В Лондоне презентовали самый бесполезный защитный гаджет в мире
Британский Национальный центр кибербезопасности представил SilentGlass — небольшое устройство для защиты мониторов и кабелей HDMI и DisplayPort от скрытых атак. Разработка должна блокировать подозрительные сигналы между компьютером и экраном еще до того, как они повлияют на вывод изображения.
Об этом пишет редакция Новини.LIVE со ссылкой на The Register.
Зачем нужен SilentGlass
SilentGlass создали для защиты канала передачи данных между компьютером и монитором. Речь идет о сценариях, когда злоумышленники могут пытаться вмешиваться в работу дисплея или использовать кабель как потенциальный канал атаки.
Деталей о техническом строении устройства почти нет. SilentGlass анализирует трафик в канале передачи данных и блокирует подозрительный обмен еще до того, как информация попадет на экран.
Разработка появилась в структуре GCHQ, а производство и продажу поручили британской компании Goldilock Labs по лицензии NCSC и при участии Sony UK.
Для британского Национального центра кибербезопасности это первое фирменное устройство, которое вышло за пределы государственных систем. Теперь его могут использовать не только госструктуры, но и компании и частные пользователи.
В NCSC заявили, что подобные модули уже несколько лет работают на объектах британского правительства. По оценке ведомства, они могут быть полезными для сред с повышенным уровнем риска, в частности там, где есть угроза шпионажа или целенаправленных атак.
Почему к устройству возникли вопросы
Появление SilentGlass быстро вызвало дискуссию среди специалистов по кибербезопасности. Атаки через кабели подключения мониторов не считаются массовой угрозой, а публично известных примеров таких сценариев немного.
Один из близких по теме случаев описали в 2024 году исследователи из Университета Республики в Монтевидео. Они показали, что электромагнитное излучение HDMI-кабелей теоретически можно перехватывать, а затем с помощью алгоритмов машинного обучения восстанавливать текст, который выводится на экран.
Еще раньше, в 2012 году, NCC Group рассказывала на конференциях Black Hat и 44con о возможных уязвимостях в механизмах HDMI, в частности EDID и CEC. При этом такие сценарии до сих пор остаются редкими и почти не встречаются в обычной корпоративной среде.
В NCSC считают, что внешние мониторы все же могут представлять интерес для шпионских операций и атак на критическую инфраструктуру. Технический директор центра Олли Уайтхаус заявил, что SilentGlass должен помочь закрыть ранее уязвимый участок инфраструктуры без сложного развертывания.
Ранее Новини.LIVE писали, что не все HDMI-кабели одинаково хорошо подходят для передачи 4K-изображения, даже если внешне почти не отличаются друг от друга.
Также Новини.LIVE рассказывали, что порт HDMI 2.0 до сих пор остается достаточным для многих повседневных сценариев. Даже без HDMI 2.1 или HDMI 2.2 владельцы телевизоров часто могут без существенных ограничений использовать стриминговые приставки, консоли, плееры и другие аксессуары.
Читайте Новини.live!