Wemo بدون هاتف ذكي

قرر [مات غاليسا] تجربة يده في إعداد منفذ Belkin Wemo دون استخدام تطبيق الهاتف الذكي. الأجهزة هي تمرير لجهد أنابيب Thertage التي تتيح لك تبديل المكونات عبر الشبكة. يحتوي على وحدة WiFi مدمجة تتصل عادة بشبكة منزلك. ولكن في المرة الأولى التي تقوم فيها بترتيب تشغيلها إلى SSID المصممة لتطبيق IOS (و Android Beta) الاتصال بالاتصال بالترتيب لإدخال بيانات اعتماد AP الخاصة بك.

بدأ بهذا البرنامج النصي Python المستخدم للاختراق WEMO. كان من المفترض أصلا إصدار أوامر إلى منفذ بمجرد أن أقر الإعداد الأولي. [مات] يتبع على طول ولكن لم أستطع الحصول على إجابة على المنفذ الذي توقعه. اتضح أن الجهاز يستمع إلى منفذ مختلف حتى اكتمال الإعداد الأولي (ربما لا تفشل في فوضى المنافذ الأخرى على الشبكة التي تعمل بالفعل بشكل صحيح). كان تحديه التالي هو وضع أوراق اعتماد WPA يدويا. لم يكن هذا أبدا حقا وانتهى تشغيله باستخدام AP الافتراضي بدون حماية كلمة المرور من خلال DD-WRT. من هناك كان قادرا على إعداد برنامج نصي بيثون لتشغيل حالة المخرج وإيقافها وتبديلها.

إذا كنت تبحث عن حفر أعمق في أمن الجهاز تحقق من هذا المشروع.