Rechercher dans la communauté
Affichage des résultats pour « HACK ».
-
Hello, J'ai une borne Legrand Premium 7kW à la maison, et récemment j'ai pu mettre la main sur le kit de communication IP d'occasion (vendu ici 500€ HT tout de même). Première surprise, il s'agit d'un simple raspberry pi avec une coque en métal pour qu'il s'emboite bien dans un emplacement prévu de la borne. Premier réflexe je fais un backup de la carte microSD, pas sûr que Legrand me refournisse une carte SD (ou une image) quand elle sera morte dans 2 ans ... Au bout de 2h d'installation, j'ai accès à l'interface web de la borne (héberger sur le raspberry pi). L'interface est un peu plus complète que l'appication EVcharge, un peu moins buggé, mais uniquement utilisable sur PC. Sur smartphone c'est illisible. Mais j'ai voulu aller plus loin : Le hack Etat des lieux : Il s'agit d'un raspberry pi (modèle 3B), les ports ouverts montrent que le ssh n'est pas activé. Un rapide coup d'œil à mon backup de carte SD, montre qu'il s'agit d'une installation très classique d'un raspberry pi, les partitions ne sont pas chiffré Activer le ssh Il suffit de créer le fichier "ssh" vide à la racine la partition boot pour activer le ssh. Reste à trouver un utilisateur avec un mot de passe connu. Trouver un utilisateur valide, si possible avec les droits admin En allant dans le fichier /etc/passwd, on peut voir que l'utilisateur "pi" existe. Il s'agit du compte par défaut qui était créé sur tous les rasperry pi avant 2022. Son mot de passe par défaut est "raspberry". C'est parti, après un démontage-remontage de carte SD (qui passe par un montage remontage complet de la borne), j'active le ssh, je test le mot de passe "raspberry" -> échec. Le mot de passe par défaut a été modifié... Changer le mot de passe de l'utilisateur pi Les mots de passes sont stocké (hash) dans le fichier /etc/shadow, il faut trouver la ligne ressemblant à ça : pi:<hash du mot de passe inconnu>:18508:0:99999:7::: Il suffit donc de remplacer le hash du mot de passe inconnu par le hash d'un mot de passe connu. Pour cela il existe plein de solution, sous linux vous pouvez utiliser la commande suivante : mkpasswd -m sha-512 puis entrer un mot de passe de votre choix, ça vous générera le hash de votre mot de passe <hash du mot de passe connu> Remplacer le hash dans le fichier shadow. Se connecter au raspberry en ssh Après un démontage remontage de la carte SD (fastidieux), je met la borne sous tension. Je lance la commande ssh : ssh pi@<ip de ma borne> <mot de passe connu> Et voilà ! Petit bonus, l'utilisateur pi a les droits admin et peut faire tout ce qu'il veut. What's Next ? A partir de là, tout est possible. On peut installer des softs, d'autres serveurs web, ajouter des dépendances, on a le contrôle total du Raspberry pi dans la borne. Il faut juste faire attention de ne pas casser le soft qui communique avec la borne Pour info, j'ai un peu fouiller, le soft legrand qui tourne sur le raspberry pi, est une appli java qui se situe sur le bureau de l'utilisateur pi, elle s'appelle SoftwareCommunication. A côté de ce soft il y a un script bash "DeleteAll.sh" : #!/bin/bash # My first script sudo rm /var/lib/tomcat9/webapps/myfirstwebproject.war sudo rm -rf /var/lib/tomcat9/webapps/myfirstwebprojet sudo rm -Rf /home/pi/Desktop/Java J'ai l'impression que ce soft a été développé par un stagiaire ou un junior xD. (myFirstScript, myfirstwebproject, ...). Donc Legrand nous facture 500€ HT pour du matos à 50€TTC et un bout de soft développé par stagiaire ... Quand j'aurai du temps, j'essaierai de récupérer le code source à partir des .jar et pourquoi pas développer mon propre soft avec une API digne de ce nom.
