-
Chuyên gia cảnh báo: 4 thói quen "lười" đang âm thầm bào mòn tuổi thọ của bạn -
Tóc Tiên ly hôn Touliver sau 6 năm: Nhìn lại quan điểm sống tự do và lý do chưa từng sinh con -
Indonesia huy động lực lượng tìm kiếm máy bay mất tích, toàn bộ hành khách và thành viên chưa rõ số phận -
"Thuế quan đổi đất": Tổng thống Trump áp thuế 8 nước Châu Âu để mua bằng được Greenland -
U23 châu Á 2026: Xác định hai trận bán kết chưa từng có -
Xôn xao thanh niên người nước ngoài tuyên bố U23 Việt Nam thắng U23 UAE sẽ nhảy sông hát Quốc ca -
Mẹ già trong bộ đồ công nhân lấm lem ngồi gục bên cầu chờ tin con, câu chuyện phía sau rơi nước mắt -
Giải mã nỗi lo "Đồ ăn qua đêm gây ung thư": Bác sĩ chỉ ra sai lầm tai hại và "thủ phạm" thực sự cần dè chừng -
VTV hé lộ tập cuối "Cách em 1 milimet": Cái kết trọn vẹn cho nhiều cặp đôi, riêng Tú vẫn khiến khán giả day dứt -
Công an cảnh báo nóng người dân tuyệt đối không làm điều này trên Zalo nếu không muốn mất sạch tiền
Công nghệ
19/03/2021 04:15Không còn nơi nào an toàn, tin tặc có thể hack cả màn hình máy tính
Mọi người đều biết máy tính của mình có thể bị tấn công, nhưng ít người biết rằng màn hình cũng có thể bị sử dụng để chống lại bạn. Ang Cui, một nhà khoa học và là chuyên gia máy tính của Red Balloon Security đã tìm ra cách để xâm nhập vào một chiếc màn hình thương hiệu Dell cực kỳ phổ biến trên thị trường, sau đó thao túng những gì mà người dùng nhìn thấy trên màn hình.
Và khi sử dụng kiểu tấn công này, người dùng có thể dễ dàng bị đánh lừa để lộ thông tin cá nhân và đơn giản ai hầu như cũng tin tưởng vào con mắt của chính mình.
"Về cơ bản, bạn không thể tin tưởng vào thứ đang phát ra từ máy tính của bạn, bởi vì nội dung trên màn hình cũng có thể bị thay đổi", Ang cho biết.
Trong thử nghiệm của mình, chuyên gia này sử dụng một màn hình 24 inch Dell U2410. Và như bạn nhìn thấy trong hình ảnh bên dưới, rõ ràng đó là một trang web giả mạo, có nội dung giống như một trang thanh toán điện tử. Nhưng thông tin phần địa chỉ của website đã bị tráo đổi.

Theo Ang, điều mà ít người có thể nghĩ đến là màn hình cũng có một "máy tính siêu nhỏ" bên trong chịu trách nhiệm hiển thị pixel và chọn đầu vào. Nó thường được gọi là bộ điều khiển hiển thị trên màn hình.
Và theo các nghiên cứu mới nhất, có một cách để kẻ tấn công có thể truy cập và gây ra việc thực thi mã tùy ý bên trong bộ điều khiển của màn hình. Và khi các giá trị pixel trên màn hình bị thay đổi, liệu bạn có thể tin tưởng vào kết quả đầu ra hiển thị trên chúng?
Nếu kẻ tấn công chuyển hướng người dùng đến một trang web trông rất giống trang web ngân hàng thường dùng, bạn sẽ không thể thấy khóa SSL trên trình duyệt. Vì vậy, kẻ tấn công sau đó sẽ xâm nhập màn hình và đặt khóa SSL đó trên vị trí thích hợp trên màn hình.
Trong thử nghiệm, Ang đã làm cho khóa SSL này hoàn toàn không di chuyển để dễ nhận biết, vì mục đích trình diễn. Nhưng trong thực tế, tin tặc có thể để chúng di chuyển theo màn hình khiến bạn hoàn toàn không thể nhận ra. Vì vậy, trong khi hệ thống máy tính không hiển thị cho người dùng biết rằng kết nối của họ là an toàn, nhưng màn hình lại đang nói điều ngược lại.
Thậm chí, Ang cho biết có thể sử dụng chính màn hình để thay đổi những gì người dùng nhìn thấy trong tài khoản ngân hàng của họ. Ví dụ, thay vì có 100 USD, họ có thể làm cho màn hình hiển thị rằng tài khoản ngân hàng của bạn có một triệu USD. Không có cách nào để người dùng biết được sự thật, bởi vì gần như tất cả mọi người chỉ tương tác với máy tính này thông qua màn hình.
Và Ang ước tính rằng có ít nhất một tỷ màn hình trên hành tinh ngày nay có thể dễ dạng bị tấn công theo kiểu này. Anh gọi đây là "A Monitor Darkly".
Nhóm của Ang đã thông báo cho Dell về lỗ hổng bảo mật. Dell cũng đưa ra khuyến nghị người dùng cập nhật lên màn hình U2415 và tuyên bố "an ninh là mối quan tâm và ưu tiên hàng đầu của công ty".
Theo Bảo Nam (Pháp Luật & Bạn Đọc)
- Từ đỉnh cao U23 châu Á đến giọt nước mắt day dứt, Đình Bắc lần đầu nói về quãng thời gian khiến bố mẹ buồn lòng (10:50)
- Triệu tập người phụ nữ cầm loa kích động "đua xe" tại hầm chui Kim Liên (10:47)
- Bầu Đức thưởng 160 căn hộ tiền tỷ cho nhân viên sát cánh cùng HAGL từ thời suýt phá sản (10:28)
- Sau phản ánh phát loa từ 4h30 gây tranh cãi, tổ dân phố ở Bắc Ninh họp dân và đi đến quyết định bất ngờ (10:25)
- Vụ sát hại 2 phụ nữ ở Hưng Yên: Đối tượng có thể đối mặt thêm tội danh nghiêm trọng mới (10:22)
- Honda Accord biến mất khỏi danh mục sản phẩm: Dấu chấm hết cho mẫu sedan Nhật tại Việt Nam? (10:20)
- Nhóm nhạc "Tân binh toàn năng" chính thức ra mắt, gây tranh cãi khi hot boy Minh Hiếu bị loại phút chót (10:17)
- Danh sách 154 phương tiện "dính" phạt nguội vừa công bố: Nhiều lỗi quen mặt, chủ xe cần kiểm tra gấp (10:13)
- Thành tích đối đầu U23 Việt Nam vs U23 Trung Quốc: Lịch sử ủng hộ thầy trò HLV Kim Sang-sik (1 giờ trước)
- "Em gái quốc dân" gây sốc với vóc dáng gầy trơ xương, nhan sắc tiều tụy đáng báo động (1 giờ trước)