( Csab | 2024. 08. 29., cs – 10:36 )

Ez feltételezés a tapasztalataid alapján. Ugyanakkor a Snowden ügy azt mutatja, hogy nem biztos, hogy eme feltételezés megállja a helyét.

Csomó kínai cuccnál a gyártó elfelejti levédetni a kódot, meg van JTAG is, amivel még debuggolni is tudod a processzort. Már ha nincs letiltva.

 

Az inverteremben ESP32 processzor ketyeg (2022-es gyártás). Miska bemászik a kertbe, kiszedi az inverter wifi jeladóját.

Szerinted ki tudja a chip EEPROM-jából olvasni a Wifi jelszavamat?

 

Arról az inverterről van szó, amelyik adatai hozzáférhetők a belső hálózatomon titkosítatlan HTTP kérésekkel. Azért tudom 10s pontossággal, hogy hogyan termel az inverter, mert az adott portot pollozom.

Nyitott az inverter vaktában egy dokumentálatlan portot az ESP32-n és tök jól elbeszélgetünk vele. Az Android app lett reverse engineer-elve, onnan derült ki, hogy a HTTP szervere milyen REST hívásokat fogad.