apr 202017
 

De Amazon Dash knoppen zijn heerlijk controversieel. Het idee: je hebt een knop (gewoon, een knop met niet verwisselbare batterij en wifi ingebouwd). Als je daar op drukt, dan wordt er automatisch dat ene product waarvan je ook het logo/merk op de knop ziet (ok, dat kun je dan wel zelf instellen vooraf) in je mandje bij Amazon gelegd. Gemakkelijk: plak er eentje in het kastje op de badkamer en als iemand de laatste wc-rol pakt, drukt die gewoon even op de Dash knop om hem bij te bestellen.

Ja ja, super ernstig, fout, verspillend, gemakzuchtig. Geloof me, ik zou er nooit eentje gebruiken. Tenminste niet voor het doel waar ze voor verkocht worden. Want zo’n Dash knop kost maar 5 euro. Helaas, wel in Duitsland te koop, nog niet in Nederland.

Want zo’n knop is natuurlijk een heel hackbaar ding. Nou ja, wil je het allemaal veilig maken en zo, dan kost het wat meer werk, maar voor 5 euro kan ik niet zo’n compacte knop maken die een signaal via mijn wifi netwerk verstuurd. Een ESP8266 kost zo’n 2-3 euro, hier zit een mooie compacte behuizing omheen, een kleine drukknop, het enige nadeel vind ik wel (ook een beetje principieel) dat de batterij niet te vervangen is. Dus als die leeg is (na zo’n 1.000 keer gebruik), dan moet je de knop weg gooien (en niet gewoon in de grijze kliko vanwege die ingelaste batterij).

Dat is één van de redenen waarom deze hack van de knoppen eigenlijk niet zo “goed” is, al is het idee natuurlijk super: een ouder heeft een viertal Dash knoppen aangepast zodat dochterlief van 4 zelf de muziek via het Sonos systeem aan en uit kon zetten. Een Raspberry Pi met daarop o.a. de scapy library vangt de signalen op die de Dash knop verstuurt als deze verbinding wil maken met Amazon. De truc is om de setup van de knop niet helemaal af te ronden zodat deze wél verbinding met je wifi netwerk kan maken, maar niet met Amazon.

Dat principe is natuurlijk ook op andere dingen toe te passen, bijvoorbeeld om apparaten op afstand aan en uit te schakelen. In dit bericht kun je lezen dat dat niet zo heel veilig is aangezien anderen dan zo’n zelfde script zouden kunnen gebruiken om je lampen, apparaten etc. aan te sturen.
Nou klopt dat inderdaad, maar dat is net zo waar voor de meeste “KlikAanKlikUit”-achtige systemen die veel in gebruik zijn.

Hoe dan ook, leuk voorbeeld, en scapy is de moeite waard om wat dieper in te duiken. YouTube heeft er zo te zien voldoende filmpjes over.

Deel dit bericht:
 Reacties uitgeschakeld voor Leuk (en onveilig) idee: Amazon Dash knoppen  Tags: , ,

Oeps momentje bij de British Library

 Gepubliceerd door om 06:54  Grappig
mrt 132017
 

Het bleek om testapparatuur te gaan en slechts om dummy hotspots, maar zijn tweet werd bijna 40.000 keer van een like voorzien, bijna 25.000 keer geretweet en hij kreeg 194 replies. Dat was iets meer dan anders. 🙂

Nou ja, zolang het “eduroam” netwerk in het lijstje maar goed werkt! 😉

Deel dit bericht:
jan 112017
 

Ik moet bekennen dat mijn antwoord op de vraag uit de titel eigenlijk altijd wel was “Mja, best wel” of iets langs die lijnen. Immers, de ingebakken firewall van mijn Ziggo-router houdt een oogje in het zeil voor wat betreft het verkeer dat van buiten naar binnen komt, ik heb geen servers die poorten open moeten hebben, als ik van buiten contact moet hebben met dingen binnen het thuisnetwerk, dan doe ik dat via een VPN-verbinding. Het Wifi-netwerk gebruikt WPA2-versleuteling. Ja, zit wel goed.

