当前位置:主页>资 讯>安全动态>

显示器也能被黑:操纵像素达到恶意目的

别相信你看到的任何东西,电脑显示器也是有可能被黑的。

研究人员在 DEF CON 发声,质疑电脑显示器固件安全,并演示了操控电脑屏幕上微小像素的方法。



 

红气球安全( Red Balloon Security )的两位研究人员安格·崔和贾汀·卡塔利亚对戴尔显示器的工作方式非常好奇,最终逆向了一台。他们“肢解”了一台戴尔U2410显示器,发现里面的显示控制器可被用于修改和记录屏幕上的像素。

他们展示了如何利用被黑掉的显示器来篡改网页显示内容的。在一个案例中,他们将PayPal账户余额从0元改成了100万美元,但其实,这不过是显示器被重新配置了而已。

要做到这一点并不容易。为发现漏洞,两年时间里,崔和卡塔利亚将他们所有的业余时间都花在了研究和理解戴尔显示器的内部技术上。除此之外,他们还研究了其他品牌的显示器,包括三星、宏碁和惠普,并发现:理论上,同样的方法可以通杀所有这些显示器。

核心问题存在于显示器的固件,或者说内部嵌入的软件。同时身兼红气球安全公司CEO的崔说:“他们升级固件的方式里根本没有考虑到安全,简直门户洞开。”

该漏洞利用需要通过HDMI(高清多媒体接口)和USB口连接上显示器。一旦入侵显示器,黑客便有可能为其他恶意攻击打开通道,包括勒索软件。

举个例子,网络罪犯可以在屏幕上显示一条擦不掉的醒目消息,让用户支付赎金才抹掉。或者,他们可以通过记录产生的像素来监视用户的显示器。

不过,两位研究人员也称,他们做这个展演只是为了提起对计算机显示器安全的关注,本次演示的代码已经放在了互联网上供大家研究。

“显示器安全真的这么重要吗?我觉得是。”

戴尔目前没有对此发表任何评论。

 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

显示器也能被黑:操纵像素达到恶意目的

显示器也能被黑:操纵像素达到恶意目的

别相信你看到的任何东西,电脑显示器也是有可能被黑的。 研究人员在 DEF CON 发声,质...[详细]

钓鱼新花样:iPhone收到日历邀请却显示垃圾

钓鱼新花样:iPhone收到日历邀请却显示垃圾信息?

 近日,白帽汇在官方网站发布了关于利用iOS日历邀请功能群发垃圾信息事件的相关报告...[详细]

ISACA挑战安全观 手机支付比传统支付更安全

ISACA挑战安全观 手机支付比传统支付更安全

全球知名IT协会ISACA的一份新研究指出:手机支付安全技术的进步,在控制风险和提高消...[详细]

Bitfinex用户痛诉比特币被盗经历:从年赚7

Bitfinex用户痛诉比特币被盗经历:从年赚7倍到血本无归

彭博社今天撰文称,由于香港比特币交易平台Bitfinex采用了独特的保证金交易模式,给很...[详细]

小心显示器 它可能被黑客攻击

小心显示器 它可能被黑客攻击

早前,我们曾报道过计算机安全方面的研究人员发现一些品牌的无线键盘存在漏洞,有可能...[详细]

返回首页 返回顶部