توجه داشته باشيد كه هر چيزي را ميبينيد، باور نكنيد. مشخص شده كه حتي نمايشگر كامپيوتر شما نيز قابل هك است. محققين DEF CON روشي را براي دستكاري پيكسلهاي كوچك روي يك نمايشگر كامپيوتر ارايه كردهاند.
بهگزارش دانشمند آنلاین به نقل از PCWorld، Ang Cui و Jatin Kataria از مجموعه امنيتي Red Baloon Security كه كنجكاو بودند نمايشگرهاي Dell چطور كار ميكنند، در نهايت تصميم گرفتند يكي از آنها را مهندسي معكوس نمايند. آنها اجزاي يك نمايشگر Dell U2410 را از يكديگر جدا كردند و متوجه شدند كه كنترلر داخلي نمايشگر ميتواند براي تغيير و گزارش پيكسلها در سراسر صفحهنمايش مورد استفاده قرار گيرد.
آنها در طول ارايه DEF CON خود نشان دادند كه چطور يك نمايشگر هك شده ميتواند جزييات يك صفحه وب را تغيير دهد. در يك مثال، آنها مانده يك حساب Paypal را از صفر دلار به يك ميليون دلار تغيير دادند، در حالي كه عملا تنها پيكسلهاي روي نمايشگر بودند كه به سادگي مجددا پيكربنده شده بودند.
البته اين هك كار سادهاي نبوده است. Cui و Kataria هر دو وقت بيكاري خودشان را براي مدت دو سال روي كشف آسيبپذيريهاي كنترلر اين نمايشگر صرف كرده و تحقيقات زيادي را براي شناخت كامل فناوري داخل نمايشگر Dell انجام دادهاند.
البته آنها نمايشگرهاي ساير برندها از جمله سامسونگ، ايسر و HP را نيز بررسي نموده و متوجه شدهاند كه بهصورت تئوري امكان هك آنها نيز با همين روش وجود دارد. مشكل كليدي در ميانافزار نمايشگر يا نرمافزار جاسازي شده در داخل آن نهفته است. Cui در اين زمينه ميگويد: «هيچ امنيتي در روش بهروزرساني ميانافزار وجود نداشته و اين نرمافزار كاملا باز است».
بهرهبرداري از اين نقطه ضعف نيازمند دسترسي به خود نمايشگر از طريق درگاه HDMI يا USB است. پس از كسب اين دسترسي، هك ميتواند در را براي ساير حملات بدخواهانه از جمله باجافزارها (Ransomware) باز كند. براي مثال، مجرمين سايبري ميتوانند يك پيام دايمي را روي صفحه نمايش ايجاد كرده و براي حذف آن درخواست پول نمايند. بهگفته Kataria، همچنين امكان جاسوسي از نمايشگرهاي كاربران با ثبت گزارش پيكسلهاي توليد شده روي آنها وجود دارد.