Na DEF COM, dois investigadores de segurança revelam ter descoberto uma falha de segurança em monitores e que, segundo demonstraram, pode permitir o acesso indevido ao que está ser visualizado assim como a manipulação de informação no ecrã.

Ang Cui e Jatin Kataria, os investigadores responsáveis pela descoberta, demonstraram como o processo funciona com um monitor Dell U2410. Nesta demonstração conseguiram alterar o saldo de uma conta do PayPal que passou 0 dólares para 1 milhão de dólares. A grande “novidade” desta falha está no facto de não ter existido qualquer transferência de fundos, mas apenas de ter sido modificada a imagem apresentada no ecrã.

 

A falha de segurança pode ser explorada através da ligação do monitor, ou seja, através de um simples cabo HDMI ou USB que, uma vez acedido pelo hacker, poderá servir para modificar o firmware do monitor.

O código malicioso instalado no firmware pode ser programado para receber informações de um simples pixel, vídeo ou site. Depois, assim que o monitor receber as informações maliciosas, o hacker poderá facilmente manipular os pixéis do ecrã para apresentar uma mensagem, por exemplo, de resgate para que esta seja removida…

De notar que esta vulnerabilidade está presente no componente que controla o menu utilizador para controlar diversas opções como é o caso do brilho ou contraste.

Os investigadores publicaram o código da falha no GitHub e além dos monitores da Dell afeta também os monitores da Acer, HP e Samsung.

Classifique este item
(0 votos)
Ler 1732 vezes Modificado em Ago. 08, 2016
Top