Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

'My Friend Freddy' - Bluetooth Hacking

- - - - - Bluetooth

  • Bitte melde dich an um zu Antworten
6 Antworten in diesem Thema

#1
fl4shx

fl4shx

    Noob

  • Members
  • PIPPIP
  • Likes
    1
  • 3 Beiträge
  • 0 Bedankt
  • Android [root]
  • Windows, Linux

Hallo liebe Community,

 

im Rahmen einer Präsentation zum Thema 'Smart Home' suche ich momentan nach einem geeigneten 'negativ'-Beispiel. Dazu ist mir schnell die Puppe 'Cayla' eingefallen, die aber so nicht mehr verkauft werden darf. Ähnlich wie diese Puppe gibt es aber auch noch den Teddybären 'Freddy', ebenfalls ausgestattet mit Mikrofon & Lautsprecher und steuerbar über eine Bluetooth Schnittstelle. Auf diesen Bären bin ich durch eine Sendung im Fernsehen gestoßen, in der es hieß, es sei 'ein leichtes diesen Teddy zu manipulieren'. Da der Teddy seid dieser Sendung in Massen für unter 15€ auf Ebay erhältlich ist, spiele ich nun mit dem Gedanken den Teddy für die Präsentation zu nutzen.

 

Nun zu meiner Frage: Hat jemand zufällig Erfahrung mit einer solchen Art von Attacke? Wie läuft sowas ab?

Und in wie fern stimmt die Aussage, es sei 'ein leichtes einen solchen Teddy zu manipulieren'?

 

Ziel ist natürlich das Abspielen von eigenen Sound-Aufnahmen (vielleicht sogar in echtzeit?) und das Mitschneiden von Soundaufnahmen des Teddys.

Meine erster Gedanke war es, mir den Source der zugehörigen App mal anzuschauen, was sich aufgrund fehlender Java-Kenntnisse & Obfuscation aber schon bei diversen App's als recht schwierig gestaltet hat.

Wäre der Ansatz, ein eigenes Programm zu schreiben und so die Schnittstelle zu missbrauchen generell richtig oder gibt es da 'einfachere', bzw. 'bessere' Methoden?

Google konnte mir da leider noch nicht so richtig weiterhelfen :(

 

Ich erwarte keinesfalls eine Schritt-für-Schritt-Anleitung.

Vielleicht hat jemand auch schon Erfahrung in diesem Thema, dann würde ich mich natürlich auch über eine detailiertere Erklärung freuen!

 

Mit freundlichen Grüßen,

fl4shx

 

(Sollte das die falsche Section sein, bitte ich um Entschuldigung )


Bearbeitet von fl4shx, 06 December 2017 - 18:02 Uhr.

  • TARm0d gefällt das
            //...
            catch ( Exception ex ) {
                Process.Start( "https://stackoverflow.com/search?q=" + ex.Message );
            }

#2
TARm0d

TARm0d

    Noob

  • Members
  • PIPPIP
  • Likes
    4
  • 10 Beiträge
  • 3 Bedankt

Netter Beitrag und dazu auch interessant.

Ich wollte mich auch mal dran setzen, so einen Teddy auseinander nehmen und mir mal anschauen, wie dieser funktioniert.

Ich kenne noch jemanden aus meiner ehemaligen IT-Sicherheitsfirma welcher auch beim CCC ist. Der hat bei einer Reportage mitgemacht wo es um "Smart Home" ging und hat das ganze zu Hause übernommen, und das im Blackbox Verfahren.

 

Viele Datenschützer sowie auch ich raten jedem Kunden auf Präsentationen von diesen Dingern ab, wie auch von der sprechenden Cayla. Die hatte auch für massig Stimmung gesorgt.

 

Ich überlege mir mal so einen Teddy zu holen, diesen aufzumachen und zu schauen, wie überhaupt das Innenleben von dem Kleinen aussieht. Gerne können wir uns damit auch mal zusammen auseinandersetzen, damit deine Präsentation erfolgreich wird. Wann soll die sein?

 

Den Teddy oder Cayla würde ich aber nicht in Richtung "Smart Home" packen, sondern Spielzeug für Kinder welches aber einige Probleme zum Thema Datenschutz mit sich bringt, besonders schwerwiegend eben, weil die Kinder keinerlei Ahnung davon haben wo ihre Stimme überhaupt hin gesendet wird und was sonst noch alles im Raum aufgezeichnet wird in dem sich das Spielzeug befindet.

 

In "Smart Home" würde ich eher Steuerungen für Heizung, Kamin, Licht, Alarmanlagen und weitere Haushaltsgeräte packen, dort schwirren sogar einige Geräte frei aufrufbar im Netz, wie ich erst kürzlich für eine komplette Smart Home Steuerung gesehen habe. Dort konnte man einfach mal alle Heizungen auf 30°C stellen und in Echtzeit auch einsehen, wie warm sie sind.

 

Ich wünsche dir viel Erfolg bei diesem Thema und bei Interesse kannst du dich gerne mal via PN melden.



Thanked by 1 Member:
fl4shx

#3
PadX18

PadX18

    Hacktivist

  • Premium Member
  • Likes
    40
  • 58 Beiträge
  • 15 Bedankt
  • Android [root]
  • Windows, Linux

Ein durchaus spannendes Thema, vielleicht sind "

Please Login HERE or Register HERE to see this link!

" noch interessant für deine Präsentation bzw. vielleicht lässt sich in diese Richtung auch irgendwie ein Beispiel zusammenzimmern.

