Een beveiligingsbedrijf heeft een 0-day-exploit in Smart TV's van Samsung gevonden waardoor het mogelijk is om op afstand verbinding te maken met de televisie en vervolgens root-toegang te krijgen. Kwaadwillenden kunnen bijvoorbeeld op de tv aangesloten usb-opslag uitlezen.
Beveiligingsbedrijf ReVuln plaatste een video op Vimeo waarin onder andere getoond wordt hoe een usb-opslagapparaat dat aangesloten is op een Samsung Smart TV uitgelezen wordt en hoe de televisie bediend wordt via een virtuele afstandsbediening. Een bijschrift in de video meldt ook dat de exploit het mogelijk maakt om root-toegang tot de televisie te krijgen, al wordt verder niet getoond of uitgelegd hoe dat in zijn werk gaat.
In de video is te zien dat de hack uitgevoerd wordt vanaf de commandline binnen een Windows-machine op een lokaal netwerk. Daarom is het nog maar de vraag of bezitters van een Samsung Smart TV direct gevaar lopen; een hacker zou eerst van buiten toegang tot iemands thuisnetwerk moeten krijgen voordat de tv benaderd kan worden.
Op welk type Samsung-televisie de hack is uitgevoerd is niet bekend; ReVuln meldt enkel dat het om een 3D led-model van Samsung gaat. Volgens een medewerker van het bedrijf zouden bijna alle moderne tv's van Samsung kwetsbaar zijn, zelfs met de nieuwste firmware, zo schrijft TheHackerNews.