Хакинг бытовой техники: одна шина, чтобы управлять всеми
Двое реверс-инженеров пробуют разобраться, почему в старой стиральной машине Miele перестал работать отжим. Устранить неполадку им так и не удается — зато они умудряются отреверсить закрытый диагностический протокол, вытащить прошивку управляющей платы и написать утилиту, которая делает то же, что и проприетарный сервисный софт Miele, только без лицензий и посредников. Детали этого эксперимента мы подробно разобрали в прошлой статье . Здесь история могла бы закончиться — но одной стиралки исследователям оказалось мало. Дальше они вскрыли посудомойку BSH, подключились к шине обмена данными D-Bus и нашли механизм доступа к памяти, позволяющий выгружать прошивку с любых устройств BSH через эту шину. А к финалу исследования ударились в откровенный инженерный троллинг и научили облачное приложение BSH управлять техникой бренда-конкурента. Продолжаем разбор доклада Hacking Washing Machines с конференции 39C3 и смотрим, как попытка разобраться в логике одной капризной стиралки превращается в операцию по стыковке двух закрытых экосистем бытовой техники.
https://habr.com/ru/companies/bastion/articles/1004642/
#хакинг_бытовой_техники #реверсинжиниринг #перехват_шины_DBus #bsh #miele #hacking_washing_machines #взлом_посудомойки #умный_дом #iot
#HMCproject INSTRUGRAM kicked off 2 weeks ago in Hamburg 🚀
#INSTRUGRAM aims to simplify & standardize how scientific instruments are registered in metadata systems. By providing reusable PIDINST-based templates & a modular tool, the project supports the creation of high-quality, interoperable &#FAIR metadata across research domains,
1st ideas were discussed at the kick-off with colleagues from #GEOMAR, #Hereon, #AWI, #GFZ & #BSH.
More infos on our webiste soon.
Here's the average weight for Percy and Lotty, the -- https://BolesBrits.com -- over the last six months!
If you haven't checked out our BolesBrits.com website in awhile, you should, because it has a whole new look (and so do all of our web properties!)
@bert_hubert Glorious thread. Does it still perform behind a local network-only firewall or does the app strictly need a server connection?
Did you get to see the proper 3rd party notices for this lovely embedded (possibly Linux) box? Last time I looked at #Miele in that regard, I wasn't amazed. #BSH did better. And BSH has the #ThinkLight of dishwashers...
Also: complaints filed already?