博联智能插座介绍 博联智能插座怎么设置

智能设备的联动通常采用IFTTT的方式,但这种方式受限于官方软件提供的功能。想要自主地灵活控制,需要有官方SDK,或知道协议细节。本文通过捕获、分析BroadlinkSP设备(含SP2和SPmini)的协议数据,达到重放(replay)控制的效果。在这个过程中,对其安全性也有了更深入的认识。…

智能设备的联动通常采用IFTTT的方式,但这种方式受限于官方软件提供的功能。想要自主地灵活控制,需要有官方SDK,或知道协议细节。本文通过捕获、分析Broadlink SP设备(含SP2和SP mini)的协议数据,达到重放(replay)控制的效果。在这个过程中,对其安全性也有了更深入的认识。

有前人做过类似的工作,但抓包过程较为繁琐。本文的方法比较便捷,可以很容易地进行本地和远程的分析。这个方法也可供研究其它智能设备时借鉴。

在路由器上用tcpdump抓包,基本行为研究

家里的路由器是刷了OpenWRT的,所以可以直接尝试在路由器上用tcpdump抓包。

实验1:不打开任何App时,观察插座上的活动。

命令:tcpdump -i ra0 udp and host sp3 -U -s0 -w /tmp/tmp.pcap -c 30 -vvv

(sp3是我的第3个SP类型的设备,并不是指型号;上面的命令是抓到30个UDP包就停止)

在Wireshark中打开抓获的pcap文件:

可以看到:大约每25秒,插座会向Broadlink的服务器(112.124.35.104)报告一次自己的状态。可称之为在线状态报告。

实验2:在4G网络下(不用Wi-Fi),打开手机App对应的插座状态界面

可以看到,大约每3秒,插座会向Broadlink的服务器(112.124.35.104)报告一次自己的开关状态。当然,数据里还有在线状态报告。通过包的长度很容易区分出来。

3秒的间隔应该是App端决定的,其实是App向Broadlink服务器询问插座开关状态,服务器再来问插座的。

局域网内抓包的问题

当手机在家里或在家外时,控制智能插座的原理是不一样的。手机和插座在同一个局域网内时,它们是直接通讯,不需要借助于服务器的。

但在无线路由器上,其实是抓不到两个Wi-Fi设备之间的通讯的。也许这些通讯由Wi-Fi硬件直接处理,不经过路由器的系统(驱动)。而且我试了,一方接在2.4G上,另一方接在5G上,也是一样抓不到数据。

要抓取局域网内的两个无线设备的通讯,传统的办法是把PC变成AP,让它们的流量经过PC,然后用抓包软件抓取。但这需要对设备重新部署、配置,比较折腾。

用无线网卡的monitor模式,使用Wi-Fi sniffer,也是一种选择。但对于加密的无线网络,比较麻烦。而且是从数据链路层分析应用层的数据,略感舍近求远。

因为无线路由器上可以抓到局域网内有线设备和无线设备之间的通讯,所以还有另一个选择:把手机变成有线的!

Android模拟器Genymotion

在PC上运行Android模拟器,我们就有了一个连在有线网络上的手机了(前提当然是PC连在有线网络上),从而可以继续在无线路由器上抓包。

Android的模拟器有不少,我一般用Genymotion。Genymotion默认不支持ARM,但有好人弄了翻译器。新版的Genymotion好像只在Android 6.0, 5.0上有翻译器的支持。

当然,如果App支持x86架构,或与架构无关(纯Java的),也是不需要ARM翻译器的。但Broadlink App(易控)不是这样的。

最后,Broadlink App能在Android 6.0的模拟器上正常运行。

另外,在Genymotion的设置中使用网桥模式,这样,模拟器和Broadlink设备在同一网段。

局域网内行为研究

实验3:在局域网内,Android模拟器上点击开/关时,在OpenWRT上用tcpdump抓包

这些包里有3秒一次的开关状态包。都是QUIC协议114字节。根据时间的周期性,可以看出哪些包是对应于开关控制的,比如上图中的第2和第4个包。

为了重新发送这些数据包,写了一个简单的Python脚本sendpcap.py,对pcap文件进行简单解析,主要是确定每个包的分隔,哪些是头部,哪些是Payload,并可以发送指定序号的一个或多个包。

实验4:在局域网内,重新发送pcap里的某个指定的UDP包,可以控制SP插座的开和关。

命令:sendpcap.py sp3 sp3-lan-phone-onoff.pcap 2

发送第2个包会开启插座。

尽管每个包的数据不完全一样,但这些包都可以用于控制插座。实测一年以后还有效(当然,只对于同样网络环境下的同一个设备)。

所以,对每个设备采集一段样本数据,确定哪个包是控制开的,哪个包是控制关的,就可以实现对不同插座的自主控制了。

远程行为研究

那么,这种重放机制对于远程控制插座是否有效呢?

对于远程交互,由于家里路由器上收到的只是进入设备的数据,而且,有些交互数据不一定会流入设备(也许是和Broadlink服务器交互)。所以,需要把抓包环境搭建在远程端,抓获远程手机端的流出数据。

其实,在root的Android上也可以安装tcpdump的。更好的是,Genymotion的Android已经自带tcpdump了。

实验5:在远程网络上,在Android模拟器上通过tcpdump抓包

命令:tcpdump -i eth1 -U -c 300 -vvv -w xxx.pcap

结果出乎意料,没有任何直接指向家里的数据流,只有和Broadlink服务器的数据往来。

用同样的方法,我们可以重发这些数据包。下图中,数据包128对应于关播座,154对应于开插座。

实验6:在远程网络上,通过重新发送pcap里的某个指定的包,可以控制家中的SP插座的开和关

命令:sendpcap.py 112.124.42.42 xxx.pcap 154

就这么轻松,发一个独立的数据包给Broadlink的服务器就能控制家里的插座了,没有任何上下文,数据也不会过期(实测一天之后也可以用)。

结语

有了基于OpenWRT的无线路由器,或基于Genymotion的Android模拟器,我们便可以很容易地在路由器或Android上用tcpdump抓取Broadlink SP设备的网络数据包,从而分析其协议。

在局域网内控制Broadlink插座,并不需要Broadlink服务器的参与;而远程控制插座,则都要借助于服务器。

重新发送截获的 UDP/QUIC数据包就可以控制插座。不管是SP2,还是SP mini,不管是局域网,还是远程的,都可以。但必须用在对应环境下、对应设备的数据包。对同一设备,每次抓获的数据包都不完全相同,但用任何一个都有效,且不会过期,没有会话上下文。

可见,这个安全性是很低的,形象地说,就是“裸奔”。只要在网络上截获发往Broadlink服务器或SP设备的UDP包,便很容易实现“重放攻击”。当然,我们也可以用这一原理来自主地控制插座。比如,我曾用程控电源给锂电池充电(程控电源插在SP插座上),当树莓派检测到电流或电压达到一定值时,便从树莓派上发UDP包关闭插座,从而彻底关闭程控电源; 当电压过低时,便发包打开电源充电。这些,是用手机App无法整合的。

所以,这事有两面性:不安全,但便利。但从产品角度而言,这样的插座的安全性是很低的。

版权声明:本文内容由网友提供,该文观点仅代表作者本人。本站(http://www.zengtui.com/)仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 3933150@qq.com 举报,一经查实,本站将立刻删除。

版权声明:本文内容由作者小仓提供,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至907991599@qq.com 举报,一经查实,本站将立刻删除。如若转载,请注明出处:https://www.shaisu.com/241367.html

(0)
小仓的头像小仓

相关推荐

  • 十大公认最好的保温水杯排行榜

    第十名:BABLOV保温杯BABLOV以其简洁的设计和实用的功能在保温杯领域脱颖而出。既不拘泥于复杂的外观,又能有效地保持饮品温度,为你的生活注入了一抹轻盈。第九名:COSTA保温杯COSTA不仅仅是一家咖啡连锁巨头,他们的保温杯同样为你的咖啡时间锦上添花。时尚的外观,与咖啡文…

    网络快讯 2023年11月14日
    0
  • 怎样给孩子挑选学习硬件 给孩子买学习硬件要注意啥

    市面上很多学习类产品都是吃灰神器,要么孩子不喜欢用,要么缺少学习资源,要么孩子无法独立实现,再要么就成了刷视频玩游戏的东西。那么给孩子买学习硬件要注意啥?怎样给孩子挑选学习硬件?下面小编带来介绍。给孩子买学习硬件要注意啥现在学练机市场越来越卷,功能也越来越丰富。批改作业、讲解知识点、云存储考…

