智能水壶黑客实验:Tuya 云控与 418 梗

Operation Smart Kettle – Börzels Blog

智能水壶黑客实验:Tuya 云控与 418 梗

我在超市看到一款 WiFi 控制的 Smart Kettle,受 HTTP 418 状态码启发,决定入手拆解。连接后发现它通过 Tuya 云平台通信,本地无 API 接口。我搭建 fake access point 进行中间人攻击,试图拦截流量,但所有通信均通过 TLS 1.2 加密指向 Azure 云。虽然尝试了证书欺骗和 OTA 固件刷写,最终因设备过新无法绕过 Tuya 服务。这次 IoT 黑客之旅以失望告终,没有直接控制,也没有找到 418 错误,但揭示了 Tuya 在智能硬件领域的普遍存在。

这次小小的 IoT 黑客冒险最终以失望告终,没有应用与水壶之间的直接流量,水壶上也没有可对话的 Web 服务,更没有实现 HTCPCP 协议或 418 错误。
  1. niemandhier

    如果你曾好奇,当美国的同行忙着创业时,德国黑客都在用生命做什么:

    那就是我们做的事。

  2. speedping

    大概率是 Beken 芯片,如果引脚暴露在外,用 OpenBeken 刷写应该不难。

    通常只要注册开发者账号并过一遍验证流程,就能接管 Tuya 设备,这很容易。有时甚至能拿到用于本地控制的 token(tuya-local)。

  3. Asraelite

    我没看懂。水壶又不是茶壶。

同日更多故事

2026-09-13