Aller au contenu

Messages recommandés

Posté(e)

Etre capable oui, avoir le temps c'est autre chose :D Surtout que je change de taf dans une semaine... :D

Et puis jouer du fer a souder ca me démange un peu :P :P :P

Posté(e)

Moi je ne suis pas spécialiste en électronique mais j'ai un collègue qui l'est.

Par contre, je peux sans problème travailler sur la partie soft et l'API REST JSON qui va bien.

On monte une team ?

Posté(e)

Bonne idée, surtout que la partie Human Interface c'est pas trop mon truc.

L'interface JSON -> très bonne idée.

Posté(e)

Je vous fait un petit retour rapide sur mes avancées concernant Cozytouch.

J'ai récupéré l'IPA de l'application iOS que j'ai décompilée ce qui m'a permis de découvrir pas mal de choses.

J'ai aussi intercepté un appel (login) à  leur cloud en détournant celui-ci via un proxy local qui déchiffre le SSL.

 

J'ai donc pu tracer l'appel qui redirige vers je vous le donne en mille ? Une API JSON SSL publique dont voici l'l'URL :

 

https://ha110-1.overkiz.com/enduser-mobile-web/externalAPI/json/

 

Ainsi, pour appeler la méthode login, il suffit d'appeler

 

https://ha110-1.overkiz.com/enduser-mobile-web/externalAPI/json/login?userId=gazous&userPassword=gazous

 

Le retour obtenu est : {"error":"Bad credentials"}, normal car je n'ai pas de compte et il faut un Bridge Cozytouch pour le créer.

 

Cela commence donc plutôt pas mal car si l'API fonctionne ainsi pour tous les appels de l'application, ce qui est très probablement le cas, je suis capable de tracer et reproduire tous les appels et donc à  priori de pouvoir simuler tout ce que fait l'application et ainsi :

      - piloter tous les équipements (radiateurs, ventilation, chauffe-eau) compatibles

      - récupérer les statistiques de consommations des équipements

 

Maintenant pour avancer et valider la faisabilité de tout ça il me faudrait le fameux Bridge Cozytouch afin de créer un compte...

 

C'est assez prometteur quand même et je pense que cette techno qui vient d'être lancée va être déclinée rapidement sur toute la gamme de ces fabricants et être maintenue pour pas mal d'années...

Qu'en pensez-vous ?

  • Upvote 1
Posté(e)

Bravo pour ton travail Gazous !

 

Moi c'est justement la pérennité qui me fait peur.... car si tu as décodé le protocole, et bypassé la sécurité (c'est carrément pas normal que l'application aie accepté le certificat autosigné de ton proxy SSL), rien ne dit que ça durera.

Lors d'une prochaine mise à  jour, ils peuvent tout à  fait combler les failles et te bloquer définitivement.

 

En règle générale, plus un équipement domestique est intelligent, plus est difficile à  domotiser (par exemple les chauffes-eau, chaudières, etc)

Posté(e)

En effet très sympa son article.
Mar contre faut maintenant attendre qu'il revienne de vacances pour connaître la suite l

mais c'est très prometteur !

  • 1 mois après...
Posté(e)

Pour ceux que ça intéresse, Thibault, le créateur du programmateur FP présenté dans cet article propose une commande groupée permettant de se procurer tout les composants et monter son propre Kit.

Le tout revient à  109 euros + 7 euros de livraison ce qui est hyper intéressant.

Le kit est à  assembler soit-même pour ceux qui n'ont pas peur d'utiliser un fer :-)

Il reste quelques exemplaires avant que la commande soit bouclée.

Si vous êtes intéressés, ça se passe par ici : Précommande Kit REMORA 

 

J'en ai déjà  pré-commandé un.

×
×
  • Créer...