﻿﻿{"id":2865,"date":"2026-04-28T14:32:20","date_gmt":"2026-04-28T12:32:20","guid":{"rendered":"https:\/\/elearningsamba.com\/index.php\/silentglass-le-boitier-du-ncsc-britannique-qui-bloque-les-attaques-par-cable-hdmi\/"},"modified":"2026-04-28T14:32:20","modified_gmt":"2026-04-28T12:32:20","slug":"silentglass-le-boitier-du-ncsc-britannique-qui-bloque-les-attaques-par-cable-hdmi","status":"publish","type":"page","link":"https:\/\/elearningsamba.com\/index.php\/silentglass-le-boitier-du-ncsc-britannique-qui-bloque-les-attaques-par-cable-hdmi\/","title":{"rendered":"SilentGlass, le bo\u00eetier du NCSC britannique qui bloque les attaques par c\u00e2ble HDMI"},"content":{"rendered":"<p>Le NCSC, l&#8217;agence de cybers\u00e9curit\u00e9 du Royaume-Uni rattach\u00e9e au GCHQ (l&#8217;\u00e9quivalent britannique de la NSA am\u00e9ricaine, qui s&#8217;occupe du renseignement \u00e9lectronique pour l&#8217;\u00c9tat), a sorti un bo\u00eetier qui s&#8217;intercale entre un ordinateur et son \u00e9cran pour bloquer les attaques transitant par le c\u00e2ble HDMI ou DisplayPort.<\/p>\n<p>e produit s&#8217;appelle SilentGlass, il se branche sans configuration, et il a \u00e9t\u00e9 pr\u00e9sent\u00e9 \u00e0 la conf\u00e9rence CYBERUK. Premi\u00e8re mondiale, dit-elle.<\/p>\n<p>Premi\u00e8re surprise pour qui n&#8217;y a jamais pens\u00e9 : le c\u00e2ble qui relie votre PC \u00e0 votre \u00e9cran ne sert pas qu&#8217;\u00e0 faire passer l&#8217;image. Il transporte aussi des donn\u00e9es dans les deux sens (r\u00e9glages de l&#8217;\u00e9cran, infos sur la r\u00e9solution, anti-copie sur les contenus prot\u00e9g\u00e9s), et il \u00e9met des ondes \u00e9lectromagn\u00e9tiques qui peuvent fuiter loin du bureau.<\/p>\n<p>En 2024, des chercheurs de l&#8217;Universit\u00e9 de la R\u00e9publique \u00e0 Montevideo ont montr\u00e9 qu&#8217;on pouvait reconstituer \u00e0 distance le texte affich\u00e9 sur un \u00e9cran rien qu&#8217;en captant le rayonnement \u00e9mis par le c\u00e2ble HDMI, avec un peu d&#8217;IA derri\u00e8re. C&#8217;est le principe de l&#8217;attaque TEMPEST, th\u00e9oris\u00e9e dans les ann\u00e9es 80 par les agences de renseignement, mais qui devient aujourd&#8217;hui accessible \u00e0 des attaquants disposant de moyens beaucoup plus modestes.<\/p>\n<p>SilentGlass se branche en s\u00e9rie sur le c\u00e2ble, comme un petit module qu&#8217;on intercale. Il regarde le trafic qui circule par le canal annexe du HDMI ou du DisplayPort (celui qui sert \u00e0 dialoguer entre PC et moniteur, en plus de l&#8217;image), et il bloque tout ce qui ne ressemble pas \u00e0 une communication d&#8217;\u00e9cran normale.<\/p>\n<p>L&#8217;id\u00e9e, c&#8217;est de couper la route \u00e0 des programmes malveillants qui passeraient leurs ordres en se faisant passer pour des commandes anodines de r\u00e9glage. La logique est celle d&#8217;un pare-feu, sauf que c&#8217;est pos\u00e9 entre l&#8217;unit\u00e9 centrale et l&#8217;\u00e9cran, l\u00e0 o\u00f9 personne ne pensait \u00e0 en mettre un.<\/p>\n<p>La fabrication est confi\u00e9e \u00e0 Goldilock Labs, une entreprise britannique de cybers\u00e9curit\u00e9, en partenariat avec Sony UK Technology Centre, l&#8217;usine galloise de Pencoed que Sony exploite depuis longtemps. C&#8217;est la premi\u00e8re fois que le NCSC met son nom sur un produit grand public.