Zalecana, 2024

Wybór redaktorów

Ten hack monitora komputera może manipulować pikselami w poszukiwaniu złośliwego efektu

Jak podłączyć 2 monitory?

Jak podłączyć 2 monitory?
Anonim

Nie wierz we wszystko, co widzisz. Okazuje się, że nawet komputer może zostać zhakowany.

W piątek badacze z DEF CON zaprezentowali sposób na manipulowanie maleńkimi pikselami na ekranie komputera.

Ang Cui i Jatin Kataria z Red Balloon Security byli ciekawi jak Monitory Dell działały i skończyły się inżynierią wsteczną.

[Czytaj dalej: Jak usunąć złośliwe oprogramowanie z komputera z Windows]

Wybrali monitor Dell U2410 i odkryli, że kontroler wyświetlacza w środku może być użyty do zmiany i loguj piksele na ekranie.

Podczas prezentacji DEF CON pokazali, jak zmodyfikowany monitor mógł pozornie zmienić szczegóły na stronie internetowej. W jednym z przykładów zmienili saldo konta PayPal z 0 na 1 milion, podczas gdy w rzeczywistości piksele na monitorze zostały po prostu ponownie skonfigurowane.

Nie było to łatwe do zniesienia. Aby odkryć lukę, zarówno Cui, jak i Kataria spędzili wolny czas ponad dwa lata, prowadząc badania i zrozumienie technologii wewnątrz monitora Dell.

Jednak patrzyli również na monitory innych marek, w tym Samsunga, Acera i Hewlett Packarda, i zauważyli, że teoretycznie możliwe było zhackowanie ich w ten sam sposób.

Kluczowym problemem są monitory " oprogramowanie wewnętrzne lub wbudowane oprogramowanie. "Nie ma żadnego zabezpieczenia w sposobie aktualizacji oprogramowania układowego i jest bardzo otwarty", powiedział Cui, który jest także dyrektorem generalnym Red Balloon.

Exploit wymaga uzyskania dostępu do samego monitora poprzez port HDMI lub USB. Kiedy to zrobisz, włamanie może potencjalnie otworzyć drzwi dla innych złośliwych ataków, w tym oprogramowania ransomware.

Na przykład cyberprzestępcy mogą upiększyć stałą wiadomość na ekranie i poprosić o płatność, aby ją usunąć, powiedziała Kataria. Mogą też szpiegować monitory użytkowników, rejestrując wygenerowane piksele.

Jednak obaj badacze stwierdzili, że zrobili prezentację, aby podnieść świadomość na temat bezpieczeństwa monitora komputera. Wysłali kod do swoich badań online.

"Czy bezpieczeństwo monitora jest ważne? Myślę, że tak - powiedział Cui.

Dell nie może uzyskać natychmiastowego komentarza.

Top