Logotipo de Zephyrnet

Hackear un cepillo de dientes WiFi real con un ESP32-C3

Fecha:

Siguiendo los pasos de una botnet DDoS, afortunadamente no real, compuesta de cepillos de dientes eléctricos, [Aaron Christophel] consiguió una especie de cepillo de dientes eléctrico que podría ser totalmente explotado para este propósito.

<img decoding="async" data-attachment-id="665212" data-permalink="https://hackaday.com/2024/03/05/hacking-an-actual-wifi-toothbrush-with-an-esp32-c3/evowera_planck_mini_hacked_rick_rolled/" data-orig-file="https://zephyrnet.com/wp-content/uploads/2024/03/hacking-an-actual-wifi-toothbrush-with-an-esp32-c3-1.jpg" data-orig-size="707,707" data-comments-opened="1" data-image-meta="{"aperture":"0","credit":"","camera":"","caption":"","created_timestamp":"0","copyright":"","focal_length":"0","iso":"0","shutter_speed":"0","title":"","orientation":"0"}" data-image-title="evowera_planck_mini_hacked_rick_rolled" data-image-description data-image-caption="

Evowera Planck Mini nunca te abandonará ni te defraudará. (Crédito: Aaron Christophel)

”data-medium-file=”https://zephyrnet.com/wp-content/uploads/2024/03/hacking-an-actual-wifi-toothbrush-with-an-esp32-c3.jpg” data-large- file=”https://zephyrnet.com/wp-content/uploads/2024/03/hacking-an-actual-wifi-toothbrush-with-an-esp32-c3-1.jpg?w=625″ class=” tamaño-medio wp-image-665212″ src=”https://zephyrnet.com/wp-content/uploads/2024/03/hacking-an-actual-wifi-toothbrush-with-an-esp32-c3.jpg” alt=”Evowera Planck Mini nunca te abandonará ni te defraudará. (Crédito: Aaron Christophel)” width=”400″ height=”400″ srcset=”https://zephyrnet.com/wp-content/uploads/2024/03/hacking-an-actual-wifi-toothbrush-with- an-esp32-c3-1.jpg 707w, https://zephyrnet.com/wp-content/uploads/2024/03/hacking-an-actual-wifi-toothbrush-with-an-esp32-c3-1.jpg ?resize=250,250 250w, https://zephyrnet.com/wp-content/uploads/2024/03/hacking-an-actual-wifi-toothbrush-with-an-esp32-c3-1.jpg?resize=400,400 400w , https://zephyrnet.com/wp-content/uploads/2024/03/hacking-an-actual-wifi-toothbrush-with-an-esp32-c3-1.jpg?resize=625,625 625w” tamaños =”( ancho máximo: 400px) 100vw, 400px”>

Evowera Planck Mini nunca te abandonará ni te defraudará. (Crédito: Aaron Christophel)

El Evowera Planck Mini que adquirió es la versión más pequeña y orientada a los niños del Planck O1 (un cepillo de dientes eléctrico más normal). Ambos tienen una pantalla LC a color de 0.96″, pero el O1 sólo tiene Bluetooth y requiere una aplicación de teléfono inteligente. Mientras tanto, el Mini utiliza un sensor de presión para el cepillo junto con sensores de movimiento para realizar un seguimiento de los esfuerzos del niño por cepillarse los dientes y proporcionar incentivos.

La función WiFi del Mini parece ser tanto para actualizaciones de firmware como para permitir a los padres monitorear los informes de cepillado de sus hijos en la aplicación de teléfono inteligente asociada. Con esta característica proporcionada por el SoC ESP32-C3 dentro del dispositivo, la pregunta era qué tan seguro es.

Como resulta no muy seguro, con [Aaron] cubriendo el exploit en un Hilo de Twitter. En cuanto a los exploits, es bastante sencillo: el cepillo de dientes intenta conectarse a una red WiFi predeterminada (SSID evowera, aprobar 12345678), intenta adquirir nuevo firmware y lo actualiza cuando lo encuentra sin ningún problema. [Aaron] también se aseguró de descubrir la configuración de pines en la PCB dentro del dispositivo, abriendo nuevas vías para futuras piraterías.

Somos grandes admiradores de [Aaron] y sus esfuerzos por dar nueva vida a los dispositivos mediante la piratería de firmware. Su firmware de repuesto para el Xiaomi LYWSD03MMC El termómetro Bluetooth es uno de los mejores que hemos visto.

[Contenido incrustado]

[Contenido incrustado]

punto_img

Información más reciente

punto_img