- Le HDMI est principalement utilisé pour la transmission audio/vidéo, mais il offre aussi diverses fonctions annexes (HPD, CEC, HEAC, MHL)
- Cela rend des attaques possibles, permettant à un attaquant d’injecter un malware
→ Exemple : si une personne extérieure connecte un HDMI au projecteur interne de l’entreprise pour faire une présentation et le compromet, lorsqu’un employé s’y reconnectera plus tard, son laptop pourra à son tour être piraté, ce qui permettra ensuite de pénétrer le réseau de l’entreprise depuis l’extérieur
- Le pare-feu HDMI est un adaptateur qui n’autorise que la transmission audio/vidéo et bloque toutes les autres interfaces
2 commentaires
Ça me fait penser à un équipement du genre data diode.
Je doute qu’une telle attaque soit réellement possible en pratique… mais le simple fait qu’on puisse tenter ce genre de chose est assez amusant.
Dans les films d’espionnage, on branche toujours quelque chose en USB, mais on pourrait aussi voir une scène de piratage via une connexion HDMI… ?