-
Nouveau (et heureux) possesseur d'une Ioniq 28, j'ai trouvé que le forum était une mine d'informations, mais que celles-ci étaient assez dispersées. Voici donc une compilation des sujets les plus utiles, classés par catégorie. Sécurité : Différents rappels de sécurité Les attaches de ceintures de sécurité sont susceptibles de casser Faire vérifier l'assemblage moteur / réducteur lors de la révision MY 2017 : gestion de la batterie batterie 12V parfois défectueuse Comment tester la batterie 12V Défaut potentiel de l'arbre de direction Equipement et accessoires : Remplacer les ampoules halogène par des LED Repeindre ou recouvrir la calandre Trouver des barres de toit (ou un coffre de toit) Ranger ses câbles sous le plancher de coffre Changer le filtre de l'habitacle Choisir ses pneus Protection en verre pour l'écran Enjoliver l'éclairage intérieur Dimensions jantes et pneus Revue technique de la Ioniq EV Utilisation et conduite : Manuel utilisateur en français (572 pages, version 2017) Astuces diverses Passer en régulateur de vitesse non adaptatif Ménager la batterie lors d'une charge CCS en utilisant la clim Annuler facilement la programmation de charge Utiliser la clim avec les portes verrouillées pendant une charge (rapide) Fonction borne de recharge "live" Désactiver le désembuage automatique Changer l'intensité du CRO Forcer le recyclage d'air permanent Hack de l'écran et applications : Comment mettre à jour le firmware avec LA bonne version Application Canioniq Installer des applications tierces Installer (et utiliser) ABRP sur l'écran de la Ioniq Logiciel de conduite autonome pour Ioniq Installer un menu amélioré de suivi de consommation Installer un boîtier sur prise ODB2 et l'interfacer avec EV Notify Choisir le bon dongle pour utiliser EV Notify J'ai parcouru l'intégralité de la section Ioniq EV pour effectuer ce recensement. Mais n'hésitez pas à suggérer d'autres sujets que j'aurais pu oublier, et je mettrai à jour au fur et à mesure.
-
En ces périodes de pré-black out EDF qu'on nous annonce, les industriels fournisseurs de solutions autonomes d'énergie électrique type batteries/onduleurs avec ou sans panneaux photovoltaïques se frottent les mains ils n'en ont jamais autant vendu. Ces matériels remplacent avantageusement les bruyants et polluant groupes électrogènes. Je me pose une question, ces joujoux hightech qui pour 3KW de puissance embarquée en moyenne coûtent entre 1700 (photo ci-dessous) à 5000€ ou 6000€, selon les marques permettent d'alimenter qq heures un minimum d'équipements domestiques frigo, congel, éclairage ou pompe de circulation chauffage etc... ne pourrait-ils pas pour les possesseurs de véhicules électriques utiliser la phénoménale énergie embarquée dans nos auto, pour moi une 64KW de Kia e-Niro on aurai 20 fois plus d'autonomie et gratuitement puisque la batterie est là dans mon garage, reste à lui adjoindre un onduleur, on en trouve d'excellent dans le monde du solaire pour qq dizaines à centaines d'euros. Je sais que les nouveaux modèles de KIA EV ont cette fonction embarquée de 2.5KW utilisable, mais quelqu'un a t-il travaillé sur cette idée de monter un onduleur sur une KIA e-Niro sorte de hack qui serai bien utile...Ce serai un bon business pour les experts du rétrofit habitués à manipuler ces batteries 400V que Mr Toulemonde ne fera jamais, ni même les concessions, quoique elles qui cherchent à valoriser le SAV des voitures électrique je pense que les heureux possesseur VE seraient ravi si KIA et autres constructeur proposaient ce genre d'update. Le truc ideal serai via la prise T2 combo du véhicule d'avoir un onduleur nomade donc un accès 220V 2.5kW utilisable, ça existe visiblement pour Nissan mais coûte cher https://inverter.m.en.alibaba.com/productgrouplist-804276068/V2H_system.html Je ne sais pas d'ailleurs si dans certains pays ces véhicules e-Niro n'avaient pas d'origine cette fonction 220V, pas sur la prise T2 mais dans le véhicule à l'arrière, je crois avoir lu ça en 2020, mais la puissance était très limitée autour de 200w il me semble. Ou plus simple brancher sans hack compliqué un simple onduleur (photo ci-dessous) 12vCC vers 220V AC sur la batterie 12V puisqu'elle même d'origine rechargée par la batterie de traction, mais peut-on laisser 2h ou 4h le temps du blackout EDF ce type de voiture moteur "ON" pour cette fonction recharge 12v pour alimenter l'onduleur externe, visiblement c'est courant aux US vu leurs coupures electriques fréquentes, ici avec une Nissan Leaf: Vous en pensez-quoi ?
