Kotiautomaatio

(17.02.2025)
Minulla on nyt 10 päivää ollut tuollainen autotallissa, joka sisältä vähän plussalla ja ulkona on ollut paria kymmentä pakkasta. Veikkaan että siinä ovenpielessä missä tuo anturi on niin on kuitenkin miinusta. Hyvin on toiminut ja paristo näyttää edelleen 100%. Ihan perus NiHM taitaa olla.

Jostain netistä löysin, että tuo syö pariston 1-2kk:ssa, joten saatta olla ihan ominaisuus ettei paristo kestä. Tosin oli vanha posti, joten onhan sekin voinut jo korjautua.
Nyt taisi loppua paristo tuosta. Eli sellaisen 6kk kestää näköjään, perus paristolla. En tosin muista tuliko se tuon mukana vai oliko joku oma.
 
"Yksi maailman yleisimmistä IoT-siruista, kiinalaisen Espressif Systemsin valmistama ESP32, on joutunut tietoturvauutisten keskiöön. Espanjalainen tietoturvayritys Tarlogic Security on paljastanut, että sirun Bluetooth-laiteohjelmisto sisältää 29 dokumentoimatonta komentoa, joita ei ole tarkoitettu julkiseen käyttöön.

Komennot mahdollistavat muun muassa laitteen RAM- ja Flash-muistin luvun ja kirjoituksen, Bluetooth-pakettien manipuloinnin sekä MAC-osoitteen vaihtamisen. Tämä avaa mahdollisuuden esimerkiksi esiintyä toisena luotettuna laitteena, asentaa pysyvää haittaohjelmaa tai häiritä yhteyksiä.
"

 
"Yksi maailman yleisimmistä IoT-siruista, kiinalaisen Espressif Systemsin valmistama ESP32, on joutunut tietoturvauutisten keskiöön. Espanjalainen tietoturvayritys Tarlogic Security on paljastanut, että sirun Bluetooth-laiteohjelmisto sisältää 29 dokumentoimatonta komentoa, joita ei ole tarkoitettu julkiseen käyttöön.

Komennot mahdollistavat muun muassa laitteen RAM- ja Flash-muistin luvun ja kirjoituksen, Bluetooth-pakettien manipuloinnin sekä MAC-osoitteen vaihtamisen. Tämä avaa mahdollisuuden esimerkiksi esiintyä toisena luotettuna laitteena, asentaa pysyvää haittaohjelmaa tai häiritä yhteyksiä.
"


Hah, kelataan 5kk taaksepäin ja sama julkaisu.. :)

 
Hah, kelataan 5kk taaksepäin ja sama julkaisu.. :)

Jep, ei aiheuta tietoturvaongelmaa kuten aiemminkin on jo todettu:
Espressif myöntää komentojen olemassaolon ja kertoo niiden olevan tarkoitettu vain sisäiseen testaukseen ja debuggaamiseen. Yhtiön mukaan ne eivät muodosta merkittävää riskiä, koska niiden käyttäminen on “vaikeaa”.
Kyllähän noitta teoriassa pystyisi kaikenlaista tekemään mutta käytännössä taisi vaatia fyysisesti pääsyn laitteeseen, jolloin nyt pystyy laitteelle tekemään muutenkin pahaa.
 

Statistiikka

Viestiketjuista
283 868
Viestejä
4 873 397
Jäsenet
78 726
Uusin jäsen
Deddis

Hinta.fi

Back
Ylös Bottom