Commentaires : Écouter des câbles HDMI pour pirater des mots de passe, une technique qui inquiète

Pour rétablir quelques vérités techniques et fonctionnelles mises à mal par tes propos… Parce que prétendre qu’il est inutile de véhiculer du son vers un écran de PC et laisser entendre que le DP n’en serait pas capable, c’est quand même bien à côté de la plaque (et en plus même pas dans ton intérêt pour promouvoir l’usage du DP, car ne pas avoir le son serait justement un gros handicap aujourd’hui…).

2 « J'aime »

Pour info, j ai un adaptateur DP vers HDMI (femelle) passif qui fonctionne très bien. Quand au sujet de l’article, les SPC, signaux parasites compromettants, depuis des décennies dans le domaine des transmissions sensibles on utilise des appareils qui sont sous une cage de Faraday. Bref rien de nouveau.

1 « J'aime »

Désolé de vous contredire mais il n’y a jamais eu de « câbles blindés » ni de quelconques « protectins » contre les ondes électromagnétiques au ministère de la défense. Les clavier utilisés sont simplement les moins chers du marché, vous savez ceux qu’on trouve à 10€.
Ce qui ne veut pas dire qu’on fait n’importe quoi en vrac et non exhaustif : les périphériques sans fils sont bannis il est interdit de faire courir des câbles réseaux le long de murs donnant sur l’extérieur, les périphériques sont réglementés (ne pas brancher de clé usb privé et passer les autres en station blanche dès qu’elle sont sorties pas de téléphone en recharge sur les ordi, les réseaux secret sont sur fibre optique (sans rayonnement) et plein d’autres limitation mais des câbles "blindés"il n’en a jamais été question.

1 « J'aime »

le display port aussi transporte le son il peut même servir de câble réseau

2 « J'aime »

Oui, comme je l’ai dit, ça marche parce que ton port DP a derrière lui une électronique qui lui permet de sortir un signal HDMI. S’il ne sortait qu’un signal DP, l’adaptation passive ne serait pas possible.
Et les ports DP ne sont pas tous capables de sortir un signal HDMI, c’est une fonctionnalité optionnelle de la norme DP (DP++ ou DP Dual Mode), et ça nécessite d’avoir une licence HDMI pour le faire.

C’est un peu le même principe que l’alternate mode de l’USB-C, on utilise physiquement le connecteur lié à une norme, mais on envoie un signal qui provient d’une autre norme.

1 « J'aime »

Et si il est compatible j’en utilise quotidiennement et je peux vous assurer qu’une sortie displayport envoie sans aucun soucis le signal vers une entrée hdmi sans aucun ajustement par contre le contraire n’est pas possible sans adaptateur actif

1 « J'aime »

Toutes les prises displayport "transportent le signal vers les prises HDMI le seul soucis que vous pouvez avoir ce sont les DRM là il est possible que votre puce displayport n’ai pas cette capacité qui dépend d’une licence payante (HDCP). Pour tout ce qui est non protégé la compatibilité est totale et ce depuis la première itération du displayport.

1 « J'aime »

Non. Seulement les prises DisplayPort Dual Mode. Le dual mode est une fonctionnalité optionnelle du DisplayPort, pas une fonctionnalité obligatoire.

C’est d’ailleurs pour ça qu’il y a un logo spécifique pour indiquer le support du Dual Mode (cela dit, pas toujours utilisé, même sur des appareils le supportant effectivement) :

C’est quasiment toujours implémenté sur les cartes graphiques récentes. Mais c’était pas forcément le cas au début. Et ce n’est pas toujours le cas non plus sur les ports qui ne sont pas gérés directement par une carte graphique (typiquement, le dock TB que j’utilise pour mon portable, il ne gère par le dual mode, il a deux DP classiques et deux HDMI).

