Hackeando una tetera inteligente: el tráfico pasa por la nube de Tuya, no por la app
Operation Smart Kettle – Börzels Blog

Un bloguero compró una tetera wifi en Lidl y, inspirado por el código HTTP 418, intentó hackearla. Descubrió que la app no se comunica directamente con la tetera, sino que todo el tráfico va a la nube de Tuya mediante TLS 1.2. Aunque montó un punto de acceso falso para interceptar, no pudo ver datos directos. El dispositivo usa un módulo Tuya y no implementa HTCPCP. La aventura termina sin poder liberar el firmware por ser demasiado nuevo.
Gracias a las respuestas a mi toot, aprendí que era posible flashear el controlador wifi mediante firmware OTA para ponerle un firmware 'liberado' y usarlo sin la nube de Tuya. Pero parece que mi dispositivo es demasiado nuevo para eso.