Smart Kettle gehackt: Kein direkter Datenverkehr, alles läuft über die Tuya-Cloud
Operation Smart Kettle – Börzels Blog

Ein neugieriger Blogger kauft einen WLAN-Wasserkocher und versucht, ihn zu hacken. Er findet heraus, dass die App nicht direkt mit dem Kocher kommuniziert, sondern alles über die Tuya-Cloud läuft. Trotz Man-in-the-Middle-Angriff und Analyse des Datenverkehrs bleibt der erhoffte HTTP-Statuscode 418 aus. Die Geschichte endet mit der Erkenntnis, dass viele IoT-Geräte auf Tuya-Module setzen.
Nun war mein Gedanke, wie können wir die TLS-Verbindung aufbrechen, um zu sehen, was vor sich geht. Da wir der Man-in-the-Middle / Access Point sind, könnten wir versuchen, dem Kocher ein gefälschtes Zertifikat unterzuschieben, damit wir den Datenverkehr verschlüsseln und mit dem öffentlichen Schlüssel des Azure-Servers normal an die Cloud weiterleiten können.