当前位置:主页>资 讯>安全动态>

黑客可轻松控制你的显示器 全球至少有10亿台显示器手足无措


 

大家都知道计算机会被黑,但你知道显示器也会被黑客用来玩弄你吗?崔昂,美国安全公司Red Balloon Security创始人兼首席科学家,发现了黑进流行戴尔显示器,操纵屏幕显示内容的方法。此类攻击可诱骗用户输入个人隐私信息。



 

  基本上,你无法信任计算机输出的东西,因为显示器会对屏幕内容做修改。

  我们来看一个典型例子:

这是一台漂亮的戴尔(U2410)24寸显示器。看看这个网站,这明显是个模拟出来的非真实网站。你可能没想到的是,该显示器本身也有台计算机在里面,负责显示像素,选择输入。这台内嵌的计算机通常被称为屏幕显示控制器。

现在,我们的研究发现,攻击者有办法入侵显示器中的这个控制器,在里面执行任意代码。如果不能信任计算机的输出——因为显示器实际上正在改变屏幕上的像素值,那该怎么办?

我们做的正是这个。如果攻击者将你重定向到长得跟你网银很像的网站,你大约是不会在浏览器上看到那把标志安全的SSL小锁头的。于是,攻击者会进一步入侵你的显示器,在你屏幕上手动画一个SSL锁头出来。

我们让这把SSL锁头无法移动。让它随着浏览器移动是可以的,但为了演示需要,我们就让它不跟随屏幕移动了。

  现在,你的计算机并没有显示出你的连接是安全的,但是显示器覆盖了一个SSL锁头图标上去。

我们可以用显示器来改变你在自己银行账户中看到的东西。比如说,你账户里有100美元,但我们可以操纵你的显示器,让你看到自己账户里有100万美元。用户无法发现自己眼见不为实,因为我们只是通过显示器在跟计算机互动。

我们估测,全世界目前至少有10亿台显示器无法抵御此类攻击。

崔昂将此类攻击称为“暗黑显示器”。具体漏洞利用程序在Red Balloon的GitHub存储中有展示。(https://github.com/RedBalloonShenanigans/MonitorDarkly)

暗黑显示器在美剧《机器人先生》第3季中也有呈现。

艾略特·奥尔德森(《机器人先生》主角):你对我电脑做了什么?我知道你在显示器背后搞鬼。

崔昂的团队已通告戴尔相关漏洞信息。戴尔建议用户升级到U2417型显示器。他们称“安全是首要考虑”。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

赛门铁克发现新间谍组织“潮虫” 目标是南

赛门铁克发现新间谍组织“潮虫” 目标是南美和东南亚企业、政府

赛门铁克最近发现了一个此前不为人所知的网络间谍组织——名叫“Sowbug(潮虫)”。该组...[详细]

黑客可轻松控制你的显示器 全球至少有10亿

黑客可轻松控制你的显示器 全球至少有10亿台显示器手足无措

大家都知道计算机会被黑,但你知道显示器也会被黑客用来玩弄你吗?崔昂,美国安全公司...[详细]

神秘黑客组织SowBug利用新恶意软件 “Felis

神秘黑客组织SowBug利用新恶意软件 “Felismus” 窃取南美、东南亚等多国外交机密

11月7日消息,赛门铁克研究人员近期发现神秘黑客组织SowBug正肆意分发一款新型恶意软...[详细]

国产勒索病毒Xiaoba来袭 200秒交不上赎金就

国产勒索病毒Xiaoba来袭 200秒交不上赎金就“撕票”

勒索病毒是个舶来品,无论是英文版的勒索信息,还是比特币这一赎金交付方式,都透漏着...[详细]

《天堂文件》曝苹果税务安排细节:利用 “

《天堂文件》曝苹果税务安排细节:利用 “双重爱尔兰” 税法漏洞避税

据外媒报道,近日泄露给新闻媒体和记者的文件 ——《天堂文件(The Paradise Papers)》...[详细]

返回首页 返回顶部