-
Conseils pour borne domestique - Triphasé
lostOzone a répondu à un sujet de David1965 dans La recharge à domicile (hors copropriété)
Je voulais confirmation si sur cette marque avec le câble attaché il y a bien des obturateurs. Je suis à la recherche d'une borne de remplacement à terme. Càd que je regarde ce qui se fait mais je n'ai aucun besoin de changer la mienne. Mais à changer en cas de panne je ne veux pas prendre une borne qui n'est pas aux normes. Ou qui n'est pas connecté à HA. C'est possible d'avoir une photo du connecteur du câble attaché? Ça règlera la question. Il me semble que presque toutes les ID ont le V2x mais qu'il n'est pas encore actif. Hager c'est pourri. Très cher. Mais rien de moderne comme HA. Ajd une borne doit être pilotable domotique. Même si on a du délestage le fait de pouvoir superviser l'ensemble des éléments pour donner précisément la priorité à ce qui est prioritaire c'est top. Du coup la Lektri.co sur la bonne phase ça peut être pas mal pour rééquilibrer Oui c'est le délestage dynamique mais quand on parle de délestage sur un IRVE (infrastructure de recharge VE) c'est pratiquement toujours du dynamique sinon ça n'a pas trop de sens. La confusion était au niveau des autres équipements je pense. Et par contre la borne va prendre la phase la plus chargée pour s'ajuster donc ça risque de ne pas toujours être top. Ça n'a pas l'air pilotable ou ça ne me semble pas simplissime. https://forum.hacf.fr/t/attribut-existant-mais-ne-remontant-pas-dans-ha/5712/10 Je cite souvent cette borne car elle a le solaire mais pas que. Le délestage se fait avec un module qui mesure l'arrivée générale avec un pince ampèremétrique et qui communique avec un câble avec la borne. Ou il y a possibilité d'utiliser d'autre compteur sur l'arrivée qui peuvent communiquer en WIFI. L'avantage c'est qu'avec HA on peut utiliser le même compteur pour la borne et le reste. Plutôt que d'avoir un compteur pour la borne si elle ne connecte pas au Linky et un autre compteur pour gérer la production solaire qui reviens dans le réseau enedis ou gérer au mieux la puissance disponible et délester avec un script plus poussé que le simple délestage quand il n'y pas assez de puissance pour justement éviter les conflits entre délesteurs. Après cette borne est moche. Mais c'est la seule à avoir une interopérabilité avec pas mal de compteurs. Normal c'est Lektri.co TRI j'ai fait une erreur de frappe. Elle est aussi bien géré dans HA. Il y a le mode d'utiliser uniquement la phase 1. Qui ne sera pas forcément la phase 1 de l'installation. C'est aussi une fonction qui est utilisée en solaire pour charger plus bas quand la production solaire n'est pas énorme. Puisqu'en monophasé on peut charger à 6A alors qu'en triphasé c'est 6Ax3. Et la consommation/production des 3 phases s’additionnent. Ce qui veut dire que ce qui est produit sur une phase en solaire ne doit pas obligatoirement être consommé sur la même phase. Mais ça peut aussi servir à répartir les phases si on a pas besoin de charger trop vite en branchant le L1 de la borne à la phase la moins chargée. Elle est plus sympa visuellement que la V2C. https://lektri.co/fr/solutions-de-charge/tri/ Oui c'est Home Assistant HA ou HASS. C'est une solution domotique open source pour connecter ce qui communique mais d'écosystèmes différents. Pour débuter il y a moultes vidéo sur YouTube Sinon il y a ça https://www.hacf.fr/debuter/ Gérer son solaire avec ça a du sens pour optimiser l'autoconsommation et déclencher les consommateurs quand il y a de la production. Mais pas que. Perso ça ma permis de relier à HomeKit de Apple avec des appareils non compatibles. De relier des lumière Philips Hue a des interrupteur qui ne sont pas de la marque. Et à surveiller mes consommations individuelles et à pouvoir les couper avec des prises connectées. J'ai fait d'énormes économies depuis que j'ai mis ça en place. Du coup pour moi une borne doit être connectable à HA. Sinon c'est out. Et l'avantage de la V2C ou Lektri.co c'est qu'elles sont connectées en local. Les bornes Wallbox sont connectables mais par le Cloud. J'ai un Copper