Les pirates peuvent désormais reconstituer le contenu de l'écran à partir du rayonnement électromagnétique de l'interface HDMI
Une nouvelle étude a révélé une vulnérabilité inquiétante dans les systèmes informatiques modernes. Federico Larroca, de l'université de la République à Montevideo (Uruguay), et ses collègues ont mis au point un Modèle d'IA capable de reconstituer les signaux numériques interceptés par HDMI à quelques mètres de distance.
En captant le rayonnement électromagnétique émis par le câble, le modèle d'IA peut déchiffrer avec précision une partie importante du contenu affiché. Les attaques qui utilisent cette technique sont connues sous le nom de TEMPEST. L'équipe de recherche a utilisé un logiciel de capture de texte sur l'image récupérée et a comparé le texte obtenu à l'image originale de l'écran. Bien que le taux d'erreur actuel soit d'environ 30 %, il est nettement inférieur à celui des méthodes précédentes, ce qui indique que le taux d'erreur diminuera probablement encore à l'avenir.
La technique repose sur le principe selon lequel les signaux numériques, bien que plus complexes que les signaux analogiques, laissent toujours échapper des radiations électromagnétiques lors de la transmission. Les pirates pourraient intercepter des informations sensibles telles que des mots de passe, des données financières ou des documents confidentiels. C'est également facile : il suffit de se tenir à l'extérieur d'un bâtiment avec une antenne qui capture des images en temps réel, ou de placer un dispositif qui capture et transmet (ou stocke) des images.
Bien que les chercheurs affirment explicitement qu'il est peu probable que l'utilisateur moyen soit visé, les organisations qui traitent des informations sensibles doivent être conscientes de cette menace et mettre en œuvre des contre-mesures appropriées. Selon M. Larroca, il est probable que de telles attaques se produisent déjà dans des environnements industriels ou gouvernementaux hautement sensibles. Les piratages et les brèches se sont multipliés ces derniers temps, par exemple, WazirX a perdu environ 230 millions de dollars à la suite d'une escroquerie au crypto-monnaie le 19 juillet.
Source(s)
arXiv - Deep-TEMPEST via <link www.newscientist.com/article/2439853-ai-can-reveal-whats-on-your-screen-via-signals-leaking-from-cables/. - external-link-new-window></nodeepl>New Scientist<nodeepl></link></nodeepl>
Top 10
» Le Top 10 des PC portables multimédia
» Le Top 10 des PC portables de jeu
» Le Top 10 des PC portables de jeu légers
» Le Top 10 des ordinateurs portables bureautiques
» Le Top 10 des PC portables bureautiques premium/professionnels
» Le Top 10 des Stations de travail mobiles
» Le Top 10 des Ultraportables
» Le Top 10 des Ultrabooks
» Le Top 10 des Convertibles
» Le Top 10 des Tablettes
» Le Top 10 des Tablettes Windows
» Le Top 10 des Smartphones
» Le Top 10 des PC Portables á moins de 300 euros
» Le Top 10 des PC Portables á moins de 500 euros
» Le Top 25 des meilleurs écrans d'ordinateurs