• XSS.stack #1 – первый литературный журнал от юзеров форума

Прослушка из яндекс станции

nopm47

floppy-диск
Пользователь
Регистрация
20.07.2022
Сообщения
2
Реакции
0
Всем доброго времени суток!
Собственно такой вопрос возможно ли Яндекс станцию лайт (yndx-00025) превратить в прослушку?
Может возможно стримить с неё куда либо аудио поток или что бы она записывала и куда либо выгружала записи звука
Не прошу дать подробный мануал как это реализовать но хотя бы толкните в правильную сторону.
Из вводных:
Станция привязанна на акк другого человека естественно.
Привязать на свой не вариант
Добавлять свои номера в аккаунт что бы включить радионяню не вариант.
Разбирать и встраивать что либо не вариант.
Доступ к wifi в которой она находится есть
Физически воспользоваться станцией возможность есть.
Так же рядом стоят телевизор haier с гугл асистентом.
И есть RGB лента по потолку помещения с своим модулем управления с микрофоном которая подключается к приложению smartlife алиса может управлять этой лентой.
А так же робот пылесос xiaomi с камерой
 
Да Яндекс станция и так собирает информацию самостоятельно)
У детей спрашивает, как зовут маму, папу, где работают и в таком ключе)
Там вроде при звонке, если твой номер добавлен, позвонить и слушать что происходит в комнате
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Всем доброго времени суток!
Собственно такой вопрос возможно ли Яндекс станцию лайт (yndx-00025) превратить в прослушку?
................
Физически воспользоваться станцией возможность есть.


Купить точно такую же станцию, у себя дома/в мастерской внедрить закладку с микрофоном (raspberry / orange pi zero с доступом через wifi, либо китайский gsm модуль), при удобном случае - подменить станцию на "заряженную". Аккаунт отвалится - но пользователь его сам привяжет заново, подумает что просто глюк. Думаю, что из тех вариантов которые Вы сможете осуществить - это единственный реальный.


Так же рядом стоят телевизор haier с гугл асистентом.

Как правило работают на андроиде - ищите уязвимости в ADB и механизмах обновления прошивки, для получения рута на устройстве.

А так же робот пылесос xiaomi с камерой
По ним где-то пробегали в сети PoC эксплуатации уязвимости, позволяющие получить картинку с камеры - темой не интересовался, поэтому не знаю - насколько актуальная информация. Возможно уже выпустили обновление прошивки.
Еще была тема - направляли луч фазового датчика лидара пылесоса на тонкостенный предмет (мусорное ведро, пустая коробка, etc...) - и обрабатывая сырые данные неким оптимальным фильтром-нейросетью, получали возможность прослушивать звук в комнате.
Аналогичный PoC был для использования микрофона в датчике загрязнения фильтра пылесоса. Ультразвуковые датчики тоже использовали, принцип такой же как с лидаром.
 
Пожалуйста, обратите внимание, что пользователь заблокирован

Вложения

  • LidarPhone.pdf
    155.1 КБ · Просмотры: 22
Купить точно такую же станцию, у себя дома/в мастерской внедрить закладку с микрофоном (raspberry / orange pi zero с доступом через wifi, либо китайский gsm модуль), при удобном случае - подменить станцию на "заряженную". Аккаунт отвалится - но пользователь его сам привяжет заново, подумает что просто глюк. Думаю, что из тех вариантов которые Вы сможете осуществить - это единственный реальный.




Как правило работают на андроиде - ищите уязвимости в ADB и механизмах обновления прошивки, для получения рута на устройстве.


По ним где-то пробегали в сети PoC эксплуатации уязвимости, позволяющие получить картинку с камеры - темой не интересовался, поэтому не знаю - насколько актуальная информация. Возможно уже выпустили обновление прошивки.
Еще была тема - направляли луч фазового датчика лидара пылесоса на тонкостенный предмет (мусорное ведро, пустая коробка, etc...) - и обрабатывая сырые данные неким оптимальным фильтром-нейросетью, получали возможность прослушивать звук в комнате.
Аналогичный PoC был для использования микрофона в датчике загрязнения фильтра пылесоса. Ультразвуковые датчики тоже использовали, принцип такой же как с лидаром.
Да я уже думал с подменой аппарата. вариант хорош и в реализации вообще не сложный но хотелось бы именно с существующим что то реализовать.
С телевизором тоже вариант но есть загвоздка после выключения, врятли получится стримить что то с его микрофона.
По поводу пылика знаю о реализации камеры но тут задача именно стриминг или запись с микро устроить.
Чувствую надо копать в сторону контроллера rgb освещения
 
С телевизором тоже вариант но есть загвоздка после выключения, врятли получится стримить что то с его микрофона.
/threads/133792/ вот мб поможет + можно по химичить с акумами устройство может быть отключено пультом (условный телевизор) но кабель же воткнут в розетку
 
/threads/133792/ вот мб поможет + можно по химичить с акумами устройство может быть отключено пультом (условный телевизор) но кабель же воткнут в розетку
Сначала подумал что же там такое и с предвкушением открыл =}
Приятно увидеть свою статейку
 
Сначала подумал что же там такое и с предвкушением открыл =}
Приятно увидеть свою статейку
Не обращал внимание на ник)) можно еще статейки прячем куда-то было бы интересно посмотреть как правильно разобрать клаву, блок питания и тп..
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх