Yeni bir apartmandaki akıllı enerji izleme sistemini keşfetmek
- Yazarın yeni taşındığı apartman, yaşı itibarıyla kışın iyi ısı yalıtımı ve her odada Ethernet portu bulunması gibi avantajlara sahip.
- Ancak apartmanda yazar için fazlasıyla yeni ve akıllı bir unsur vardı: bir dokunmatik ekran cihazı.
- Bu cihazın neyi kontrol ettiğine dair hiçbir gösterge yoktu ve ev sahibi de cihaz hakkında bir şey bilmiyordu.
Enerji izleme sisteminin keşfi
- Yazar, apartmanla ilgili çeşitli cihaz kılavuzlarına bakarken dokunmatik ekran cihazı hakkında bilgi buldu.
- Bu cihaz, mevcut enerji kullanımını gösteren ve geçmiş verileri görüntüleyebilen bir enerji izleme sisteminin parçasıydı.
- Ayrıca doğrudan elektrik sayacına bağlanarak kullanım bilgisini alan, enerji yöneticisi adı verilen ikinci bir parça da vardı.
Kablosuz iletişimin keşfi
- İki cihaz WiFi kullanarak haberleşiyordu; bu durum yazara ilginç geldi.
- Akıllı ev özellikleri geliştiren bir arkadaşına göre bu, aslında IoT alanında yaygın kullanılan bir yöntemdi.
Dokunmatik ekranın bir Android tablet olduğunun ortaya çıkması
- Yazar, dokunmatik ekranı açmak için gizli bir düğme bulup bastı ve Android açılış logosu göründü.
- Cihaz aslında eski bir Android tabletti ve Google Talk, Flash gibi yazılımlar önceden yüklenmişti.
Enerji yöneticisinin güç sorunu
- Yazar, enerji yöneticisinin çalışmadığını fark etti ve apartmandaki diğer enerji yöneticileriyle karşılaştırarak gerekli sigortayı bulup taktı.
Kullanıcı deneyimindeki hayal kırıklığı
- Enerji kullanımını izleyen ekran, kullanıcı deneyimi açısından hayal kırıklığı yarattı.
- Elektrik tüketimi dışındaki diğer değerler enerji sağlayıcısına bağlıydı ve monitörün kurulduğu zamandan beri değişmiş olabilirdi.
- Maliyet ve CO2 emisyonu tahminleri kullanıcı tarafından ayarlanamıyordu.
Sunucuya erişim ve veri çıkarma
- Yazar, enerji yöneticisinin WiFi ağına doğrudan bağlanarak sunucudan veri çekmek istedi.
- Tarayıcı üzerinden erişilen sunucunun arayüzü, Android tabletin WebView arayüzüyle aynıydı.
IoT cihazının güvenliğini araştırma
- Yazar, IoT cihazının güvenlik açıklarını araştırırken SSH ile bağlanmayı denedi, port taraması yaptı ve
tcf-agent protokolünü inceledi.
- Sonunda root parolasını boş bırakarak SSH bağlantısını kurmayı başardı.
Cihazın sistemi ve uygulamalarının analizi
- Yazar, cihazın Linux 3.10 çalıştırdığını ve ARM9 ailesi bir CPU kullandığını doğruladı.
- Cihazda bir Node.js uygulaması çalışıyordu; bu uygulama enerji kullanım verilerini kullanıcıya web UI üzerinden gösteriyordu.
GN⁺ görüşü
- Bu yazı, akıllı ev teknolojileri ile IoT cihazlarının karmaşıklığı ve güvenlik açıkları üzerine ilgi çekici bir vaka incelemesi sunuyor.
- Yazarın problem çözme süreci, teknik merakı ve yaratıcı çözümler bulma yaklaşımını iyi yansıtıyor.
- Hikâye, teknolojiyle ilgilenenler için hem eğlenceli hem öğretici bir değer taşıyor ve akıllı cihazların gerçekte nasıl çalıştığını ve hangi potansiyel sorunları barındırdığını anlamaya yardımcı oluyor.
1 yorum
Hacker News görüşleri
Çevre bilincini artırmak ve yardımcı hizmet tüketimini azaltmak için aylık tek bir sayıdan çok daha ayrıntılı verilere ihtiyaç var.
Linux tabanlı ev aletlerindeki teknik karmaşıklığa şaşkınlık ifade ediliyor.
Gömülü cihazlara gereksiz karmaşıklık eklenmesine şaşkınlık ifade ediliyor.
Netthings adlı şirketin isminin tanıdık geldiği söyleniyor ve şirketin cihazlarında hardcoded NTP sunucusunun engellenmesi nedeniyle zaman senkronizasyonunun başarısız olduğu bir olaydan bahsediliyor.
IoT’deki 'C'nin 'maliyet etkin (cost-effective)' anlamına geldiğine dair bir şaka yapılıyor; ayrıca Wi-Fi işlevi yerleşik SoC (System on Chip) çözümlerinin aslında çok ucuz olduğu söyleniyor.
"Tarih ve saat her zaman doğrudur ve ayarlanmasına gerek yoktur" cümlesinin Philip K. Dick’in bir kitabından alıntı gibi duyulduğu söyleniyor.
Kişisel bir IoT projesiyle ilgili ilginç bir deneyim paylaşılıyor ve NetThings’in zafiyetlerine dair ek bilgilerin yazının en dikkat çekici kısmı olduğu belirtiliyor.
Yazının doğrudan ilgili cihazın üzerinde barındırılması öneriliyor; böylece alan adı zamanla ortadan kalksa bile bilginin korunabileceği söyleniyor.
3A sigorta gerektiği tekrar belirtilerek, bu kadar çok güç tüketen bir enerji sayacının amacına uygun olmadığına dikkat çekiliyor.
Micromuse adlı bir servisin 1534 portunda listelendiğini görünce şaşkınlık ifade ediliyor.