« Discussion:SE5 IdO sécurité des objets 2024/2025 b2 » : différence entre les versions
Aller à la navigation
Aller à la recherche
Aucun résumé des modifications |
Aucun résumé des modifications |
||
Ligne 18 : | Ligne 18 : | ||
*** SSID et MdP trouvés en clair toujours au même déplacement ; | *** SSID et MdP trouvés en clair toujours au même déplacement ; | ||
*** analyse de la conversation IP entre la lampe et Internet, connexion HTTPS vers 3.122.134.146 ; | *** analyse de la conversation IP entre la lampe et Internet, connexion HTTPS vers 3.122.134.146 ; | ||
*** tentative de changer le SSID et le MdP dans le firmware mais échec durant le reflash ; | |||
*** il est demandé d'essayer de se faire passer pour le serveur HTTPS. | *** il est demandé d'essayer de se faire passer pour le serveur HTTPS. |
Version actuelle datée du 8 janvier 2025 à 13:58
- Micro-soutenance du 21 octobre :
- Wiki : correct avec illustrations ;
- WiFi WPA-EAP : OK le 25/09/2024, test WPA-EAP fonctionne, accès à Internet OK ;
- objet à craquer : lampes WiFi ;
- enregistreur de température :
- travail sur l'objet bien décrit dans le Wiki ;
- souhaitent accéder à la flash via un RPi, fils déjà soudés.
- Soutenance du 8 janvier :
- Wiki avec un effort d'illustration ;
- enregistreur de température :
- contenu du la flash récupéré via la RPi ;
- modification du PDF mais écriture vers la flash échoue (taille dépassée ?) ;
- objet à craquer : lampes WiFi
- fonctionnement normal puis démontage ;
- deux cartes : carte d'éclairage mise de coté, l'autre comporte le uC qui gère WiFi et BT ;
- analyse de la seconde carte, récupération du firmware de la carte uC ;
- SSID et MdP trouvés en clair toujours au même déplacement ;
- analyse de la conversation IP entre la lampe et Internet, connexion HTTPS vers 3.122.134.146 ;
- tentative de changer le SSID et le MdP dans le firmware mais échec durant le reflash ;
- il est demandé d'essayer de se faire passer pour le serveur HTTPS.