<\/p>\n<p>Le dispositif est d\u00e9j\u00e0 install\u00e9 sur des sites du gouvernement britannique, et l&#8217;agence vise d\u00e9sormais les op\u00e9rateurs d&#8217;infrastructures critiques (\u00e9nergie, transports, banques), les minist\u00e8res, les entreprises de d\u00e9fense, et plus largement toutes les organisations qui pensent \u00eatre dans la cible d&#8217;\u00c9tats \u00e9trangers. Le prix exact n&#8217;a pas \u00e9t\u00e9 annonc\u00e9, mais le NCSC parle d&#8217;un produit abordable pour son march\u00e9.<\/p>\n<p>Le produit r\u00e8gle une faille qui n&#8217;est pas anodine. La s\u00e9curit\u00e9 du c\u00e2ble vid\u00e9o est trait\u00e9e depuis trente ans comme un sujet de niche r\u00e9serv\u00e9 aux militaires, mais avec la multiplication des \u00e9crans connect\u00e9s, des bureaux partag\u00e9s et des cha\u00eenes d&#8217;approvisionnement o\u00f9 chaque c\u00e2ble a pu passer par dix mains avant d&#8217;arriver chez vous, le p\u00e9rim\u00e8tre s&#8217;est \u00e9largi.<\/p>\n<p>Pour un d\u00e9veloppeur dans une startup avec un MacBook et un \u00e9cran 27 pouces, l&#8217;int\u00e9r\u00eat est faible. Pour une salle de march\u00e9 bancaire ou un centre de surveillance vid\u00e9o, c&#8217;est tout autre chose.<\/p>\n<p>Vous l&#8217;avez compris, le NCSC sort ici un produit \u00e9tatique pour un risque que la plupart ignorent. Une agence de renseignement qui vend du mat\u00e9riel commercial, c&#8217;est quand m\u00eame nouveau, mais \u00e7a va dans le bon sens.<\/p>\n<p>Source :<br \/>\n<a href=\"https:\/\/securityaffairs.com\/191408\/security\/ncsc-launches-silentglass-a-plug-in-device-to-secure-hdmi-and-displayport-links.html\">Security Affairs<\/a>\n<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le NCSC, l&#8217;agence de cybers\u00e9curit\u00e9 du Royaume-Uni rattach\u00e9e au GCHQ (l&#8217;\u00e9quivalent britannique de la NSA am\u00e9ricaine, qui s&#8217;occupe du renseignement \u00e9lectronique pour l&#8217;\u00c9tat), a sorti un bo\u00eetier qui s&#8217;intercale entre un ordinateur et son \u00e9cran pour bloquer les attaques transitant par le c\u00e2ble HDMI ou DisplayPort. e produit s&#8217;appelle SilentGlass, il se branche sans configuration, et il a \u00e9t\u00e9 pr\u00e9sent\u00e9 \u00e0 la conf\u00e9rence CYBERUK. Premi\u00e8re mondiale, dit-elle. Premi\u00e8re surprise pour qui n&#8217;y a jamais pens\u00e9 : le c\u00e2ble qui relie votre PC \u00e0 votre \u00e9cran ne sert pas qu&#8217;\u00e0 faire passer l&#8217;image. Il transporte aussi des donn\u00e9es dans les deux sens (r\u00e9glages de l&#8217;\u00e9cran, infos sur la r\u00e9solution, anti-copie sur les contenus prot\u00e9g\u00e9s), et il \u00e9met des ondes \u00e9lectromagn\u00e9tiques qui peuvent fuiter loin du bureau. En 2024, des chercheurs de l&#8217;Universit\u00e9 de la R\u00e9publique \u00e0 Montevideo ont montr\u00e9 qu&#8217;on pouvait reconstituer \u00e0 distance le texte affich\u00e9 sur un \u00e9cran rien qu&#8217;en captant le rayonnement \u00e9mis par le c\u00e2ble HDMI, avec un peu d&#8217;IA derri\u00e8re. C&#8217;est le principe de l&#8217;attaque TEMPEST, th\u00e9oris\u00e9e dans les ann\u00e9es 80 par les agences de renseignement, mais qui devient aujourd&#8217;hui accessible \u00e0 des attaquants disposant de moyens beaucoup plus modestes. SilentGlass se branche en s\u00e9rie sur le c\u00e2ble, comme un petit module qu&#8217;on intercale. Il regarde le trafic qui circule par le canal annexe du HDMI ou du DisplayPort (celui qui sert \u00e0 dialoguer entre PC et moniteur, en plus de l&#8217;image), et il bloque tout ce qui ne ressemble pas \u00e0 une communication d&#8217;\u00e9cran normale. L&#8217;id\u00e9e, c&#8217;est de couper la route \u00e0 des programmes malveillants qui passeraient leurs ordres en se faisant passer pour des commandes anodines de r\u00e9glage. La logique est celle d&#8217;un pare-feu, sauf que c&#8217;est pos\u00e9 entre l&#8217;unit\u00e9 centrale et l&#8217;\u00e9cran, l\u00e0 o\u00f9 personne ne pensait \u00e0 en mettre un. La fabrication est confi\u00e9e \u00e0 Goldilock Labs, une entreprise britannique de cybers\u00e9curit\u00e9, en partenariat avec Sony UK Technology Centre, l&#8217;usine galloise de Pencoed que Sony exploite depuis longtemps. C&#8217;est la premi\u00e8re fois que le NCSC met son nom sur un produit grand public. Le dispositif est d\u00e9j\u00e0 install\u00e9 sur des sites du gouvernement britannique, et l&#8217;agence vise d\u00e9sormais les op\u00e9rateurs d&#8217;infrastructures critiques (\u00e9nergie, transports, banques), les minist\u00e8res, les entreprises de d\u00e9fense, et plus largement toutes les organisations qui pensent \u00eatre dans la cible d&#8217;\u00c9tats \u00e9trangers. Le prix exact n&#8217;a pas \u00e9t\u00e9 annonc\u00e9, mais le NCSC parle d&#8217;un produit abordable pour son march\u00e9. Le produit r\u00e8gle une faille qui n&#8217;est pas anodine. La s\u00e9curit\u00e9 du c\u00e2ble vid\u00e9o est trait\u00e9e depuis trente ans comme un sujet de niche r\u00e9serv\u00e9 aux militaires, mais avec la multiplication des \u00e9crans connect\u00e9s, des bureaux partag\u00e9s et des cha\u00eenes d&#8217;approvisionnement o\u00f9 chaque c\u00e2ble a pu passer par dix mains avant d&#8217;arriver chez vous, le p\u00e9rim\u00e8tre s&#8217;est \u00e9largi. Pour un d\u00e9veloppeur dans une startup avec un MacBook et un \u00e9cran 27 pouces, l&#8217;int\u00e9r\u00eat est faible. Pour une salle de march\u00e9 bancaire ou un centre de surveillance vid\u00e9o, c&#8217;est tout autre chose. Vous l&#8217;avez compris, le NCSC sort ici un produit \u00e9tatique pour un risque que la plupart ignorent. Une agence de renseignement qui vend du mat\u00e9riel commercial, c&#8217;est quand m\u00eame nouveau, mais \u00e7a va dans le bon sens. Source : Security Affairs<\/p>\n","protected":false},"author":1,"featured_media":2866,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"give_campaign_id":0,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_kadence_starter_templates_imported_post":false,"footnotes":""},"class_list":["post-2865","page","type-page","status-publish","has-post-thumbnail","hentry"],"campaignId":"","_links":{"self":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2865","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/comments?post=2865"}],"version-history":[{"count":0,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2865\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media\/2866"}],"wp:attachment":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media?parent=2865"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}