Sida 2 av 2

Re: Hjälp med att ansluta USB-TTL adapter till uart-stift

Postat: 24 juni 2021, 15:11:39
av JimmyAndersson
Det alla verkar nyfikna på är:
Hur vet du att klockorna har uart-anslutning? :)

Intressant projekt. :tumupp:

Re: Hjälp med att ansluta USB-TTL adapter till uart-stift

Postat: 24 juni 2021, 15:21:43
av Glenn
Kör klockan nån android eller liknande då ?

Jag har ju ingen koll på den aktuella klockan, men billigare sådana brukar ju inte bgöra det utan ha nåt mer special.

Re: Hjälp med att ansluta USB-TTL adapter till uart-stift

Postat: 24 juni 2021, 17:18:31
av AndLi
Vad fick du för värde på multimetern som fick dig att säkerställa att det är ett 3.3 eller 5v uart interface?

Jag kan inte riktigt se hur det skulle gå att utläsa... men man kan ju gissa och ha tur...

Och vad skulle usb ha gett för värde på samma test?

Re: Hjälp med att ansluta USB-TTL adapter till uart-stift

Postat: 26 juni 2021, 00:05:42
av Mr Andersson
Om klockan är uppgraderingsbar så finns det ju firmware någonstans på internet som uppdateringsprogrammet laddar ner.
Bör väl vara enklare att gå den vägen istället?

Re: Hjälp med att ansluta USB-TTL adapter till uart-stift

Postat: 26 juni 2021, 10:22:06
av mounte
Är instruktioner etc. från någon kurs ni läst innan exjobbet där ni ska försöka replikera det arbete från 2020 som gjordes likt:
https://arstechnica.com/information-tec ... -backdoor/
eller vart kommer frågeställningen från och valet av enhet?
Tänker att det är viktigt att hitta någon unik vinkling och något som är outforskat för att det ska vara av värde för ett exjobb.
Men ni kanske har någon annan vinkling än att just attackera den klockan... bara nyfiken helt enkelt :)

Re: Hjälp med att ansluta USB-TTL adapter till uart-stift

Postat: 28 juni 2021, 19:33:27
av Simba
Det alla verkar nyfikna på är:
Hur vet du att klockorna har uart-anslutning? :)
Intressant projekt. :tumupp:
Jag trodde att alla IoT-enheter hade det? Jag kan vara helt ute och cykla.

Kör klockan nån android eller liknande då ?

Jag har ju ingen koll på den aktuella klockan, men billigare sådana brukar ju inte bgöra det utan ha nåt mer special.
Den kör på android.
Vad fick du för värde på multimetern som fick dig att säkerställa att det är ett 3.3 eller 5v uart interface?

Jag kan inte riktigt se hur det skulle gå att utläsa... men man kan ju gissa och ha tur...

Och vad skulle usb ha gett för värde på samma test?
Fick ett konstant värde på 3.3 volt, ibland ca 2.8 volt, på ett stift. En av stiften(Tx om jag har gissat rätt) fluktuerade vid påslagning mellan 0-3.3 under de första 10-15 sekunderna.
Så visst är det en gissning :D . Kan inte säga med 100% att det är rätt stift.
Om klockan är uppgraderingsbar så finns det ju firmware någonstans på internet som uppdateringsprogrammet laddar ner.
Bör väl vara enklare att gå den vägen istället?
Japp, det stämmer, har redan gjort den attacken. Körde en man-in-the-middle attack och den användes sig av krypterad trafik(TLS/SSL).
Är instruktioner etc. från någon kurs ni läst innan exjobbet där ni ska försöka replikera det arbete från 2020 som gjordes likt:
https://arstechnica.com/information-tec ... -backdoor/
eller vart kommer frågeställningen från och valet av enhet?
Tänker att det är viktigt att hitta någon unik vinkling och något som är outforskat för att det ska vara av värde för ett exjobb.
Men ni kanske har någon annan vinkling än att just attackera den klockan... bara nyfiken helt enkelt :)
Jag har INTE läst en enda kurs ang kretskort, uart eller dylikt. Exjobbet/frågeställningen är "vad har barnklockor för säkerhetsbrister". Det har varit ett hett ämne om barnklockor ska få säljas eller inte. I Tyskland har man förbjudit det, för man har lyckats att hackat vissa modeller, som t.ex. har man lyckats snappa upp gps-positioner, bilder, telefonnummer etc.

Jag har utfört 6 attacker än så länge och jag har hittat mindre säkerhetsbrister, som t.ex. har jag lyckats att få tillgång till IMEI och användarnamnet från appen. Kodning och att utföra attacker via internet är vad jag har lärt mig på min utbildning. MEN av någon anledning så vill min handledare att jag ska utföra hårdvaruhackning???

Tack för länken du hänvisade till! Jag har skrivit om just den attacken i "Related works". Den attacken går bara att köra på en qualcomm processor pga att qualcomm chipset har en "EDL mode".