11 090 läst ·
76 svar
11k läst
76 svar
Ngenic - Teardown
Är du säker att du kollade på rätt ip?
Jag frågar eftersom jag fick helt andra Traffic, det var bara till dns (tre namn som resolve till samma ip) och sedan till 20.166.206.173
I din kommentar du har en ip till exempel som är till ps5 (den Tor up - 185.x.x.x)
Om du ändå har rätt, då kan det finnas olika versioner som kommuniceras med olika endpoints
Jag frågar eftersom jag fick helt andra Traffic, det var bara till dns (tre namn som resolve till samma ip) och sedan till 20.166.206.173
I din kommentar du har en ip till exempel som är till ps5 (den Tor up - 185.x.x.x)
Om du ändå har rätt, då kan det finnas olika versioner som kommuniceras med olika endpoints
Har jag din tillåtelse att lägga upp bilderna du tagit på github?13th Marine skrev:
Hej gott folk!
Nu när Ngenic kursade och köparna höjer månadsavgiften rejält verkar folk intresserade av att se om man kan använda elektroniken på något annat sätt.
Jag bände upp min Gateway för att se vad den består av:
[media]
I kort består den av:
-Huvudprocessorn: MYIR MYC-Y6ULY2-V2-4E-256D-50-C
[länk]
-Slavprocessor med Zigbee-radio Atmel ATMEGA256RFR2
[länk]
Spontant känns det som en väldigt kraftfull processor för applikationen.
Hoppas infon kan komma till nytta.
Kan själv!
· Trelleborg
· 18 394 inlägg
Bra observerat!H hammeron skrev:
Spontant skulle de kunna spåra min enhet och exempelvis spärra den för att hämnas eller nått.(Inte för att Ngenics kundtjänst gett mig den känslan, snarare tvärt om de har varit väldigt hjälpsamma).
Kan själv!
· Trelleborg
· 18 394 inlägg
https://github.com/ngenic
Detta är Ngenics officiella repo då källkoden innehålle GPL-licensierad källkod. Finns länk från "about" i appen.
Detta är Ngenics officiella repo då källkoden innehålle GPL-licensierad källkod. Finns länk från "about" i appen.
På tal om github-repon så har jag börjat samla info vi hittar här in i en github:
https://github.com/etnoy/tune-hacks
https://github.com/etnoy/tune-hacks
För mig som bara har den till styrning av fjärrvärmeväxlare så ser jag inte att den har något behov av att kommunicera utåt. Så länge GW har kontakt med styrenheten och termometer och har en inställd temperatur att jobba mot borde den ha vad den behöver.
Kan det vara att den är så korkat gjord så att om den tappar kontakt med Ngenic's molntjänst så slutar den agera? Vore väl enkelt nog att testa egentligen, spärra IP-adressen som enheten har från att komma åt Internet och se om den fortsätter styra eller om den slutar med det då. Någon som testat?
Kan det vara att den är så korkat gjord så att om den tappar kontakt med Ngenic's molntjänst så slutar den agera? Vore väl enkelt nog att testa egentligen, spärra IP-adressen som enheten har från att komma åt Internet och se om den fortsätter styra eller om den slutar med det då. Någon som testat?
Kan själv!
· Trelleborg
· 18 394 inlägg
Jag kollar på "styrdosans" kort:Etnoy skrev:
Relät är av latchande typ, dvs man behöver inte hålla det konstant aktivt:
https://content.kemet.com/datasheets/KEM_R7002_EC2_EE2.pdf
Och det verkar vara dessa FETar till resistorstegen:
https://www.mccsemi.com/products/mosfets/small-signal-mosfets/SIL2308
Som styrs av en IO-expander:
https://www.nxp.com/docs/en/data-sheet/PCAL6416A.pdf
Ska man sniffa trafiken så brukar det vara bäst att sätta en Linux-burk med två bryggade nätverksinterface mellan prylen och routern.1939 skrev:
Jag körde en tcpdump i fem minuter från en linux-burk på samma LAN.
Ngenic tune kommunicerade med dessa IP (och antal gånger):
20 8.8.8.8
5 3.123.70.108
5 3.120.18.90
5 52.17.123.45
5 52.208.33.7
3 13.53.59.245
3 52.213.238.37
2 3.120.132.48
2 34.246.69.166
2 52.17.219.97
1 3.125.84.153
1 3.248.191.8
1 52.208.15.93
Ser ut att vara AWS.
Om någon kör openwrt på sin router kanske man kan få fram lite mer med tcpdump och/eller iptables osv.
- 172.64.155.209 – Mest kontaktade externa endpoint (652 gånger)
- 172.64.146.98 – Ytterligare en endpoint
- 185.125.190.98 – Tor Project, kommunikation på port 80 (HTTP)
Kan själv!
· Trelleborg
· 18 394 inlägg
Tack @Marlen Eskilsson för hjälpen med bildbytet.
Ligger väl kvar i inlägg #22 dock..? @Marlen Eskilsson13th Marine skrev:
Satte en gång ihop en MITM i en raspberry pi, funkade minns jag. Oklart dock om den klarar att dekryptera ev krypterad trafik som Ngenic kanske använder sig av. Värt att prova kanske?
https://hackaday.io/project/10338/instructions
eller
https://dinofizzotti.com/blog/2022-04-24-running-a-man-in-the-middle-proxy-on-a-raspberry-pi-4/
https://hackaday.io/project/10338/instructions
eller
https://dinofizzotti.com/blog/2022-04-24-running-a-man-in-the-middle-proxy-on-a-raspberry-pi-4/
Jag tror det kommer ha samma problem - för att det ska funka måste gatewayen litar på certifikatet som proxy:n använda. För att få den att lita på den måste den vara utfärd av en "riktig" root cert, so det inte kommer vara. Mitm funkar från en mobil t.ex för att man installerar en root cert på sin mobilK krambriw skrev:
