Questo dongle intelligente impedisce agli aggressori di infiltrarsi nella tua porta HDMI

Questo dongle intelligente impedisce agli aggressori di infiltrarsi nella tua porta HDMI

È stato sviluppato un nuovo dongle per impedire ai criminali informatici di utilizzare le porte HDMI come mezzo per compromettere i dispositivi di destinazione (si apre in una nuova scheda).

Il cosiddetto firewall HDMI blocca tutte le comunicazioni in entrata e in uscita dalla porta HDMI che non sono direttamente correlate all'audio o al video. Ogni porta HDMI richiede un nuovo dongle, ma uno può essere facilmente riutilizzato per adattarsi a porte diverse.

Il dongle è stato progettato da un "kingkevin", che ha caricato il progetto nel repository del codice sorgente git di CuVoodoo.

cambia chiave

Certo, l'implementazione del dongle non sarebbe un'impresa da poco per qualcuno senza una grande esperienza.

Per utilizzare il dongle, qualcuno deve prima programmarlo per adattarlo alla porta a cui è applicato. Ciò significa copiare le informazioni EDID (Extended Display Identification Data), inclusi dati come le risoluzioni supportate. Gli utenti possono leggere questi dati con un'interfaccia Display Data Channel (DDC) basata su I2C dall'endpoint.

Il passaggio successivo consiste nel scrivere i dati EDID nella EEPROM del firewall HDMI, che viene fornita con una linguetta protettiva fisicamente rimovibile che blocca la EEPROM del connettore da ulteriori scritture.

Per spostare il dongle su un nuovo dispositivo, gli utenti devono disabilitare nuovamente la protezione da scrittura posizionando una goccia di saldatura su due piazzole del dispositivo, riscriverla con i dati EDID della nuova porta e riattivare la protezione da scrittura rimuovendo la saldatura di collegamento . entrambe le pastiglie.

Come spiega Tom's Hardware, un connettore HDMI consente il passaggio di più di semplici dati audio e video. Alcuni protocolli paralleli trasferiscono dati aggiuntivi, tra cui High-Bandwidth Digital Content Protection o HDCP. Questo protocollo garantisce che i dati che passano attraverso la porta non vengano copiati durante il transito,

Altre menzioni degne di nota includono Hot Plug Detection (HPD) e Consumer Electronics Control (CEC). Quest'ultimo è relativamente popolare in quanto consente a telecomandi e altri dispositivi di controllare i dispositivi.

Tramite Tom's Hardware