Är du säker att du kollade på rätt ip?

Jag frågar eftersom jag fick helt andra Traffic, det var bara till dns (tre namn som resolve till samma ip) och sedan till 20.166.206.173

I din kommentar du har en ip till exempel som är till ps5 (den Tor up - 185.x.x.x)


Om du ändå har rätt, då kan det finnas olika versioner som kommuniceras med olika endpoints
 
H
Etnoy Etnoy skrev:
Kan detta vara någon form av header? [bild]
om din intention var att dölja ditt serienummer så har du misslyckats, den går att läsa via qr-koden :-). Men jag tror inte du behöver vara rädd för att det ska kunna användas till något.
 
  • Gilla
13th Marine
  • Laddar…
H hammeron skrev:
om din intention var att dölja ditt serienummer så har du misslyckats, den går att läsa via qr-koden :). Men jag tror inte du behöver vara rädd för att det ska kunna användas till något.
Det är inte min bild utan från trådstartaren 😘
 
  • Gilla
hammeron
  • Laddar…
13th Marine 13th Marine skrev:
Hej gott folk!

Nu när Ngenic kursade och köparna höjer månadsavgiften rejält verkar folk intresserade av att se om man kan använda elektroniken på något annat sätt.

Jag bände upp min Gateway för att se vad den består av:
[media]

I kort består den av:
-Huvudprocessorn: MYIR MYC-Y6ULY2-V2-4E-256D-50-C
[länk]
-Slavprocessor med Zigbee-radio Atmel ATMEGA256RFR2
[länk]

Spontant känns det som en väldigt kraftfull processor för applikationen.

Hoppas infon kan komma till nytta.
Har jag din tillåtelse att lägga upp bilderna du tagit på github?
 
H hammeron skrev:
om din intention var att dölja ditt serienummer så har du misslyckats, den går att läsa via qr-koden :). Men jag tror inte du behöver vara rädd för att det ska kunna användas till något.
Bra observerat!
Spontant skulle de kunna spåra min enhet och exempelvis spärra den för att hämnas eller nått.(Inte för att Ngenics kundtjänst gett mig den känslan, snarare tvärt om de har varit väldigt hjälpsamma).
 
  • Gilla
hammeron
  • Laddar…
Etnoy Etnoy skrev:
Har jag din tillåtelse att lägga upp bilderna du tagit på github?
Ta denna:
Elektronikkort med varierande komponenter, bland annat markerat "MYiR" och andra chipp, på ett trämönstrat underlag.
Inloggade ser högupplösta bilder
Skapa konto
Gratis och tar endast 30 sekunder
 
  • Gilla
Etnoy
  • Laddar…
H
https://github.com/ngenic
Detta är Ngenics officiella repo då källkoden innehålle GPL-licensierad källkod. Finns länk från "about" i appen.
 
  • Gilla
Etnoy
  • Laddar…
  • Gilla
13th Marine
  • Laddar…
För mig som bara har den till styrning av fjärrvärmeväxlare så ser jag inte att den har något behov av att kommunicera utåt. Så länge GW har kontakt med styrenheten och termometer och har en inställd temperatur att jobba mot borde den ha vad den behöver.

Kan det vara att den är så korkat gjord så att om den tappar kontakt med Ngenic's molntjänst så slutar den agera? Vore väl enkelt nog att testa egentligen, spärra IP-adressen som enheten har från att komma åt Internet och se om den fortsätter styra eller om den slutar med det då. Någon som testat?
 
  • Gilla
Etnoy
  • Laddar…
1939 1939 skrev:
Jag körde en tcpdump i fem minuter från en linux-burk på samma LAN.
Ngenic tune kommunicerade med dessa IP (och antal gånger):

20 8.8.8.8
5 3.123.70.108
5 3.120.18.90
5 52.17.123.45
5 52.208.33.7
3 13.53.59.245
3 52.213.238.37
2 3.120.132.48
2 34.246.69.166
2 52.17.219.97
1 3.125.84.153
1 3.248.191.8
1 52.208.15.93

Ser ut att vara AWS.
Om någon kör openwrt på sin router kanske man kan få fram lite mer med tcpdump och/eller iptables osv.
  • 172.64.155.209 – Mest kontaktade externa endpoint (652 gånger)
  • 172.64.146.98 – Ytterligare en endpoint
  • 185.125.190.98 – Tor Project, kommunikation på port 80 (HTTP)
Ska man sniffa trafiken så brukar det vara bäst att sätta en Linux-burk med två bryggade nätverksinterface mellan prylen och routern.
 
  • Gilla
Etnoy
  • Laddar…
  • Gilla
Marlen Eskilsson och 1 till
  • Laddar…
K
13th Marine 13th Marine skrev:
Tack @Marlen Eskilsson för hjälpen med bildbytet.
Ligger väl kvar i inlägg #22 dock..? @Marlen Eskilsson
 
  • Gilla
13th Marine
  • Laddar…
K krambriw skrev:
Satte en gång ihop en MITM i en raspberry pi, funkade minns jag. Oklart dock om den klarar att dekryptera ev krypterad trafik som Ngenic kanske använder sig av. Värt att prova kanske?

[länk]

eller

[länk]
Jag tror det kommer ha samma problem - för att det ska funka måste gatewayen litar på certifikatet som proxy:n använda. För att få den att lita på den måste den vara utfärd av en "riktig" root cert, so det inte kommer vara. Mitm funkar från en mobil t.ex för att man installerar en root cert på sin mobil
 
  • Gilla
cpalm
  • Laddar…
Vi vill skicka notiser för ämnen du bevakar och händelser som berör dig.