voteinutile.fr logo

Hacké avec un cable HDMI ? Une nouvelle technique de piratage inquiétante

Les câbles HDMI sont omniprésents dans nos installations informatiques, voila sans doute pourquoi pourraient bien devenir le prochain vecteur d’attaque privilégié des hackers.

Une équipe de chercheurs de l’Universidad de la República en Uruguay vient en effet de mettre au jour une technique d’espionnage pour le moins préoccupante e capable de capter les mots de passe et autres données sensibles directement depuis ces câbles supposément inoffensifs.

Une découvert qui fait déjà pas mal de bruit

Cette découverte qui risque de faire pas mal de bruit dans le milieu de la cybersécurité, repose sur l’exploitation des émissions électromagnétiques des connexions HDMI. Concrètement, les chercheurs ont réussi à capturer ces radiations à l’aide d’équipements radio définis par logiciel, facilement accessibles sur le marché. Mais le véritable tour de force réside dans l’utilisation d’algorithmes de deep learning pour analyser ces signaux et reconstituer avec une précision étonnante le contenu affiché sur l’écran cible.

« Ce niveau de précision est souvent suffisant pour qu’un attaquant puisse comprendre des mots de passe, des données sensibles, ou même des communications chiffrées affichées à l’écran« , a expliqué Federico Larroca, le chercheur principal de l’étude, à nos confrères de Cybersecurity News. Et pour cause : leur système d’IA parvient à reconstruire textes et images avec une fidélité allant jusqu’à 70%, pulvérisant au passage les performances des tentatives précédentes d’écoute clandestine.

Si l’on savait déjà les anciens moniteurs CRT vulnérables à ce type d’attaques, on pensait naïvement que la complexité du signal numérique des HDMI modernes les mettait à l’abri. Gageons que cette découverte va sérieusement ébranler ce sentiment de sécurité.

Un hack encore loin d’être accessible

Heureusement, pas de panique générale pour autant : l’exécution d’une telle attaque nécessite un niveau d’expertise technique conséquent, sans parler de l’équipement spécialisé requis. Les chercheurs estiment d’ailleurs que l’utilisateur lambda a peu de chances d’être ciblé. En revanche, les agences gouvernementales ou les grandes entreprises feraient bien de prendre cette menace au sérieux.

« Il est probable que des techniques similaires soient déjà utilisées par des hackers avancés ou des acteurs étatiques », a d’ailleurs averti Larroca. « Un attaquant pourrait potentiellement capturer les émissions HDMI depuis l’extérieur d’un bâtiment en utilisant du matériel caché dans un véhicule à proximité. » De quoi donner des sueurs froides aux responsables sécurité…

Pour se prémunir contre ce risque, les experts recommandent avant tout la vigilance, en particulier lors du travail sur des informations sensibles à proximité de fenêtres ou dans des espaces publics. L’utilisation systématique de connexions chiffrées et l’évitement de l’affichage de mots de passe sur des écrans externes connectés en HDMI font également partie des bonnes pratiques à adopter.

Dans un geste louable les chercheurs ont choisi de publier en open source l’intégralité de leurs travaux. Une démarche qui devrait contribuer à l’amélioration des mesures défensives face à cette nouvelle menace. Ou pas.

Commentaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *