Theo sau một mạng botnet DDoS may mắn thay không có thật bao gồm bàn chải đánh răng điện, [Aaron Christophel] đã có trong tay một loại bàn chải đánh răng điện có thể hoàn toàn bị khai thác cho mục đích này.
Evowera Planck Mini mà anh ấy nhận được là phiên bản nhỏ hơn, dành cho trẻ em của Plank O1 (một bàn chải đánh răng điện thông thường hơn). Cả hai đều có màn hình LC màu 0.96 inch, nhưng O1 chỉ có Bluetooth và yêu cầu ứng dụng điện thoại thông minh. Trong khi đó, Mini sử dụng cảm biến áp suất cho bàn chải cùng với cảm biến chuyển động để theo dõi nỗ lực đánh răng của trẻ và đưa ra động lực khuyến khích.
Tính năng WiFi của Mini dường như dành cho cả cập nhật chương trình cơ sở cũng như cho phép cha mẹ theo dõi báo cáo đánh răng của con cái họ trong ứng dụng điện thoại thông minh liên quan. Với tính năng này được cung cấp bởi SoC ESP32-C3 bên trong thiết bị, câu hỏi đặt ra là nó an toàn đến mức nào.
Hóa ra nó không an toàn lắm, với [Aaron] bao gồm việc khai thác trong một Chủ đề Twitter. Khi khai thác, điều này khá đơn giản: bàn chải đánh răng cố gắng kết nối với mạng WiFi mặc định (SSID evowera
, vượt qua 12345678
), cố gắng lấy chương trình cơ sở mới và flash chương trình cơ sở này khi được tìm thấy mà không gặp bất kỳ phiền toái nào. [Aaron] đã đảm bảo tìm ra chân cắm trên PCB bên trong thiết bị, mở ra những con đường mới cho việc hack trong tương lai.
Chúng tôi là những người hâm mộ cuồng nhiệt của [Aaron] và những nỗ lực của anh ấy nhằm thổi luồng sinh khí mới vào các tiện ích thông qua việc hack chương trình cơ sở. Của anh ấy phần mềm thay thế cho Xiaomi LYWSD03MMC Nhiệt kế Bluetooth là một trong những nhiệt kế tốt nhất mà chúng tôi từng thấy.
[Nhúng nội dung]
[Nhúng nội dung]
- Phân phối nội dung và PR được hỗ trợ bởi SEO. Được khuếch đại ngay hôm nay.
- PlatoData.Network Vertical Generative Ai. Trao quyền cho chính mình. Truy cập Tại đây.
- PlatoAiStream. Thông minh Web3. Kiến thức khuếch đại. Truy cập Tại đây.
- Trung tâmESG. Than đá, công nghệ sạch, Năng lượng, Môi trường Hệ mặt trời, Quản lý chất thải. Truy cập Tại đây.
- PlatoSức khỏe. Tình báo thử nghiệm lâm sàng và công nghệ sinh học. Truy cập Tại đây.
- nguồn: https://hackaday.com/2024/03/05/hacking-an-actual-wifi-toothbrush-with-an-esp32-c3/