找回密码
 立即注册
查看: 3671|回复: 15

[信息发布] 优智云家智能门锁接入局域网的可行性思考?

[复制链接]

1

主题

5

回帖

58

积分

注册会员

积分
58
金钱
52
HASS币
0
发表于 2023-11-16 09:51:06 | 显示全部楼层 |阅读模式
我家有这个优智云家的智能锁。
打算尝试一种可能,在局域网内假冒kiwik.cn来处理锁的请求和响应。
这个方案的唯一前提是锁在访问https的kiwik.cn时,加了忽略安全证书警告的选项。
这是个极大概率事件,锁的存储太小,应该不会把所有CA根证书或中间证书全包含,除非这个公司就认定了以后永远都是当前这个机构给他颁发证书。
并且我看了现在给kiwik.cn域名颁发证书的中间证书有效期到27年到期,如果这个锁没有CA证书升级功能,如果他包含了,那么27年以后所有锁都不能WIFI访问。
针对这些情况,最大的可能就是在访问时,忽略安全证书警告才能解决这些问题。

最终,大致思路是:
在软路由openwrt上定义域名kiwik.cn指向局域网的某台主机,然后再生成自签名证书,并用python搭建一个简单的https网站来响应门锁的h5和ws请求。

有兴趣的可以一起来玩玩。

回复

使用道具 举报

3

主题

165

回帖

1626

积分

金牌会员

积分
1626
金钱
1458
HASS币
10
发表于 2023-11-16 12:32:22 | 显示全部楼层
可以试下..    但是后续的模块  可视对讲 .  还有蓝牙功能    我是卖锁的..    你的这套如果能实现. 应该很有搞头
回复

使用道具 举报

14

主题

1537

回帖

4996

积分

论坛元老

积分
4996
金钱
3445
HASS币
0
发表于 2023-11-16 15:03:50 | 显示全部楼层
这个主意我也想到了,就是玩不转。哈哈哈
回复

使用道具 举报

169

主题

2529

回帖

8431

积分

元老级技术达人

积分
8431
金钱
5728
HASS币
30
发表于 2023-11-16 17:53:30 | 显示全部楼层
也就是劫持请求
回复

使用道具 举报

13

主题

73

回帖

771

积分

高级会员

积分
771
金钱
685
HASS币
10
发表于 2023-11-18 10:04:06 | 显示全部楼层
这是个高技术含量的思路
回复

使用道具 举报

1

主题

5

回帖

58

积分

注册会员

积分
58
金钱
52
HASS币
0
 楼主| 发表于 2023-12-22 10:25:48 | 显示全部楼层
我按这个思路,把门锁和kiwik.cn的之间通讯包,通过路由器的tcpdump已经拦截下来了,是WSS协议,走UDP通讯,由于缺少证书的私钥文件通过wirshark没法解密消息内容。
如果能把交互的消息解开,就可以进行下一步验证。


回复

使用道具 举报

1

主题

5

回帖

58

积分

注册会员

积分
58
金钱
52
HASS币
0
 楼主| 发表于 2023-12-22 10:27:12 | 显示全部楼层
微信截图_20231222102543.png
回复

使用道具 举报

1

主题

5

回帖

58

积分

注册会员

积分
58
金钱
52
HASS币
0
 楼主| 发表于 2023-12-22 10:29:02 | 显示全部楼层
如果这个思路可行,就可以把kiwik.cn完全甩开。
毕竟这是门锁,所有数据掌握在自己手里才是最安全的。
回复

使用道具 举报

0

主题

4

回帖

34

积分

新手上路

积分
34
金钱
30
HASS币
0
发表于 2023-12-22 11:43:42 | 显示全部楼层
佩服佩服
回复

使用道具 举报

1

主题

5

回帖

58

积分

注册会员

积分
58
金钱
52
HASS币
0
 楼主| 发表于 2023-12-22 15:06:25 | 显示全部楼层
还是会继续沿着这个思路走下去试试,我认为这种方案比较安全。

虽然用Node-RED也可以实现,但Node-RED是通过kiwik.cn网站来对门锁实现控制,所有数据还是会到kiwik.cn。
如果我的这个方案能成功,就可以在家庭局域网内直接控制门锁。完全甩开kiwik.cn。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Hassbian ( 晋ICP备17001384号-1 )

GMT+8, 2025-5-9 00:55 , Processed in 0.523567 second(s), 25 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表