    网络快讯 2023年12月16日
    0
  • 给手机系统升级有什么好处,系统升级能让手机变流畅吗

    有些手机使用时间长了,常会遇到卡顿、变慢等问题,有的人为了让手机流畅起来,就想到要给手机进行系统升级。那么系统升级能让手机变流畅吗?给手机系统升级有什么好处?下面小编带来介绍。系统升级能让手机变流畅吗这个没法比较,系统升级受各种硬件限制表现不同。但隔一段时间把手机备份一下,然后恢复一下出厂设…

    网络快讯 2023年12月16日
    0
  • 挖矿app十大排名(手机挖矿app有哪些)

    挖矿app十大排名(手机挖矿app有哪些)手机挖矿应成为现在很流行的一种赚钱方式了,那么手机挖矿app哪个好?那个app靠谱?有哪些手机挖矿app呢?下面一起了解一下吧!什么是手机挖矿手机挖矿其实本质还是以区块链技术为基础,利用个人的生活中产生的信息进行交易,所产生的奖励就是数字货币。…

    网络快讯 2023年12月5日
    0
  • 小米3手机报价 小米3手机官网价格

    【手机中国新闻】为了拉动小米3销量,继将小米3直降至1499元之后,雷军又为这款旗舰机增添了土豪金色版本。@雷军今日发微博表示,小米3香槟金版本来了。同发的宣传图片显示,这款土豪金版小米3售价仍为1499元,而且是现货销售。不过目前该配色只有移动版本。小米3新增土豪金版到目前为止,小米…

    网络快讯 2023年12月13日
    0
  • 侍魂晓橘右京怎么样 侍魂晓橘右京角色介绍

    其实在侍魂晓这款游戏当中,大家可以找到的各种角色在使用上面都是有自己的独特效果,本期就为大家带来侍魂晓橘右京怎么样的相关介绍,如果大家想要在游戏中使用橘右京这个角色的话,本期的介绍…

    2024年3月22日
    0
  • 黄水晶鉴别最简单方法?人工合成黄水晶图片?【띲띪띺띧】

    黄水晶是一种非常受欢迎的水晶,被认为具有招财、旺事业、增强自信心等功效。然而,由于市场上存在一些不良商家,他们可能会用假冒的黄水晶来欺骗消费者。因此,学会鉴别黄水晶的简单方法是非常必要的。首先,我们可以观察黄水晶的颜色。真正的黄水晶颜色呈现为柔和的黄色,有些可能略带绿色。如果黄水晶的颜色过于艳丽…

    网络快讯 2023年11月8日
    0
  • 电脑文件夹如何加密最简单的方法 私密文件夹加密的方法有哪些?

    随着电脑走进千家万户,它也成为我们生活中必不可少的工具,很多人喜欢将自己的隐私放在电脑上,但是这些东西很容易被其他人看到。那么我们该如何加密保护隐私文件夹呢?1、隐藏文件夹这是保护隐私文件夹的最简单的方法,很多人都知道其操作方法,但是也正因如此,它的保护效果十分一般。稍微有点电脑常识的…

    网络快讯 2023年11月15日
    0
  • 紫水晶洞摆家里的功效与禁忌【띲띪띺띧】

    紫水晶洞是一种天然形成的宝石,它具有独特的紫色和美丽的光泽。在家庭中摆放紫水晶洞可以起到很多作用,下面我将为您详细介绍这些功效与禁忌。首先,紫水晶洞可以帮助净化家居环境。由于它的颜色和能量,它可以吸收负面的能量并释放出健康的能量。因此,将紫水晶洞放在家中可以改善家居环境的氛围,让人们更加放松和愉…

    网络快讯 2023年11月8日
    0
  • 张亮麻辣烫(张亮麻辣烫怎么点划算?)

    张亮麻辣烫全国有多少家?27家肖恩麻辣烫是黑龙江史圣钱球餐饮管理有限公司旗下品牌.[1]自2008年成立以来,始终坚持“营养搭配健康饮食”的餐饮理念,将麻辣精粹与传统牛骨汤相搭配,通过不断调试,将南北方的味道与地道的味道融合在一起,打造了全国著名的麻辣美…

    网络快讯 2023年10月20日
    0

发表回复

登录后才能评论