En toch vrees ik dat de boodschap “New year’s resolution for IoT vendors: Start treating LANs as hostile” niet alleen een verstandig advies voor leveranciers van Internet of Things (IoT)-apparaten is. Want het aantal apparaten dat hier aan het netwerk hangt is ook schrikbarend aan het groeien. Want uiteraard ben ik al lang niet meer de enige die daar over gaat. En zelfs dan: een iPad, een Android smartphone, een Windows 7 laptop van het werk, een Windows 10 desktop van mezelf. Dat zijn al 4 devices van mijzelf alleen die bijna dagelijks online zijn. Dan heb ik het niet over de telefoons van de kinderen, mijn partner, de drie andere laptops + 1 iPad die we in huis hebben, de Wii, de TV, de verschillende Raspberry Pi servertjes die hun eigen taak hebben (waaronder als VPN-server), de NAS (die al wat ouder is), de KODI-player die aan de TV hangt, de Apple-TV, de Chromecast, de Blu-ray-speler, ….

Op het moment dat een van die geïnfecteerd raakt met malware, dan heb ik niet veel meer aan dat voor alsnog veilige slot op de deur dat de firewall van de Ziggo-router nu nog biedt tegen de boze buitenwereld. En een deel van de apparaten die verbinding maakt met het netwerk (de laptops en de smartphones) komt natuurlijk ook buiten dat netwerk online en dus mogelijk in aanraking met malware.
Natuurlijk, virusscanners beschermen de laptops, gezond verstand voor wat betreft het installeren van apps op de smartphone helpt, maar het kan waarschijnlijk geen kwaad om de komende vakantie ook eens een rondje langs de verschillende apparaten te maken om in te schatten waar en hoe ze wat robuster af te schermen zijn.
Hoe zit dat met jouw netwerk thuis? Hoe veilig is dat?

Deel dit bericht:
jul 252016
 
overzicht_bron_tessel_io

bron: https://tessel.io/docs/communicationProtocols

Drieletterwoorden hebben normaal gesproken niet veel toelichting nodig. Afkortingen van 3 (of 4) letters vaak wel. Daarom in dit bericht aandacht voor 4 afkortingen die te maken hebben met de communicatie tussen apparaten zoals een Raspberry Pi, een Arduino, de ESP8266, de BBC micro:bit met randapparatuur of sensoren.

Ik moet bekennen dat ik ze vaak gebruikt heb zonder te weten welk van de vier om welke redenen zou moeten kiezen. Meestal was het een kwestie van “wat wordt ondersteund?” en dan koos ik de eerste waarvoor ik code kon vinden.

Op tessel.io staat duidelijke uitleg voor hun eigen hardware. Ik ga de begrippen, verschillen en overeenkomsten generieker en in het Nederlands beschrijven.

Lees verder….

Deel dit bericht:
jan 282016
 

LoRaNormaal gesproken willen we voor draadloze netwerken vooral dat ze sneller worden. Meer bandbreedte betekent probleemloos video kijken, bestanden versturen. Eerst thuis, via WiFi, nu ook onderweg via 3G en bij voorkeur 4G.

Maar niet in alle gevallen heb je MB’s aan bandbreedte nodig. Als je sensoren hebt die de gesteldheid van de grond van een maisveld in de gaten houdt, die elke minuut meet of de zuurgraad goed is, als je de positie van een vrachtwagen door wilt geven, wilt weten of een lantaarnpaal nog goed functioneert, hoeveel fietsers er op een bepaalde plek voorbij komen, of een afvalbak in het park vol is. Het zijn allemaal toepassingen die steeds maar 1-2 kB aan data versturen. Maar die ook vaak op plekken voorkomen waar WiFi niet handig is (een WiFi verbinding opzetten kost even tijd en kost vaak relatief veel energie voor een apparaat dat normaal gesproken “slaapt” en bv 1x per minuut wakker wordt om een meting te doen) en waarbij een mobiel datanetwerk eigenlijk te duur is (want als je 1000 of 10.000 sensoren actief hebt wil je die niet elk hun eigen data abonnement geven).

