4 votes

Caméra WiFi se connecte au réseau sans avoir besoin de mot de passe. Comment?

J'ai installé une caméra Wifi ESCAM QF600 où j'ai branché le dispositif WiFi et j'ai appuyé sur son bouton de réinitialisation pendant 5 secondes. Ensuite, j'ai installé son application Android, idoor, où je me suis connecté au réseau spécifié dans l'application Android avec le point d'accès WiFi et le mot de passe.

La caméra Wifi est maintenant connectée au réseau et peut être accessible de n'importe où.

Comment le mot de passe est-il passé de l'application Android à la caméra WiFi pour lui permettre de se connecter au réseau ? C'est probablement très évident mais je n'arrive pas à le comprendre. L'application Android écoute-t-elle sur une adresse IP locale ? Est-ce que la caméra le fait ?

6voto

Damian Carrillo Points 765

J'ai attaché plusieurs appareils (autres que la caméra) de cette manière, comme le Dash Button d'Amazon. Le Dash crée temporairement son propre point d'accès Wifi, et l'Android s'y connecte et met à jour la configuration. Le Dash arrête ensuite son point d'accès Wifi et se connecte au réseau désigné, et l'Android revient également à sa configuration Wifi normale et vérifie que le Dash s'est connecté.

Je soupçonne fortement que votre appareil photo fonctionne de manière similaire.

1voto

pcdev Points 199

Le point d'accès WiFi temporaire est une réponse à cela, mais une autre solution parfois utilisée est la "configuration intelligente". Il s'agit d'une technologie développée par Texas Instruments où aucun point d'accès temporaire n'est configuré, et le dispositif mobile utilisé pour la configuration n'a pas besoin de se déconnecter de votre point d'accès domestique. D'autres modules wifi tels que l'ESP8266 ont également commencé à utiliser leur propre implémentation.

En résumé, le dispositif mobile utilisé pour la configuration envoie des paquets spécialement conçus à votre point d'accès normal que le point d'accès ignore, mais le SSID et le mot de passe sont encodés dans la longueur de ces paquets. Le nouveau dispositif écoute ces longueurs de paquets conçus, et bien qu'il n'ait aucun moyen de décrypter les données réelles dans les paquets, il peut tout de même recueillir toutes les données nécessaires pour se connecter.

Une excellente (bien que datée) explication avec des détails techniques sur la mise en œuvre est disponible ici si cela vous intéresse. Les premières mises en œuvre étaient définitivement non sécurisées (oui, vous transmettiez essentiellement votre mot de passe wifi en clair), mais je pense que les mises en œuvre des dernières années ont également crypté le mot de passe, nécessitant une clé privée intégrée dans le matériel pour le décrypter.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X