SB dévrouillé avec un système MQTT mais selon la version de livraison de la borne ça n'est pas toujours possible d'activer ce "hack". Comme la go-e est du même niveau avec HA ça m'intéresse surtout si elle fait le V2X car c'est à priori la seule chose qui va évoluer sur les bornes de recharge. Donc l'avoir c'est avoir une borne qui pourra durer. Même sans avoir la voiture qui le fait. Et comme si le choix n'était pas assez complexe après il faut trouver un installateur qui la vende et l'installe. Chaque électricien a sa marque de prédilection. Et on est obligé de leur acheter la borne pour le crédit d'impôt. -
Salut, Je vais essayé d'expliquer comment je m'en sors avec le bluetooth. Pour cela il faut un pré-requis: MG4 Luxury R33 affiché R30, (j'ai des doutes 😎) iPhone sous iOS 16.5.1 ou 16.5 Ne pas synchroniser les contacts, et je ne les ai jamais synchronisé Voici ce que j'ai constaté avant le "Hack" Je synchronise l'Idevice sans les contacts, en mode ready J'ouvre l'application "Musique" et lance un morceau Dés lors, je peux écouter ma musique tranquillement (c'est uniquement pour les musiques que j'utilise le BT) Je fais ma route, arrête la voiture, et souhaite reprendre la route, bennn ne fonctionne pas toujours (mais l'appli musique était éjectée), c'est un fonctionnement très aléatoire Quand le bluetooth décide fonctionner, il va tout seul chercher les musiques stockées dans l'iPhone,(pourtant je n'ai pas lancé l'appli, très étrange cette prise en main) Je me demande à quel point les droits d'Apple autorise donc cet accès sachant que l'application n'est pas ouverte. De ce fait, j'ai fais plusieurs tests et celui-ci me séduit plutôt bien. Comme pour beaucoup d'entre nous, j'ai dans mon Idevice plusieurs lignes de "Flèche Bleue*" montrant toutes les tentatives de synchronisation. * C'est le nom de ma voiture Reboot de l'idevice Arrêt du bluetooth sur l'idevice & sur la MG4 en faisant On/Off sur la pastille bleue dans l'onglet bluetooth J'ai toujours autant de lignes "Flèche Bleue" dans mon iPhone, (la flemme de les supprimer) Nouvelle Synchronisation demandée,(sans les contacts), elle se fait sans mal, mais avec de la volonté, c'est faisable 😂 Lancer "Musique" & Ecouter votre Musique,rouler ou pas, arrêter la 4 et reprendre la voiture en mode "Ready". La logique voudrait que cela se synchronise tout seul, oui, mais ça c'est théorie, (quel joli pays la théorie, car en Théorie tout va bien 🤣) bennnnnn, oups pas de BT, pour vous aider voici un Hack qui me facilite la vie. La voiture a par plusieurs fois lancer ma musique, alors que n'avais rien lancé & rien demandé, comme si il fonctionnait vraiment, mais non. Du coup... Avant de démarrer la voiture je lance "Musique", Je presse la pédale de frein et passe en mode "Ready". Je règle le mode de conduite, puis stoppe le LKA, et clique ensuite sur l'icône bluetooth. Je clique sur "Play", la jaquette est déjà présente avant de cliquer sur "Play" Et hop, J'écoute la musique sans Synchro bluetooth. Cela fait 4 jours que je suis tranquille. J'espère que cela va continuer. Pour les version Droid, tenter la méthode mais je ne connais pas le nom de l'appli native pour écouter de la musique sur ce système) Labougie
-
Pour ma part, petit "hack" pour le bac de coffre : réutiliser le tapis/bac caoutchouc de mon 3008 modele 2021 ... photos ci dessous .. ca fait le job je trouve, taille quasiment ajustée (ok pas parfaitement) mais pour le moment je n'ai pas trouvé d'équivalent qui ai des rebords qui montent un peu (genre qqchose coule un peu ou pour que le sable n'aille pas en dessous du tapis ca ne gene pas trop pour soulever le coffre inférieur lien amazon : https://amzn.eu/d/56tIeoX Note : soyons clair : produit pas specifique pour scenic etech mais fait le job je trouve, surtout si on l'a d'avant ;o) j'ai aussi le "double coffre" ca fait cheap, la rehausse ne peut pas etre enlevée en cours de trajet = on ne peut pas juste rabaisser au niveau initial : il faut enlever toute la partie en polystyrène... mon 3008 permettrait ca de base ... Donc je dirais plutot a enlever avant de partir en vacances...
-
Sécurité Tesla - code pin pour conduire l'utilisez vous ?
un sujet a posté lalrobin dans Tesla Model 3
L'option est apparu en 2018 pour protéger le vol de voiture via un hack (relais ou copie de clef) ou un vol de téléphone/carte. Je suis curieux de connaitre le nombre d'utilisateur qui utilise la fonctionnalité. Et aussi de connaitre les raisons pour l'activer ou non. -
Nouvelle MAJ mais pas pour ioniq 6
lehollandaisvolant a répondu à un sujet de Alexandre_vng dans Hyundai Ioniq 6
Vraiment, si cette MàJ ne règle pas convenablement le problème des bips, je fais le hack des allemands en désactivant le haut parleur. Pour ajouter des pubs dans l’interface (les "promotions" & co là), y a du monde, mais régler les problèmes réels, y a plus personne. À part ça, je rejoins les autres avis : le matériel lui-même est exceptionnel. Je reviens d’un roadtrip de 2 000 km dans les Pyrénées là, et ce véhicule est un monstre : 510 km sur une charge (AWD 20") par 35 °C, et après il fait cracher ses poumons à un chargeur à l’arrivée, pendant lequel ça charge jusqu’à 79 % en 19 minutes (délivrant 60 kWh). Et aucune dégradation apparente en 41 000 km (juste bientôt les pneus à changer). -
Sur la dernière MAJ du 14/06/2023 C'est une fonction que je voulais vraiment mais changer de véhicule pour avoir cette fonction était démesuré. En effet, en 2019, j'avais créé un sujet pour nos ioniq 28 qui permettait d'avoir, avec un hack du multimédia, ABPR sur l'écran 8 pouces. Plus possible aujourd'hui malheureusement. Il aura fallu attendre 2023 et le standard Gen5w du multimédia (à partir de Model Year 2020) pour avoir le planificateur calqué sur celui de la ioniq 6 et 5. Excellente plus value pour nos 38.3. C'est une fonction qui me manquait. (je n'apprécie pas du tout manipuler mon smartphone en route pour chercher des stations de recharge) D'autant que la recherche des stations DC à bien progressé depuis la dernière MAJ de 11/2022. Je reçois ma nouvelle clé USB ce week-end, j'installe et je ferais un premier retour...
-
HACK : IoniqInfo et ABRP Transmiter fusionnent leur accès !