Bij een Low Power Wide Area Network (LPWAN) gaat het om netwerken met een kleine bandbreedte waarbij over een groot gebied data uitgewisseld wordt. Ideaal dus voor bovengenoemde apparaten. Omdat je, net als bij WiFi, afspraken moet maken over de manier waarop apparaten dat doen (het protocol) werken bedrijven samen om zulke afspraken op te stellen.

LoRa en LoRaWAN zijn nu onderwerp van dit bericht, maar zijn merknamen van de LoRa alliance, het is niet uitgesloten dat er andere protocollen en communicatiewijzen komen die hetzelfde doen als LoRa. Maar op dit moment staan beiden in de belangstelling van zowel kleine “jongens” en de wat grotere.

Zo heeft The Things Network afgelopen jaar een Kickstarter succesvol afgesloten waarbij backers een router konden bestellen waarmee ze zelf onderdeel van het netwerk kunnen worden. Met die router kun je je huis veranderen in een toegangspunt waarbij devices dat via het juiste protocol proberen te communiceren via jouw toegangspunt en je internetverbinding met hun thuisbasis data kunnen uitwisselen. Daar merk je zelf niet van omdat het maar om kleine hoeveelheden data gaat. Door het grote bereik van zo’n router, heb je er, in tegenstelling tot bij WiFi maar een paar nodig om een relatief groot gebied te dekken. In mijn geval had ik met een router heel Deurne (Brabant, NL, niet bij Antwerpen) van dekking kunnen voorzien.

Lees verder….

Deel dit bericht:

Vakantie…

 Gepubliceerd door om 20:32  Hardware, Internet, Persoonlijk
jul 122014
 

NetwerkVandaag was dag #1 van mijn zomervakantie. Ik tel gisteren voor het gemak even niet mee omdat het toen ook voor de rest van het gezin nog een ren en vlieg dag was. Maar de komende vijf weken (de kinderen zelfs zes) hebben we alle vier vakantie.

Wat dat betekent, is tegenwoordig haast elk jaar anders. Ook dit jaar gaan we een deel van die vijf weken weg, hier uiteraard geen exacte details. Daarbij zal ik ook nu weer een deel van die vakantie minder of niet online zijn. Dat zal ook nu niet 100% lukken, het appartement waar we zitten heeft bijvoorbeeld gewoon wifi, maar gelukkig best wel trage weet ik van vorige keren, dus meer dan het even opzoeken waar bepaalde plekken liggen of wanneer ze open zijn zal ik niet doen.

Postfrequentie hier zal gedurende de zomer meestal lager liggen dan anders. Al kan het ook zijn dat ik een dag lekker heb zitten knutselen met de Arduino’s en daar even een verslag van online wil zetten. Maar het kan dus ook langere tijd stil zijn hier. No worries in dat geval dan, geen nieuws betekent ook nu goed nieuws (dan ben ik andere dingen aan het doen!) 😉

Vandaag in ieder geval mijn eerste klusje al afgerond dat al heel lang op mijn verlanglijstje stond: een bekabelde netwerkverbinding aanleggen naar de TV in de woonkamer. Daar staat namelijk ook de HDX1000, het apparaat dat een (een bijna volle) schijf van 1TB bevat en dat alle films, video’s en series bevat waar ik naar kijk. En het was een van de weinige plekken waar ik heel graag een bekabelde gigabit-verbinding wilde hebben en waar die vanwege muren en vloeren van beton en zo moeilijk te krijgen was.

Uiteindelijk was het een klusje van niks en heb ik de oude PTT-aansluiting die toch al lang niet meer gebruikt werd (het basisstation van mijn draadloze telefoons staat namelijk niet in de woonkamer) vervangen door een nette netwerkaansluiting. Daarbij heb ik het uiteinde van de nieuwe UTP-kabel vast gemaakt aan de kabel van de telefoonverbinding en hem daarna vanuit de meterkast door de leiding getrokken (en ondertussen maar duimen dat ik hem goed vast had zitten zodat hij niet halverwege los zou schieten).
Lees verder….

