Zephyrnet-logo

Een echte WiFi-tandenborstel hacken met een ESP32-C3

Datum:

In navolging van een gelukkig niet echt DDoS-botnet bestaande uit elektrische tandenborstels, kreeg [Aaron Christophel] een soort elektrische tandenborstel in handen die voor dit doel volledig worden uitgebuit.

<img decoding="async" data-attachment-id="665212" data-permalink="https://hackaday.com/2024/03/05/hacking-an-actual-wifi-toothbrush-with-an-esp32-c3/evowera_planck_mini_hacked_rick_rolled/" data-orig-file="https://zephyrnet.com/wp-content/uploads/2024/03/hacking-an-actual-wifi-toothbrush-with-an-esp32-c3-1.jpg" data-orig-size="707,707" data-comments-opened="1" data-image-meta="{"aperture":"0","credit":"","camera":"","caption":"","created_timestamp":"0","copyright":"","focal_length":"0","iso":"0","shutter_speed":"0","title":"","orientation":"0"}" data-image-title="evowera_planck_mini_hacked_rick_rolled" data-image-description data-image-caption="

Evowera Planck Mini zal je nooit in de steek laten, nooit in de steek laten. (Krediet: Aaron Christophel)

” data-medium-file=”https://zephyrnet.com/wp-content/uploads/2024/03/hacking-an-actual-wifi-toothbrush-with-an-esp32-c3.jpg” data-large- file=”https://zephyrnet.com/wp-content/uploads/2024/03/hacking-an-actual-wifi-toothbrush-with-an-esp32-c3-1.jpg?w=625″ class=” maat-medium wp-image-665212″ src=”https://zephyrnet.com/wp-content/uploads/2024/03/hacking-an-actual-wifi-toothbrush-with-an-esp32-c3.jpg” alt=”Evowera Planck Mini zal je nooit in de steek laten, nooit in de steek laten. (Credit: Aaron Christophel)” width=”400″ height=”400″ srcset=”https://zephyrnet.com/wp-content/uploads/2024/03/hacking-an-actual-wifi-toothbrush-with- an-esp32-c3-1.jpg 707w, https://zephyrnet.com/wp-content/uploads/2024/03/hacking-an-actual-wifi-toothbrush-with-an-esp32-c3-1.jpg ?resize=250,250 250w, https://zephyrnet.com/wp-content/uploads/2024/03/hacking-an-actual-wifi-toothbrush-with-an-esp32-c3-1.jpg?resize=400,400 400w , https://zephyrnet.com/wp-content/uploads/2024/03/hacking-an-actual-wifi-toothbrush-with-an-esp32-c3-1.jpg?resize=625,625 625w”sizes=”( maximale breedte: 400px) 100vw, 400px”>

Evowera Planck Mini zal je nooit in de steek laten, nooit in de steek laten. (Krediet: Aaron Christophel)

De Evowera Planck Mini die hij kreeg is de kleinere, op kinderen gerichte versie van de PlanckO1 (een gewonere elektrische tandenborstel). Beide hebben een 0.96″ kleuren-LC-display, maar de O1 heeft alleen Bluetooth en vereist een smartphone-app. Ondertussen gebruikt de Mini een druksensor voor de borstel en bewegingssensoren om de tandenpoetsinspanningen van het kind bij te houden en prikkels te geven.

De wifi-functie van de Mini blijkt zowel voor firmware-updates te zijn als om ouders de poetsrapporten van hun kroost te laten volgen in de bijbehorende smartphone-app. Met deze functie van de ESP32-C3 SoC in het apparaat was de vraag hoe veilig het is.

Het blijkt niet erg veilig te zijn, waarbij [Aaron] de exploit in a Twitter thread. Wat exploits betreft, is het vrij eenvoudig: de tandenborstel probeert verbinding te maken met een standaard WiFi-netwerk (SSID). evowera, slagen voor 12345678), probeert nieuwe firmware te verkrijgen, en flasht deze wanneer gevonden zonder enige moeite. [Aaron] zorgde ervoor dat hij ook de pin-out op de printplaat in het apparaat ontdekte, waardoor nieuwe wegen werden geopend voor toekomstig hacken.

We zijn grote fans van [Aaron] en zijn inspanningen om gadgets nieuw leven in te blazen door middel van het hacken van firmware. Zijn vervangende firmware voor de Xiaomi LYWSD03MMC Bluetooth-thermometer is een van de beste die we hebben gezien.

[Ingesloten inhoud]

[Ingesloten inhoud]

spot_img

VC Café

LifeSciVC

Laatste intelligentie

VC Café

LifeSciVC

spot_img