un sujet a posté Iank dans Hyundai Ioniq électrique
Merci les 2 développeurs allemands que rien n'arrête sur la ioniq 28. Pour la petite anecdote, un autre ingénieur développeur allemand qui travaille pour une grande marque allemande connue leur a tiré son chapeau sur le boulot accompli et pour cause.. En effet, les fonctionnalités de la ioniq 28 progressent de semaine en semaine avec ces 2 applications phares. Et sont bientôt en passent de supporter la dernière MAJ Hyundai pour que tout fonctionne en harmonie. (à suivre pour ce point en particulier car actuellement en cours de travaux). En attendant, il faut installer comme à son habitude la version 0.6 de IoniqInfo pour ensuite pouvoir télécharger la version 0.7 et les prochaines directement depuis la ioniq et son écran multimédia depuis la ioniq connectée en WiFi, comme je viens de le faire sur la vidéo suivante : VID_20200409_143744.mp4 -
Bonjour ! Heureux lecteur depuis plusieurs années je suis heureux de m'inscrire sur le forum à l'approche de mon futur achat d'une probable Tesla model Y pour 2022. Je suis sur ma région de Caen et 35 printemps En plein projet de construction d'une maison neuve j'aimerai anticipé au mieux l'arrivée de ma première voiture électrique et je suis preneur de vos nombreux conseils ! Merci beaucoup
-
Comment mettre à jour le firmware (Ioniq 28)
un sujet a posté Vounchiz dans Hyundai Ioniq électrique
1/ Qu'est-ce que le firmware ? Comment savoir quelle est ma version ? Le firmware est le logiciel "socle" de l'écran 8 pouces. Il en existe différentes versions, que l'on distingue par leur date de mise en circulation au format AAMMJJ (année / mois / jour). Le numéro de version apparaît dans Paramètres -> Informations système : 2/ Pourquoi mettre son firmware à jour ? Et avec quelle version ? Il existe une version optimale du firmware, celle présenté ci-dessus, qui combine deux avantages : - proposer la fonction "borne de recharge live" détaillée ici par lank - permettre l'installation d'applications tierces (ou "hack") détaillée là également par lank Les versions plus anciennes permettent le hack mais ne proposent pas la recherche de bornes. Les versions plus récentes intègrent la fonction de recherche de borne, mais bloquent le hack. 3/ Où trouver le fichier du firmware 2018, et comment le télécharger ? Deux choix : - télécharger directement le fichier ici : [Supprimé par la modération ] Mais le fichier est très lourd (14 Go) et nécessite une inscription au site hébergeur. - télécharger un fichier torrent ici : [Supprimé par la modération ] Le fichier est très léger (140 Ko) mais nécessite d'être exploité par un logiciel appelé "client torrent" (par exemple BitTorrent qui est un des plus connus, et trouvable gratuitement). En ouvrant le fichier torrent avec le logiciel, celui-ci le téléchargera par miettes, et si besoin en plusieurs sessions. On peut ensuite désinstaller le client torrent. On récupère ainsi un gros fichier .rar, qu'il faut décompresser et copier sur son ordinateur. Il y a plusieurs répertoires, et pas mal de fichiers en racine. On laisse tout tel quel. 4/ Comment effectuer la mise à jour ? On peut utiliser : - soit une carte SD/microSD préalablement formatée, et de capacité 16 Go au minimum, sur laquelle on copie tous les fichiers téléchargés. - soit utiliser celle de la voiture (dans le logement au-dessus de l'autoradio). La carte SD de la voiture contient la carte et les données de navigation, nécessaires pour faire fonctionner le GPS. Sa capacité de stockage ne permet pas d'y ajouter le firmware ; il faut donc copier le contenu de la carte SD de la voiture vers son ordi (copie de sauvegarde), puis vider la carte en supprimant les fichiers, et enfin y copier les fichiers du firmware. Une fois la mise à jour terminée, on peut retirer la carte SD de son logement, supprimer le firmware, et recopier les données GPS de son ordi vers la carte, avant de la remettre en place. Pour la mise à jour elle-même, rien de plus simple : il suffit d'insérer la carte SD dans son logement. La voiture la détecte automatiquement, et propose de mettre à jour le logiciel. On choisit OK, et on attend 5 à 10 minutes en suivant la progression sur plusieurs écrans de ce type : Et enfin : Pour être sûr d'avoir réussi, vérifier le numéro de version comme ci-dessus, et la présence de l'icône "Bornes de recharge" lorsqu'on appuie sur la touche "i" : -