Deel dit bericht:
jan 232014
 

wifi-tracking Het was het bericht dat het vaakst terug kwam in mijn Feedly lijst en ook Google staat er bol van: Dixons, MyCom en iCentre volgen klanten door midden van wifi-tracking. Dat gebeurt als ze aan de winkel voorbij lopen en als ze in de winkel zijn. Daarvoor hoeven ze geen verbinding te maken met een netwerk in de winkel, hun smartphone zal steeds op zoek gaan naar netwerken en dat is al voldoende.

Inmiddels staat op Tweakers ook al het bericht dat Dixons klanten gaat informeren. Bij de NOS zie je een foto van een medewerker van Dixons die een nette, echt niet vandaag ontworpen en gemaakte, sticker op het raam aan het plakken is. Dat zat al even in de planning lijkt me.

Tja, en dan natuurlijk de vraag: “mag dit?” of “zou dit wel moeten mogen?”.
Lees verder….

Deel dit bericht:
nov 042012
 

SMILE staat voor “Stanford Mobile Inquiry-based Learning Environment”. Het is een systeem waarbij studenten vragen kunnen bedenken bij de stof waarbij andere studenten daar dan weer antwoord op kunnen geven. Op zich niet zo heel spannend, zelfs niet dat het met mobiele apparaten gebeurt, want als je die (zoals in dit project gebeurt) aan de studenten uit moet delen, dan hangt daar een aanzienlijke kostenpost aan vast. Een optie met een mobiele interface in plaats van een app, die er voor zorgt dat het ook goedkoper is om andere besturingssystemen dan alleen Android te ondersteunen, lijkt me dan wel zo handig.

Grappig was dat de software-omgeving niet op een grote centrale server staat, maar dat er gebruik gemaakt wordt van een wat stevigere plug-computer die als lokale hotspot dienst doet. Dat maakt het een kwestie van plug-and-play voor een docent, ook in omgevingen waar er nog geen draadloos netwerk beschikbaar is. Een educatieve hotspot in de klas dus. Een beetje als een Sheevaplug met stevige Wifi dus. Zoiets hadden we twee jaar geleden al, het zijn dus maar kleine stapjes die gezet worden.

Zie ook de SMILE projectpagina en dit achtergrondartikel (PDF!).

(bron: armdevices.net)

Deel dit bericht:

Live draadloos streamen in HD

 Gepubliceerd door om 19:30  Internet, Video
jun 112011
 


Het is niet heel goedkoop, zo’n $2.000, maar dan heb je ook wel wat met deze CUBE-150. Het idee is dat je hem aansluit op een HD-videocamera en dan ofwel via WiFi ofwel via 4G (als dat beschikbaar mocht zijn, op dit moment alleen ondersteund in de VS) de video rechtstreeks streamt naar bijvoorbeeld Livestream.com. Het kleine kastje zorgt dan dus voor de encoding van de video en audio, rechtstreeks vanaf de camera.

Zoals gezegd, nu nog niet iets wat je zo als particulier zou kopen lijkt mij. Maar het lijkt er wel op dat live videostreaming opties van smartphones en die van de high-end toestellen steeds dichter bij elkaar komen te liggen.

Deel dit bericht:
jan 302011
 

Een lekker discussie opwekkend bericht op Tweakers.net over professor David Darts van de Universiteit van New York. Hij heeft instructies beschikbaar gesteld op zijn wiki voor zijn PirateBox.

De mooie boterhamtrommel, netjes in het zwart met doodskop er op geschilderd ($9,99 bij Amazon in de VS) stelt een lokaal netwerkje ter beschikking waar studenten verbinding mee kunnen maken om bestanden onderling uit te wisselen. Heel controversieel natuurlijk, want stimuleert deze professor daarmee dan niet dat zijn studenten tijdens zijn college illegaal content uitwisselen?
Lees verder….

Deel dit bericht: