Умные розетки Sonoff и Tuya передают незашифрованные пароли

Множество недорогих умных розеток на базе ESP8266 предлагают удобное управление освещением или бытовой техникой со смартфона. Однако кибербезопасная компания A&O IT Group выявила уязвимости в розетках ITEAD Sonoff S26 и Ener-J Wi-Fi ( Tuya ), позволяющие злоумышленнику легко получить доступ к вашей беспроводной сети.

Первая уязвимость распространена и сложна для эксплуатации, так как актуальна только во время настройки. Sonoff S26 запускается в режиме точки доступа с SSID вида ITEAD-1001xxxxxx и настраивается через приложение eWelink без необходимости знания пароля. Однако в старых версиях прошивки это требовалось, поэтому ITEAD до сих пор указывает пароль по умолчанию 12345678 в руководстве пользователя , позволяющий любому подключиться к розетке. После настройки доступ прекращается, так как устройство переходит в клиентский режим, подключаясь к роутеру с пользовательскими данными. Это не идеально, но не критично.

Читать далее «Умные розетки Sonoff и Tuya передают незашифрованные пароли»

System76 Launch — это настраиваемая клавиатура с открытым исходным кодом.

System76, компания, более известная своими ноутбуками с Linux, выпустила настраиваемую клавиатуру с открытым исходным кодом. Встречайте запуск System76.

Прошивка клавиатуры, схемы и механические файлы — все с открытым исходным кодом. Launch поставляется с раскладкой QWERTY ANSI (США), но ее можно настроить с помощью программы настройки для Windows, Linux и macOS. Устройство оснащено съемными пуллерами кейкапов для легкой замены/изменения кейкапов по мере необходимости.

Читать далее «System76 Launch — это настраиваемая клавиатура с открытым исходным кодом.»

Почему вам следует запрашивать программное обеспечение с открытым исходным кодом для ваших устройств Интернета вещей

Мы обычно думаем, что оборудование и/или программное обеспечение с открытым исходным кодом позволяют опытным людям легче исправлять ошибки, улучшать дизайн, получать отзывы от сообщества и т. д.

Читать далее «Почему вам следует запрашивать программное обеспечение с открытым исходным кодом для ваших устройств Интернета вещей»

Valetudo — это веб-интерфейс для роботов-пылесосов

В нашем обзоре умного робота-пылесоса Kyvol Cybovac S31 мы отметили, что на облако можно отправлять как карту вашего дома, так и координаты GPS. Но нам известно, что более ранние роботы-пылесосы от Roborock/Xiaomi поддерживались проектом Valetudo, который реализует удобный для мобильных устройств веб-интерфейс, без необходимости подключения к облаку, а также поддерживает MQTT для интеграции с Home Assistant или Node-RED.

Читать далее «Valetudo — это веб-интерфейс для роботов-пылесосов»

Кардридер Maypole в формате MicroSD поставляется с ESP32 для Wi-Fi, интеллектуальным хранилищем (краудфандинг)

Несколько лет назад мы представили кардридер Zsun WiFi — крошечный USB-кардридер с Wi-Fi и аккумулятором, который позволял пользователям получать доступ к файлам через USB или WiFi с любого устройства. Людям удалось взломать устройство и запустить OpenWrt на маленьком картридере MicroSD, но для этого требовалось либо открыть оборудование и сделать пайку, либо использовать другой метод, который потенциально мог бы заблокировать оборудование, так что это не идеальное решение.

Читать далее «Кардридер Maypole в формате MicroSD поставляется с ESP32 для Wi-Fi, интеллектуальным хранилищем (краудфандинг)»

Устройство записи на несколько SD-карт Balena EtcherPro доступно для предварительного заказа

Впервые мы писали о Balena EtcherPro в декабре 2018 года, как о относительно недорогом устройстве для записи нескольких SD-карт, разработанном Balena для людей, которым необходимо установить несколько карт micro SD, USB-накопителей или плат.

Читать далее «Устройство записи на несколько SD-карт Balena EtcherPro доступно для предварительного заказа»

Превратите плату Blue Pill STM32, стоимостью 1,5 доллара, в логический анализатор, совместимый с Sigrok

Blue Pill — это плата для разработки STM32, ставшая популярной благодаря ее низкой стоимости (сейчас она составляет всего 1,50 доллара на Aliexpress) и совместимости с Arduino через проект STM32duino.

Читать далее «Превратите плату Blue Pill STM32, стоимостью 1,5 доллара, в логический анализатор, совместимый с Sigrok»

Версия Android 11 — общение, ориентированное на людей, и функции Pixel-First

Прошло шесть месяцев с тех пор, как в феврале была выпущена предварительная версия Android 11 для разработчиков, и тогда мы отметили улучшения для складных устройств и 5G, новые API-интерфейсы для фильтрации вызовов, новые возможности мультимедиа и камеры, включая поддержку анимированного HEIF, а также улучшения машинного обучения.

Читать далее «Версия Android 11 — общение, ориентированное на людей, и функции Pixel-First»