Un article intéressant sur un hack détournant le système de mise à jour du firmware de la Keyfob. C'est rapide. Environ 90s pour hacker. https://electrek.co/2020/11/23/tesla-hacked-new-relay-attack-pushing-patch/
-
Sécurité concernant le branchement d'un module bluetooth au CAN-BUS Tesla
getwellstick a répondu à un sujet de getwellstick dans Tesla
Finalement j'ai trouvé les informations : We implemented 5 layers of security that are enough to stop hackers or thieves to get access to your car from our device. 1. Custom end-to-end encryption for communication between all the components (Phone, Commander, and Buttons). 2. Our device refuses any additional connection requests unless a Connect button is physically pressed inside the car - The steering wheel button should be double-pressed to continue pairing when connecting from an unrecognized phone. This basically prevents everyone from outside the car to connect to the system. 3. The Commander turns OFF its wireless connections (Bluetooth and WIFI) if there is nobody in the car making it hard for attackers to hack the car when you are not around. 4. The Commander doesn’t understand any RAW messages sent to the car but only the functions that are supported by our App. As a result, potential attackers cannot exploit any unsupported functionalities or manipulate the system beyond the intended features. They cannot listen to raw signals or send raw messages like when connected to other commonly used OBD Dongles on the market. 5. There is enhanced security logic inside the Commander. For example, the Unlocking feature works only if someone sits in the driver’s seat, etc. Even if a person uses BIAS or other methods to overcome layer 1, the other layers 2, 3, 4, and 5 will make sure that the access he gained is harmless to your car. In the Commander, we are using the ESP32 module with all the latest security updates from its manufacturer (Espressif) which covers all the latest findings and vulnerabilities. Furthermore, we enabled all the security features enabled of the ESP32 module like Secure Boot, Flash, and NVS Encryption with CHIP-related encryption with additional fuse protection on the chip level (every Commander has a different encryption key). Even if you hack one on a bench you cannot apply the same method to others over the air. In addition, our OTA binary and App communication is also encrypted in a different way.- 3 réponses
-
- sécruité
- accessoires
-
(et 2 en plus)
Étiqueté avec :
-
Liste des APK hors Google store sur version 2.1+
Sp_ a répondu à un sujet de Lymhit dans Renault Mégane E-Tech Electric
Selon moi, c'est un déblocage (volontaire ou non, c'est sûrement là là question ; mon opinion c'est que c'est volontaire) pour se remettre dans le fonctionnement "de base" d'Android. Et ce n'est absolument pas un "hack", c'est déjà possible de base depuis le début d'Android, et l'Europe a obligé Apple a faire de même pour iOS. Donc ça me paraît assez naturel qu'on puisse aussi le faire ici, chacun prend après ses responsabilités (l'appli qui autorise ou non des choses en roulant, le conducteur qui fait ou non des choses en roulant). Rien de nouveau sous le soleil Concrètement, on pouvait déjà se mettre en "testeur" sur une appli qui avait un tel canal et ça l'installait (via le Play Store) même si elle n'était pas validée par Renault 😃 -
Un grand pavé pour beaucoup d'ineptie, mais on va décortiquer, pas de problème. Ce n'est que du bricolage : Alors oui , certes, mais mettre un boitier AA sur une voiture qui dispose déjà d'AA c'est pas du bricolage également ? Du bricolage 4 fois plus cher avec 4 fois plus d'emmerde comme en témoigne la multitude de sujet sur les différents forums qui traitent déjà des fameux AA chinois avec la MG4. Mais bon, peut-être que les milliers de messages sont que mensonge ? Oui le fameux "ça marche très peu" parce que c'est plus compliquer de chercher 5 minutes que de claquer 4 fois le prix normal tout en s'exposant à bien plus de problème, c'est logique. Il y a une règle d'or en électronique, plus s'est simple plus c'est fiable. On fabrique des convertisseurs en tout genre depuis plus de 50 ans, il y a