Hack màn hình máy tính, không mới nhưng luôn nguy hiểm và khó đề phòng

www.tuoitre.vn -   31/01/2019 12:00:00 3982

 

Lợi dụng việc hack màn hình máy tính, kẻ tấn công có thể đánh lừa người dùng cung cấp các thông tin cá nhân cũng như những dữ liệu nhạy cảm khác mà không hề hay biết.

Hack màn hình máy tính, không mới nhưng luôn nguy hiểm và khó đề phòng

Mọi người đều biết máy tính của mình có thể bị hack, nhưng bạn có biết màn hình máy tính cũng có thể sử dụng để tấn công chính bạn chứ? Chuyên gia bảo mật Ang Cui, nhà sáng lập của Red Balloon Security đã tìm ra cách hack vào một loại màn hình Dell khá phổ biến Dell U2410 và thao túng những gì bạn thấy trên màn hình.

Theo Ang Cui, bản thân màn hình cũng có một máy tính bên trong, chịu trách nhiệm hiển thị các pixel và lựa chọn tín hiệu đầu vào. Do vậy nó thường được gọi là bộ điều khiển hiển thị trên màn hình. Và khi nội dung của màn hình có thể thay đổi theo những gì bộ điều khiển này đưa ra, nó có thể không đáng tin như những gì bạn tưởng.

Nghiên cứu của Ang Cui phát hiện ra rằng, hãng Dell đã không thực hiện các biện pháp bảo mật cho quá trình cập nhật firmware của màn hình Dell U2410. Do vậy, nếu kẻ tấn công tiếp cận vật lý với các cổng USB hay HDMI của màn hình và đưa vào một firmware độc hại, chúng có thể giành quyền truy cập vào màn hình máy tính và thao túng các giá trị pixel trên màn hình, cũng có nghĩa là những nội dung đang hiển thị.

Các hacker có thể tận dụng cách làm này cho cuộc tấn công của mình. Khi một kẻ tấn công điều hướng người dùng đến một website giả, được làm giống như website ngân hàng của bạn, bạn sẽ không thấy biểu tượng mã hóa SSL trên trình duyệt của mình. Nhưng khi thao túng được màn hình, hacker có thể chèn biểu tượng mã hóa SSL đó lên trình duyệt.

(Để minh họa cho người xem, thao tác chèn biểu tượng mã hóa SSL cho thấy có sự dịch chuyển trên màn hình nhưng trên thực tế, thao tác này có thể diễn ra mà người dùng gần như không thể nhận ra được.)

Hack màn hình máy tính, không mới nhưng luôn nguy hiểm và khó đề phòng

Hacker thay đổi nội dung trên màn hình máy tính để đánh lừa người dùng.

Vì vậy, trong khi máy tính biết rằng kết nối của bạn không bảo mật, nhưng màn hình máy tính đã bị biểu tượng mã hóa SSL che phủ lên nó và làm người dùng tưởng rằng đó là trang web hợp lệ. Lúc này, hacker có thể có được các thông tin đăng nhập tài khoản của người dùng do khi họ nhập vào.

Nhưng nguy hiểm hơn cả là việc người dùng không hề hay biết về điều này, do chúng ta chỉ tương tác với máy tính thông qua màn hình. Theo ước tính của Ang Cui, hiện có khoảng một tỷ màn hình máy tính trên hành tinh có thể bị tổn thương vì cách tấn công này.

Sau khi được Ang Cui thông báo về lỗ hổng này, hãng Dell đã khuyến cáo người dùng nên nâng cấp màn hình của mình lên phiên bản Dell U2415 khi cho biết "bảo mật là mối quan tâm và ưu tiên hàng đầu" của công ty.

TH

 

 

TIN CÙNG CHUYÊN MỤC

Meta cảnh báo về lỗ hổng bảo mật trong t...

21/03/2025 08:00:00 48
Meta vừa đưa ra cảnh báo về một lỗ hổng bảo mật nghiêm trọng trong thư viện mã nguồn mở FreeType, có...

Kaspersky phát hiện cuộc tấn công mới Sa...

20/03/2025 08:00:00 163
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức c...

Chứng chỉ hết hạn có thể khiến tiện ích ...

19/03/2025 08:00:00 51
Mozilla vừa đưa ra cảnh báo rằng một chứng chỉ bảo mật quan trọng sắp hết hạn vào ngày 14/3/2025, có...

331 ứng dụng độc hại trên Google Play đa...

18/03/2025 08:00:00 50
Một chiến dịch gian lận quảng cáo quy mô lớn đã được phát hiện, trong đó 331 ứng dụng độc hại trên G...

Tội phạm mạng lợi dụng CSS để qua mặt bả...

17/03/2025 08:00:00 48
Tội phạm mạng đang lợi dụng các tính năng của Cascading Style Sheets (CSS) – công cụ dùng để định dạ...

Cơ quan Chính phủ và ngành công nghiệp p...

14/03/2025 08:00:00 196
Theo báo cáo mới nhất từ giải pháp Kaspersky Managed Detection and Response (MDR) của Kaspersky, tổn...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button