-
Trước khi nghỉ Tết đón LỘC ào vào cửa, 4 con giáp được BỀ TRÊN phù trợ, sạch hết nợ nần -
Sanae Takaichi: "Sói đơn độc" trên hành trình tái thiết quyền lực và vị thế Nhật Bản -
Hành trình "rải" tiền của Giám đốc doanh nghiệp để "thông chốt" các gói thầu nghìn tỷ -
Dự báo thời tiết Tết Bính Ngọ: Miền Bắc đón rét đậm, miền Nam đề phòng mưa trái mùa -
Lý do lực lượng chức năng phải chờ đến 5/2 mới bắt nghi phạm cuối vụ cướp ngân hàng -
Vụ 3 người trong cùng gia đình tử vong ở Hà Tĩnh: Hé lộ hoàn cảnh nạn nhân rất khó khăn -
Nghi phạm trong vụ cướp ngân hàng ở Gia Lai từng dùng súng AK giết người sẽ bị xử lý thế nào? -
Cái kết cuối cùng vụ cô giáo tự sửa bài thi tiếng Anh của 19 học sinh, nhà trường lên tiếng vụ dạy thêm -
Hà Nội siết chặt phạt nguội vỉa hè bằng camera, hàng trăm quán ăn bất ngờ bị xử lý chỉ trong hai ngày -
Rút tiết kiệm "đu đỉnh" bạc, nhà đầu tư mất hàng trăm triệu đồng chỉ sau một tuần
Công nghệ
19/03/2021 04:15Không còn nơi nào an toàn, tin tặc có thể hack cả màn hình máy tính
Mọi người đều biết máy tính của mình có thể bị tấn công, nhưng ít người biết rằng màn hình cũng có thể bị sử dụng để chống lại bạn. Ang Cui, một nhà khoa học và là chuyên gia máy tính của Red Balloon Security đã tìm ra cách để xâm nhập vào một chiếc màn hình thương hiệu Dell cực kỳ phổ biến trên thị trường, sau đó thao túng những gì mà người dùng nhìn thấy trên màn hình.
Và khi sử dụng kiểu tấn công này, người dùng có thể dễ dàng bị đánh lừa để lộ thông tin cá nhân và đơn giản ai hầu như cũng tin tưởng vào con mắt của chính mình.
"Về cơ bản, bạn không thể tin tưởng vào thứ đang phát ra từ máy tính của bạn, bởi vì nội dung trên màn hình cũng có thể bị thay đổi", Ang cho biết.
Trong thử nghiệm của mình, chuyên gia này sử dụng một màn hình 24 inch Dell U2410. Và như bạn nhìn thấy trong hình ảnh bên dưới, rõ ràng đó là một trang web giả mạo, có nội dung giống như một trang thanh toán điện tử. Nhưng thông tin phần địa chỉ của website đã bị tráo đổi.

Theo Ang, điều mà ít người có thể nghĩ đến là màn hình cũng có một "máy tính siêu nhỏ" bên trong chịu trách nhiệm hiển thị pixel và chọn đầu vào. Nó thường được gọi là bộ điều khiển hiển thị trên màn hình.
Và theo các nghiên cứu mới nhất, có một cách để kẻ tấn công có thể truy cập và gây ra việc thực thi mã tùy ý bên trong bộ điều khiển của màn hình. Và khi các giá trị pixel trên màn hình bị thay đổi, liệu bạn có thể tin tưởng vào kết quả đầu ra hiển thị trên chúng?
Nếu kẻ tấn công chuyển hướng người dùng đến một trang web trông rất giống trang web ngân hàng thường dùng, bạn sẽ không thể thấy khóa SSL trên trình duyệt. Vì vậy, kẻ tấn công sau đó sẽ xâm nhập màn hình và đặt khóa SSL đó trên vị trí thích hợp trên màn hình.
Trong thử nghiệm, Ang đã làm cho khóa SSL này hoàn toàn không di chuyển để dễ nhận biết, vì mục đích trình diễn. Nhưng trong thực tế, tin tặc có thể để chúng di chuyển theo màn hình khiến bạn hoàn toàn không thể nhận ra. Vì vậy, trong khi hệ thống máy tính không hiển thị cho người dùng biết rằng kết nối của họ là an toàn, nhưng màn hình lại đang nói điều ngược lại.
Thậm chí, Ang cho biết có thể sử dụng chính màn hình để thay đổi những gì người dùng nhìn thấy trong tài khoản ngân hàng của họ. Ví dụ, thay vì có 100 USD, họ có thể làm cho màn hình hiển thị rằng tài khoản ngân hàng của bạn có một triệu USD. Không có cách nào để người dùng biết được sự thật, bởi vì gần như tất cả mọi người chỉ tương tác với máy tính này thông qua màn hình.
Và Ang ước tính rằng có ít nhất một tỷ màn hình trên hành tinh ngày nay có thể dễ dạng bị tấn công theo kiểu này. Anh gọi đây là "A Monitor Darkly".
Nhóm của Ang đã thông báo cho Dell về lỗ hổng bảo mật. Dell cũng đưa ra khuyến nghị người dùng cập nhật lên màn hình U2415 và tuyên bố "an ninh là mối quan tâm và ưu tiên hàng đầu của công ty".
Theo Bảo Nam (Pháp Luật & Bạn Đọc)
- Người mẹ gào khóc giữa bệnh viện sau khi bị kẻ giả danh ‘mạnh thường quân’ lừa hết tiền cứu con trai (27 phút trước)
- Bán vàng miếng có thể phải nộp thuế, tranh luận dậy sóng và phản hồi đáng chú ý từ Bộ Tài chính (38 phút trước)
- Kiểm tra đột xuất phát hiện Bami Bread – Bánh mì Hội An vướng loạt vi phạm về an toàn thực phẩm (50 phút trước)
- Quảng Ngãi: Bắt gã chồng đổ xăng đốt vợ vì bị cản đi mua rượu, hé lộ nơi lẩn trốn nhiều tháng qua (1 giờ trước)
- Jack, Hùng Huỳnh được đề cử top 100 gương mặt đẹp nhất thế giới? (1 giờ trước)
- Trung Quốc chính thức hủy án tử hình đối với công dân Canada Robert Schellenberg (1 giờ trước)
- Giá vàng chiều 7/2 bất ngờ tăng vọt, thị trường xuất hiện diễn biến khiến giới đầu tư "đứng ngồi không yên" (1 giờ trước)
- T1 Phone của Trump Mobile lộ diện thiết kế mới: Cấu hình nâng cấp, dời ngày ra mắt và làm rõ nhãn "Made in USA" (2 giờ trước)
- Trạm xăng bị "nuốt chửng" xuống độ sâu 15m giữa ban ngày (2 giờ trước)
- Giang hồ “Tài đen” và quá khứ bạo lực trước vụ cướp ngân hàng ở Gia Lai (2 giờ trước)