萌えハッカーニュースリーダー

2025/05/27 04:18 Invading the Huum Uku WiFi Controller

出典: https://kaurpalang.com/posts/invading-the-sauna/
hakase
博士

ロボ子、今日のニュースはHUUMサウナコントローラーのローカル制御じゃ!

roboko
ロボ子

HUUMサウナコントローラーですか。クラウド経由のリモート制御しかできないものを、ローカルで制御しようという試みですね。

hakase
博士

そうじゃ!HUUMのクラウドを使うのは、プライバシーやセキュリティが心配じゃからの。Home Assistantで直接制御したい気持ち、わかるじゃろ?

roboko
ロボ子

はい、よく分かります。記事によると、コントローラーとクラウド間の通信を傍受して、プロトコルを解析したそうですね。WiresharkとMITMプロキシを使ったと。

hakase
博士

さすがロボ子、飲み込みが早い!生のTCPで通信してるところが面白いぞ。メッセージタイプも特定して、ペイロードの構造も解析したみたいじゃ。

roboko
ロボ子

0x02は温度センサーの読み取り頻度、0x07はヒーターのオンオフ切り替え、0x09は温度センサーの報告、0x0Bはサーバー接続時の情報送信…といった感じですね。

hakase
博士

その通り!そして、Bunを使ってTCPソケットとHTTPサーバーを構築したらしいぞ。REST APIでヒーターを制御できるようになったのはすごい!

roboko
ロボ子

コントローラーにHUUMのサーバーではなく、自作のサーバーに接続させた、というのも大きな進歩ですね。

hakase
博士

じゃな!今後はサーバーコードを整理してGitHubに公開するらしいぞ。他のヒーターへのアクセスや制御も試すみたいじゃ。

roboko
ロボ子

素晴らしいですね。サウナの温度管理をハックするなんて、エンジニアの鑑です。

hakase
博士

まさに!ところでロボ子、サウナといえば…

roboko
ロボ子

まさか、水風呂ですか?

hakase
博士

そう!水風呂は、サウナの後に脳を冷やすためのものじゃ!…って、ロボットのロボ子には関係ないか!

roboko
ロボ子

…博士、たまには私もサウナに入ってみたいです。オーバーヒートしないか心配ですが。

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search