1 « J'aime »

actuellement j’utilise un portable vieux de plus de dix ans qui gère parfaitement n’importe quelle entrée hdmi et ce n’est pas le seul je n’ai jamais eu de soucis de compatibilité de ce genre.
Par contre effectivement suivant les puces utilisées sur les docks on a des résultats différents, les seuls dock avec lesquels je n’ai jamais eu de soucis sont les vieux docks (lenovo/ibm, dell, hp pro) avec les portable qui avaient des connections propriètaires directe mais depuis que les docks ont des connections usb elles nécessitent des puces dans le dock et là c’est la loterie j’ai même eu un soucis avec deux dock « identiques » (même référence) mais qui après « autopsie » (j’aime bien comprendre…) avaient des puces différentes et là cela devient compliqué :worried: .
Même dock mêmes pilotes et avec un cela fonctionne et pas avec l’autre et le service après vente vous dit changez vos câbles mon brave… ben tiens quand on met les câbles du dock qui « fonctionne » sur l’autre toujours rien :rage: :sob: :woozy_face:

2 « J'aime »

Oui les docks avec juste de l’USB et une puce graphique dans le dock, c’est la loterie, et on perd souvent :rofl:

Heureusement avec l’USB-C ça tend a disparaitre, et maintenant les docks prennent de nouveau le signal vidéo du GPU du PC, via l’alternate mode de l’USB-C.

Par contre en général dans ce cas le dock prend toujours uniquement un signal DP du PC (même quand le dock lui même ne propose que des sorties HDMI !), puis une puce dans le dock fait la conversion du signal DP vers du HDMI, parce que le alt mode HDMI ne permet pas de véhiculer l’USB 3+ en même temps, il utilise les 4 canaux de l’USB-C, alors que le alt-mode DP peut se contenter de 2 canaux.

C’est pour ça que ces docks ne vont en général pas supporter le DP dual mode sur leurs éventuels ports DP : le signal venant du PC est uniquement du DP, donc il faut une puce de conversion pour le HDMI, et dans ce cas c’est plus simple de mettre la sortie de cette puce sur un port HDMI dédié (et aussi plus pratique pour l’utilisateur, qui mettra plus facilement la main sur un câble HDMI-HDMI que sur un câble DP-HDMI) plutôt que de la renvoyer vers le port DP, avec un circuit de gestion du dual mode en plus pour basculer entre le signal DP et le signal HDMI en fonction de ce qui est branché.

1 « J'aime »

Une présentation à SSTIC 2018 avait déjà montré la vulnérabilité sur hdmi (mais moins aboutie car sans l’aide du machine learning).
Les presentateurs (cf 24ieme minute de la prez) mentionnent que l’exploitation est plus hardue sur DisplayPort, car le « signal est scramblé, donc non reconstructible » facilement. (SSTIC_2018-06-13_P05.mp4)

1 « J'aime »

C’est littéralement marqué dès sa première phrase :rofl:

1 « J'aime »

Sérieusement ?

C’est l’abréviation de Display Port, bien entendu.

2 « J'aime »

Mais non, c’est Deep Purple … :nerd_face:

Résumé

DP, c’est bien Display Port bien sûr

3 « J'aime »

J’ai travaillé sur 2 projets « confidentiel défense », et il y avait bien plusieurs niveaux de protection électromagnétique: cage de Faraday globale pour les pièces de travail et blindage de tous les câbles, et ça date de plus de 20 ans… Peut être que les industriels ont plus de contraintes techniques que le ministère de la défense?!?

1 « J'aime »

le cages de faraday sont bien réelle et existent dans toutes les ambassades et pour certains réseaux très secrets mais la matériel n’est pas protégé vu les coût la défense à tout simplement décidé d’utiliser la fibre optique qui n’émet aucun rayonnement pour tout ce qui est secret. (en plus évidement des vpn et du chiffrement fort des données.

1 « J'aime »
2 « J'aime »

Je dois avouer que cela fait si longtemps que je ne travaille plus pour les militaires qu’il n’y avait pas la fibre pour le réseau en dehors des liaisons inter mainframes ou baies de stockage / mainframes…
Et pour le cout, un câble blindé ne coute vraiment pas grand chose. 2x à 3x plus cher d’un truc qui ne coute pas grand chose, ça reste ridicule par rapport au reste du matériel et des couts de développement. Après, les services achats sont très bêtes en général, voir quelque chose qui coute 3x le prix d’un autre ne passe pas, même si ça fait gagner 100x ça par ailleurs… :smiley:

1 « J'aime »

Tu parles beaucoup d’informatique et tu ne connais pas les connectiques ? heink

2 « J'aime »

Ok. Ici on est assez nombreux à choisir nos composants et monter nos pc, on oublie un peu vite que tout le monde ne connait pas forcément bien le hardware. ^^

2 « J'aime »