A falha de segurança pode ser explorada através da ligação do monitor, ou seja, através de um simples cabo HDMI ou USB que, uma vez acedido pelo hacker, poderá servir para modificar o firmware do monitor.
O código malicioso instalado no firmware pode ser programado para receber informações de um simples pixel, vídeo ou site. Depois, assim que o monitor receber as informações maliciosas, o hacker poderá facilmente manipular os pixéis do ecrã para apresentar uma mensagem, por exemplo, de resgate para que esta seja removida…
De notar que esta vulnerabilidade está presente no componente que controla o menu utilizador para controlar diversas opções como é o caso do brilho ou contraste.
Os investigadores publicaram o código da falha no GitHub e além dos monitores da Dell afeta também os monitores da Acer, HP e Samsung.
Na DEF COM, dois investigadores de segurança revelam ter descoberto uma falha de segurança em monitores e que, segundo demonstraram, pode permitir o acesso indevido ao que está ser visualizado assim como a manipulação de informação no ecrã.