Ich hab dir oben mal einen Artikel dazu verlinkt falls es dich interessiert und für alle SemperVideo-Freunde hab ich selbstverständlich auch wieder etwas gefunden :D

 

 

Please Login HERE or Register HERE to see this link!

 auch nochmal etwas ausführlicher.

 

 

Ich rate ebenfalls jedem von diesem ganzen "Smart-Home" Zeugs wie Amazon-Echo usw. ab!

Da setze ich doch lieber auf nen Pi oder nen Arduino mit Servos, Schrittmotoren und n paar Relais - da weiß ich dann was abgeht  ;) Selbstverständlich alles nur lokal im Heimnetzwerk und wenn man unbedingt von was weiß ich wo seine Heizung usw. ein/ausschalten möchte dann eben noch n VPN-Server im Heimnetzwerk integrieren.

 

Ansonsten wünsche ich dir ebenfalls viel Erfolg für deine Präsentation!

 

MfG.

PaX



Thanked by 1 Member:
fl4shx

#4
fl4shx

fl4shx

    Noob

  • Members
  • PIPPIP
  • Likes
    1
  • 3 Beiträge
  • 0 Bedankt
  • Android [root]
  • Windows, Linux

Vielen Dank für die Antworten!

Die Präsentation wird in ein paar Wochen statt finden, da ist noch kein genaues Datum gesetzt.

 

 

Den Teddy oder Cayla würde ich aber nicht in Richtung "Smart Home" packen, sondern Spielzeug für Kinder welches aber einige Probleme zum Thema Datenschutz mit sich bringt, besonders schwerwiegend eben, weil die Kinder keinerlei Ahnung davon haben wo ihre Stimme überhaupt hin gesendet wird und was sonst noch alles im Raum aufgezeichnet wird in dem sich das Spielzeug befindet.

 

Da Stimme ich dir voll und ganz zu, nur war mein Gedanke dabei, dass es wahrscheinlich anspruchsvoller ist beispielsweise Alexa zu übernehmen. Dazu kommt der Preis & das der Teddy nicht das Hauptthema der Präsentation werden soll, sondern eher ein 'nice-to-have' Beispiel.

 

 

Ein durchaus spannendes Thema, vielleicht sind "

Please Login HERE or Register HERE to see this link!

"......

 

Dankeschön! Sehr gute Idee, ich denke die Erklärung sollte auch für Leien verständlich sein.

 

Update zum Bären:

Hab mir den Source der App trotzdem mal angesehen. Obfuskation ist vorhanden, ist aber trotzdem größten Teils lesbar. Die Stelle an der Voicenachrichten an den Bären gesendet werden konnte ich allerdings noch nicht finden.

Außerdem habe ich den Bären jetzt hier und konnte feststellen, das man sich ohne jegliche Verifikation mit dem Bären verbinden kann.

Deshalb wäre meine Idee jetzt, einfach mal zu sniffen was da so hin und her gesendet wird. Da muss ich mich jetzt aber erst kurz einlesen.

 

Edit: Alles viel zu umständlich :D. Der Bär wird in Android wie eine Bluetooth-Box behandelt, womit das Abspielen von Sounds zum Einfachen wird.

 

Mfg,

fl4shx


Bearbeitet von fl4shx, 12 December 2017 - 21:38 Uhr.

            //...
            catch ( Exception ex ) {
                Process.Start( "https://stackoverflow.com/search?q=" + ex.Message );
            }

#5
PaulaAbdul

PaulaAbdul

    Favoured Management

  • Administration
  • Likes
    3717
  • 2157 Beiträge
  • 3706 Bedankt
  • 1337-699
  • verifiziert
  • Android [root]
  • Windows, Linux

Sorry, dass ich jetzt ein bisschen von Thema abschweife :D

 


  • PadX18, python_snippet und fl4shx gefällt das

401a3d5869.jpg

 

,,Der blaue Baum" von Prohex (2020)


#6
dvalar

dvalar

    Noob

  • Ungeprüft
  • PIPPIP
  • Likes
    3
  • 14 Beiträge
  • 1 Bedankt
  • Android, Android [root], iPhone
  • Windows, Linux, Mac OS

als kleine ergänzung, was vielleicht ergänzend dazu passt, verwende meist in meinem Beispielen den Ubertooth

 

Please Login HERE or Register HERE to see this link!

und zeige dann was sich so alles mitlesen lässt



Thanked by 1 Member:
fl4shx

#7
PaulaAbdul

PaulaAbdul

    Favoured Management

  • Administration
  • Likes
    3717
  • 2157 Beiträge
  • 3706 Bedankt
  • 1337-699
  • verifiziert
  • Android [root]
  • Windows, Linux

Please Login HERE or Register HERE to see this link!

 

Hier wird was über Friendly Freddy erzählt


401a3d5869.jpg

 

,,Der blaue Baum" von Prohex (2020)


Thanked by 1 Member:
fl4shx


  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 57 user(s)


    1x1, 3eyes, aaaaaa, Avni, bithunter, Bloodman, Caruso, Cent0S, cruzz, cubik, CyberFlash, desmond, dev-0, DieHinata, DissMYKick, Dr. Spic, dvalar, Elvisss, fl4shx, FullMetall, funstyler, Giganet, gtawelt, h04x, hacked, holz96, ice, isi, Jack_Frost, jmPesp, Leak, leonalexkraus, lolorollo, m0nk3y, mesagio, Methyl, Mini Rick, n1nja, nibble nibble, Nissan300zx, PadX18, papillon121, PaulaAbdul, peppi200, Psykoon303, PU5HKIN, python_snippet, Rogerlopensio, s3ff, silvercow79, TARm0d, Terrafaux, tygaone, WarRaZzer, wbx32, Zerobyte, Zorrez
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.