Ostin pari RM501:sta viime syksynä, kun olivat -50%. Nyt aloin niitä tökkimään ja kuuntelemaan, että mitä juttelevat verkkoon.
Muutama huomio:
Tarkan GPS sijainnin saa HTTP API:n (vai onko se nykyään REST API?
) kautta mistä vain Sunseekerin vehkeestä joka on rekisteröity valmistajan palvelimelle, kunhan vain tietää sarjanumeron. Näyttäisi, että pelkän Bluetooth -yhteyden kautta hallitussa leikkurissa leikkurin GPS on pois päältä.
Vaikka sain Wiresharkilla nuuskittua nipun eri
HTTP REST API komentoja, niin DELETE ei kuitenkaan toiminut. Kokeilin simuloida tunnukset hukassa -tilannetta.
Koitin kaapata firmispäivityksen, että jos sitä olisi päässyt tökkimään. Lataaminen katkes aina kesken, että sitä en saanut (vielä) talteen. Enkä saanut napattua osoitetta, että mistä lataa sen. Kovin montaa kertaa ei pysty kokeileen, kun/jos leikkuri saa ladattua päivityksen kokonaan niin eipä ole enää mitä nuuskia.
Palvelimien nimet näyttäisi olevan kovakoodattuja, joten jos sinulla on oma nimipalvelin tai pystyt langattoman purkin asetuksiin määritteleen omia nimi-IP -pareja, niin vähän helpompi kuin MikroTikin porttiohjaus. WRT pohjaiset (DD-WRT, OpenWRT, AsusWRT) tukiasemat/reitittimet osaa nimipalvelukikkailut. On sitten eri asia, että onko ne sallittuja per kyseinen toteutus.
robotic-mower connect -ohjelma kyllä käyttää TLSv2 -yhteyttä kun käynnistyessään juttelee jonnekin AWS palvelimelle.
Kohtalaisen turvaton kampe siis kaikin puolin, ei ihmekkään ettei Tokmanni edes mainitse kännykän ohjelmaa edes nimeltä...
Ps. saattoi tulla toistoa jo täällä mainittuihin asioihin, kun en jaksanut enää uudestaan lukea koko ketjua läpi. Sori siitä, sanois politiikko.