Artikel top billede

Samsung blokerer i al hemmelighed for kritiske sikkerhedsopdateringer på selskabets pc'er

Samsung installerer i al hemmelighed en automatisk blokering for Windows Update i selskabets pc'er. Det betyder, at Samsung-pc'er ikke modtager de vigtige sikkerhedsopdateringer og dermed er eksponeret for hackere i stor stil.

Samsung blokerer med fuldt overlæg for Microsofts Windows Update på pc'er og notebooks fra selskabet.

Dermed bliver computere fra Samsung ikke løbende opdateret med de seneste sikkerheds-opgraderinger, som Microsoft udsender via netop Windows Update.

Det betyder, at computere har øget risiko for at blive hacket gennem ældre - og kendte - sårbarheder.

Microsoft meddeler, at selskabet allerede er i dialog med Samsung om selskabets blokering af den automatiske opdaterings-tjeneste, som ellers normalt bliver indstillet til per default automatisk at installere de seneste sikkerhedsopdateringer.

Det er en vigtig funktion for Microsoft, i det Windows som verdens mest udbredte styresystem er et udsat og yndet mål for alverdens hackere, der løbende arbejder på at finde smuthuller og sårbarheder i systemet.

Hackerne arbejder mere og mere professionelt, hvilket øger risikoen.

Det kan du læse mere om her: Hackerne kommer - og du kan (næsten) intet gøre

Konkret er det Samsungs egen opdaterings-funktion - SW Update - der slår Microsofts Windows Update fra, når den tændes.

De fleste pc-producenter har deres egen opdaterings-funktion, og det er således via SW Update, at Samsung løbende udsender opdateringer til eksempelvis drivere og forskellig præ-installeret software på selskabets computere.

Inde i SW Update findes der en fil med navnet Disable_Windowsupdate.exe, der - som navnet antyder - har til formål at slå Windows Update fra.

Filen blokerer således for afvikling af Windowsupdate.exe.

Signeret med Samsung-certifikat

Ifølge sikkerhedsmanden Patrick Barker - der har gennemgået koden - er Samsung-filen signeret med et digital certifikat fra Samsung.

Filen kan installeres og afvikles på alle versioner af Windows fra XP og frem - inklusive Windows 8.1.

Patrick Barker beretter på sin blog om en dialog, som han har haft med Samsung om filen.

Her skriver en Samsung-tekniker til ham, at Samsung blokerer for Windows Update for at undgå, at opdateringerne fra Microsoft står i vejen for forskellige funktioner på computerne.

Microsoft er uforstående over for Samsungs fremgangsmåde.

"Windows Update er en kritisk komponent i vores sikkerheds-arbejde. Vi anbefaler, at man ikke slår Windows Update fra eller modificerer Windows Update på måder, der kan gøre kunder sårbare over for øget sikkerheds-riscisi. Vi er i kontakt med Samsung for at adressere problemet," skriver Microsoft i en meddelelse.

Samsung meddeler til Computerworld, at kritikken ikke har noget på sig:

"Det er ikke sandt, at vi blokerer for en opdatering af Windows 8.1 operativsystem på vores computere. Vi vægter kundetilfredshed meget højt, og derfor giver vi vores brugere muligheden for at vælge, om og hvornår de vil opdatere Windows-softwaren på deres produkter. Vi tager produktsikkerhed meget alvorligt," skriver Samsung Danmark til Computerworld i en mail.

Du kan læse Patrick Barkers blog om emnet her.

Det er kun få dage siden, at det kom frem, at der var sikkerhedsproblemer i ikke mindre end 600 millioner Samsung-telefoner.

Det kan du læse mere om her: Kritisk sårbarhed i 600 millioner Samsung-smartphones




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere