-
Toàn cảnh vụ triệt phá đường dây ma túy liên tỉnh cực lớn, tóm gọn 140 đối tượng tại TP.HCM -
Kim Soo Hyun nhập viện điều trị tâm lý giữa khủng hoảng, diện mạo hiện tại khiến nhiều người ngỡ ngàng -
Kỳ án hôn nhân nghìn tỷ: 10 năm hầu tòa và những nút thắt ly kỳ của bác sĩ nha khoa -
Cuộc đua nghẹt thở vào lớp 10 chuyên tại Hà Nội và TP.HCM chính thức bắt đầu -
Từ tháng 6, nghệ sĩ và KOL sai phạm sẽ đối mặt với "danh sách đen" -
Chiếc Maybach tháo bánh của bà Trương Mỹ Lan chốt giá gấp đôi, hai xe sang khác "ế ẩm" -
Việt Nam lên tiếng trước cáo buộc của Mỹ nhắm vào Đại tướng Raul Castro -
Nguyên Phó chủ tịch nước Nguyễn Thị Bình đón nhận Huân chương cao quý của Palestine -
Khởi tố hai nữ sinh quay clip đánh hội đồng bạn học dã man trong nhà vệ sinh -
Giữa ồn ào dư luận, Ngọc Sơn livestream tuyên bố tặng hết tài sản nếu xét nghiệm phát hiện chất cấm
Công nghệ
19/03/2021 04:15Không còn nơi nào an toàn, tin tặc có thể hack cả màn hình máy tính
Mọi người đều biết máy tính của mình có thể bị tấn công, nhưng ít người biết rằng màn hình cũng có thể bị sử dụng để chống lại bạn. Ang Cui, một nhà khoa học và là chuyên gia máy tính của Red Balloon Security đã tìm ra cách để xâm nhập vào một chiếc màn hình thương hiệu Dell cực kỳ phổ biến trên thị trường, sau đó thao túng những gì mà người dùng nhìn thấy trên màn hình.
Và khi sử dụng kiểu tấn công này, người dùng có thể dễ dàng bị đánh lừa để lộ thông tin cá nhân và đơn giản ai hầu như cũng tin tưởng vào con mắt của chính mình.
"Về cơ bản, bạn không thể tin tưởng vào thứ đang phát ra từ máy tính của bạn, bởi vì nội dung trên màn hình cũng có thể bị thay đổi", Ang cho biết.
Trong thử nghiệm của mình, chuyên gia này sử dụng một màn hình 24 inch Dell U2410. Và như bạn nhìn thấy trong hình ảnh bên dưới, rõ ràng đó là một trang web giả mạo, có nội dung giống như một trang thanh toán điện tử. Nhưng thông tin phần địa chỉ của website đã bị tráo đổi.

Theo Ang, điều mà ít người có thể nghĩ đến là màn hình cũng có một "máy tính siêu nhỏ" bên trong chịu trách nhiệm hiển thị pixel và chọn đầu vào. Nó thường được gọi là bộ điều khiển hiển thị trên màn hình.
Và theo các nghiên cứu mới nhất, có một cách để kẻ tấn công có thể truy cập và gây ra việc thực thi mã tùy ý bên trong bộ điều khiển của màn hình. Và khi các giá trị pixel trên màn hình bị thay đổi, liệu bạn có thể tin tưởng vào kết quả đầu ra hiển thị trên chúng?
Nếu kẻ tấn công chuyển hướng người dùng đến một trang web trông rất giống trang web ngân hàng thường dùng, bạn sẽ không thể thấy khóa SSL trên trình duyệt. Vì vậy, kẻ tấn công sau đó sẽ xâm nhập màn hình và đặt khóa SSL đó trên vị trí thích hợp trên màn hình.
Trong thử nghiệm, Ang đã làm cho khóa SSL này hoàn toàn không di chuyển để dễ nhận biết, vì mục đích trình diễn. Nhưng trong thực tế, tin tặc có thể để chúng di chuyển theo màn hình khiến bạn hoàn toàn không thể nhận ra. Vì vậy, trong khi hệ thống máy tính không hiển thị cho người dùng biết rằng kết nối của họ là an toàn, nhưng màn hình lại đang nói điều ngược lại.
Thậm chí, Ang cho biết có thể sử dụng chính màn hình để thay đổi những gì người dùng nhìn thấy trong tài khoản ngân hàng của họ. Ví dụ, thay vì có 100 USD, họ có thể làm cho màn hình hiển thị rằng tài khoản ngân hàng của bạn có một triệu USD. Không có cách nào để người dùng biết được sự thật, bởi vì gần như tất cả mọi người chỉ tương tác với máy tính này thông qua màn hình.
Và Ang ước tính rằng có ít nhất một tỷ màn hình trên hành tinh ngày nay có thể dễ dạng bị tấn công theo kiểu này. Anh gọi đây là "A Monitor Darkly".
Nhóm của Ang đã thông báo cho Dell về lỗ hổng bảo mật. Dell cũng đưa ra khuyến nghị người dùng cập nhật lên màn hình U2415 và tuyên bố "an ninh là mối quan tâm và ưu tiên hàng đầu của công ty".
Theo Bảo Nam (Pháp Luật & Bạn Đọc)
- Vì sao nhiều người trẻ bỗng dưng bị lệch mặt vì nốt mụn thông thường? (16:11)
- Người đàn ông đứng giữa đường ray hướng dẫn xe vượt barie dù tàu sắp tới (16:02)
- Diện mạo mới đầy cuốn hút của Honda City 2026 vừa chính thức trình làng (14 phút trước)
- Con gửi 3 cháu về quê nghỉ hè, vợ chồng U80 phải rút tiền dưỡng già để xoay xở (34 phút trước)
- Chất lượng xăng E10 có thực sự đảm bảo khi sắp được bán đại trà trên thị trường? (51 phút trước)
- Cristiano Ronaldo chạm mốc thu nhập 300 triệu USD, tiếp tục thống trị làng thể thao thế giới (54 phút trước)
- Đám cưới của Taylor Swift và Travis Kelce có thể vắng bóng một số khách mời vì quy định ngặt nghèo (59 phút trước)
- Hyundai triệu hồi khẩn cấp gần 425.000 xe do loạt lỗi nguy hiểm (1 giờ trước)
- Câu chuyện cô gái mất 7 năm thanh xuân và 1 tỷ đồng khiến mạng xã hội xôn xao (1 giờ trước)
- Toàn cảnh vụ triệt phá đường dây ma túy liên tỉnh cực lớn, tóm gọn 140 đối tượng tại TP.HCM (1 giờ trước)