Size: a a a

2020 October 15

AS

Andy Saab in Home Assistant
Alex X
Хм. 2К картинка. Солидно
Алексей, прошивку шлюза можно попробовать отловить через PacketCapture с телефона на Андроиде.
источник

AX

Alex X in Home Assistant
Andy Saab
Алексей, прошивку шлюза можно попробовать отловить через PacketCapture с телефона на Андроиде.
Да супер, она пока не прилетела людям, у которых руки чешутся 🙂
источник

AX

Alex X in Home Assistant
Ну и лично мне страшно. У меня один прод, один дев. Пойдёт что не так - надо будет вскрывать. А я не люблю эту возьню
источник

AX

Alex X in Home Assistant
Плюс очень вопрос, что прошивка проходит через телефон. Возможно хаб сам её тянет. Что тоже вполне можно отловить, имея доступ в хаб
источник

AS

Andy Saab in Home Assistant
Alex X
Да супер, она пока не прилетела людям, у которых руки чешутся 🙂
Если есть примерное понимание, как выглядит имя файла прошивки, то получив через Packet адреса серверов обновлений, можно и прошивки тырить у сяоми😁 Я так для колонки прошивки сливал.
источник

V

Vtel in Home Assistant
Andy Saab
Алексей, прошивку шлюза можно попробовать отловить через PacketCapture с телефона на Андроиде.
и она не попадет на шлюз ?
источник

AS

Andy Saab in Home Assistant
Vtel
и она не попадет на шлюз ?
Говорит же - редкое явление.
источник

AX

Alex X in Home Assistant
Так самый прикол, команда выключить телнет всё ещё работает
источник

AX

Alex X in Home Assistant
То есть они не парясь отключили только одну из команд
источник

T

Texnik (Kirill) in Home Assistant
Andy Saab
Алексей, прошивку шлюза можно попробовать отловить через PacketCapture с телефона на Андроиде.
Можно подробнее
У меня руки чешутся поймать, а ещё лучше сразу подменить(в потоке) прошивку на одном mi устройстве
И попыток у меня штук 20 есть
источник

V

Vtel in Home Assistant
Andy Saab
Говорит же - редкое явление.
я не о том, я о PacketCapture, перехватить урл допустим получится, но прошивка же все равно попадет на шлюз
источник

AX

Alex X in Home Assistant
Texnik (Kirill)
Можно подробнее
У меня руки чешутся поймать, а ещё лучше сразу подменить(в потоке) прошивку на одном mi устройстве
И попыток у меня штук 20 есть
Там есть проверки. На валидную прошивку и только новой версии
источник

AX

Alex X in Home Assistant
Vtel
я не о том, я о PacketCapture, перехватить урл допустим получится, но прошивка же все равно попадет на шлюз
Питание ему дёргать 😁
источник

V

Vtel in Home Assistant
))
источник

T

Texnik (Kirill) in Home Assistant
Alex X
Там есть проверки. На валидную прошивку и только новой версии
Ну
Мне кажется это дело подменяемо
источник

АЮ

Алексей Юрасов... in Home Assistant
Дмитрий Цымбал
да мы итак его задрочили хотелками...пусть делает так как ему нравится и удобно, нефиг мешать
А я с ним уже говорил на эту тему с месяц назад. Есть вероятность, что он может работать с последним шлюзом v3, тогда им можно будет рулить. Если нет, то только выдергивать статистику. Одно время пытался и даже удавалось это делать, но нифига не постоянно было
источник

T

Texnik (Kirill) in Home Assistant
Vtel
я не о том, я о PacketCapture, перехватить урл допустим получится, но прошивка же все равно попадет на шлюз
У меня есть микрот для особо упорных обходов
Отдельная локалка с intercepter-ng
И около 20 попыток

Единственное я в сетевых  атаках мягко говоря слабоват
Так что если кто-то наставит меня на путь истинный могу отработать
источник

T

Texnik (Kirill) in Home Assistant
И гетвей 3 могу по этому поводу купить
Хотя он мне пока не сдался
источник

V

Vtel in Home Assistant
Texnik (Kirill)
Ну
Мне кажется это дело подменяемо
прошивка подписана сертификатом, если сертификата нет или не тот шлюз ее не воспримет
источник

T

Texnik (Kirill) in Home Assistant
Vtel
прошивка подписана сертификатом, если сертификата нет или не тот шлюз ее не воспримет
Лицензии в программах тоже сертификатом подписываются
источник