스마트 주전자 해킹: 앱과 주전자는 직접 통신하지 않는다
Operation Smart Kettle – Börzels Blog

Lidl에서 산 Wi-Fi 스마트 주전자를 해킹해본 기록. 주전자는 자체 AP를 열고 TCP 6668 포트를 열어두지만, 앱과 직접 통신하지 않고 Tuya 클라우드와 TLS 1.2로 암호화 통신한다. 중간자 공격으로 트래픽을 분석하려 했지만 클라우드 트래픽만 확인했고, Tuya의 개발자 문서를 발견했다. OTA 펌웨어 플래싱도 최신 기기라 불가능해 아쉬움으로 끝난다.
주전자는 정기적으로 TLS 1.2 암호화 연결을 통해 클라우드에 접속하며, 상태를 푸시하고 새로운 명령을 가져오려는 것 같다.
- niemandhier
독일 해커들이 인생에서 뭘 하는지 궁금해한 적 있다면, 미국 동료들이 스타트업을 만드는 동안:
우리가 하는 게 바로 이거다.
- speedping
아마 beken 칩일 텐데, 핀이 노출되어 있다면 OpenBeken을 플래싱하기는 충분히 쉬울 거야.
보통 tuya 기기는 개발자 계정에 가입하고 일종의 검증 과정을 거치면 장악할 수 있어, 꽤 쉬운 편이고, 때로는 로컬 제어용 토큰을 얻을 수도 있어 (tuya-local).
- Asraelite
이해가 안 되네. 주전자는 티팟이 아니잖아.