måske et barn - kunne trykke ‘accepter’ bare for at komme videre til næste skærm og spille videre," skriver han på selskabets blog.

Botnet eller forretning

Teknisk er der ingen forskel på en hacket router i et botnet og en samtykkende node hos Bright Data. Begge steder åbner en lille komponent en forbindelse ud, venter på ordrer og sender andres pakker gennem husstandens

Forskellen ligger i, hvorvidt ‘ofret’ - ejeren af fjernsynet - er klar over, at produktet indgår i et netværk.

Da FBI i marts advarede mod residential proxies, lød en af anbefalingerne til virksomheder, at man blokerer IP-adresser, der er kendt for at høre til den slags netværk.

Ikke at man skal blokere IP-adresser, der udnyttes af kriminelle, men de enheder, der indgår netværk, der befinder sig i gråzonen.

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S