7 คะแนน โดย xguru 2022-06-23 | 2 ความคิดเห็น | แชร์ทาง WhatsApp
  • โดยปกติ HDMI ใช้สำหรับส่งสัญญาณเสียง/วิดีโอเป็นหลัก แต่ก็มีฟังก์ชันเสริมหลากหลายด้วย (HPD, CEC, HEAC, MHL)
  • สิ่งนี้ทำให้สามารถใช้โจมตีได้ และผู้โจมตีอาจฝังมัลแวร์เข้าไปได้
    → ตัวอย่าง) เมื่อคนนอกเชื่อมต่อ HDMI เข้ากับโปรเจ็กเตอร์ภายในบริษัทเพื่อใช้พรีเซนต์ หากมีการแฮ็กโปรเจ็กเตอร์ไว้ล่วงหน้า ภายหลังเมื่อพนักงานเชื่อมต่อกับโปรเจ็กเตอร์อีกครั้ง ก็สามารถแฮ็กแล็ปท็อปได้ และจากนั้นอาจใช้เป็นช่องทางเจาะเข้าสู่เครือข่ายของบริษัทจากภายนอกได้
  • ไฟร์วอลล์ HDMI คืออะแดปเตอร์ที่อนุญาตให้ส่งได้เฉพาะเสียง/วิดีโอ และบล็อกอินเทอร์เฟซอื่นทั้งหมด

2 ความคิดเห็น

 
kunggom 2022-06-23

ทำให้นึกถึงอุปกรณ์อย่าง data diode ขึ้นมาเลยครับ

 
xguru 2022-06-23

ไม่แน่ใจว่าในความเป็นจริงจะโจมตีแบบนั้นได้ไหม.. แต่ก็น่าสนใจตรงที่การลองทำอะไรแบบนั้นมันเป็นไปได้เองนี่แหละ
ในหนังสายลับมักจะเสียบอะไรสักอย่างเข้ากับ USB กันหมด ต่อไปอาจมีฉากแฮ็กด้วยการเชื่อมต่อ HDMI ก็ได้.. ?