très peu de composant donc moins de source de disfonctionnement, moins de consommation électrique, aucune obsolescence programmée, et un tarif maitrisé sur la durée. Carlinkit et beaucoup d'autres boitiers clones utilisent une rom custom d'Android pour injecter les apps dans le loader qui de base est verrouillé. Déverrouiller une fonction verrouillée en passant par un exploit, ça s'appelle un hack, c'est pirate. On peut longuement en discuter si tu veux, je n'ai que travailler au développement et à l'intégration d'AA (officiel) sur AAOS (Android Automotive OS, officiel, de chez Google) qui équipe (officiellement) entre autres quelques Volvo, Polestar, Renault, Chevrolet & co. Avec ton boitier n'importe qui d'un minimum qualifié peut y accéder à distance, même pendant que tu roules, et si en plus tu as une app qui est connectée à ton OBD il peut accéder à une partie de ton calculateur habitacle. Chose beaucoup moins aisé avec un smartphone sous convertisseur puisque le seul point d'accès à distance est justement le smartphone, qui bien souvent a des composants 15 fois plus coûteux, des mises à jour de sécurité mensuelles, du quad lock voir même du cryptage ces dernières années, réduisant drastiquement les risques. Parfait si ton carlinkit d'Aliexpress à 120€ fonctionne bien, c'est 4 fois plus cher qu'un convertisseur pour le même résultat à l'usage, ça consomme plus d'énergie, ça chauffe plus, c'est surcadencé pour les composants internes, mais c'est pas grave. Une pensée à tout ceux qui ont acheter des carlinkit et autres chinoiseries et qui sont emmerdés tout les jours avec dans leur MG4, comme on voit sur tout les forums. Youtube c'était un exemple. Juste un exemple. T'avais même pas besoin de rebondir dessus sauf si tu manque d'argument sur le sujet principal de la conversation ? Personne ne t'encourage à garder ton téléphone dans la poche pendant un long trajet, tu es en droit de le poser, tu peux même le brancher sur la prise de droite si ça te tente ou rajouter un chargeur sans fil dans l'emplacement prévu pour. Alors on doit pas avoir la même MG chez moi l'alimentation de la prise USB de gauche ne se coupe pas quand la voiture est verrouillée. Je capte très bien le bluetooth et le wifi de mon convertisseur qui est branché sur cette prise et ce sur ma MG4 qui n'a pas été déverrouillé de la journée. Perte d'autonomie d'ailleurs. Cela dit, quand on parle de sécurité on ne parle pas que des sécurités à l'arrêt. Un boitier connecté peut se faire pirater à n'importe quel moment, même en roulant, puisque connecté, et les chipset QCM et MTK sont réputé pour être des passoires (mais ça encore, c'est peut-être que des mensonges?) 49 ans d'expérience de conduite et encore besoin d'un avertisseur de radar alors que tu as un compteur de vitesse et des panneaux depuis 49 ans. Youtube en conduisant c'est criminel tu as raison, mais prendre le volant sans savoir lire des panneaux et regarder son compteur de vitesse ça ne l'est pas moins tu sais, c'est juste drôle qu'on apprenne à le faire au code de la route et que tu ne sache pas le faire au bout de 49 ans de conduite. CamSam est illégal depuis 12 ans. Sont interdit depuis 2011 tous les systèmes permettant de géolocaliser les dispositifs de contrôles de la police. La géolocalisation c'est un point sur une carte, un bip sonore à une position géographique, tout ce qui peut te permettre de détecter la présence d'un radar qu'il soit fixe ou mobile (c'est bien pour ça que Waze n'indique plus les radars mais les zones à risque, sur une large distance de marge). Si jamais https://www.franck-cohen-avocat.fr/blog/que-dit-loi-sur-detecteurs-de-radar-et-autres-dispositifs-anti-radar.html Mais peut-être qu'un cabinet d'avocats spécialistes en droit routier ne sait pas de quoi il parle, qu'ils mentent (dans quel but?) et que c'est toi qui a raison. Si jamais tu as un doute, CamSam n'est pas un assistant d'aide à la conduite (qui eux sont légaux). En effet, l’assistant d’aide à la conduite signale uniquement la présence d’une zone à risques où peuvent figurer des radars. La longueur de cette zone est estimée à 500 m en ville, à 2 km hors agglomération, et à 4 km sur le réseau autoroutier. CamSam indique les radars directement (et pas les zones à risques où peuvent figurer des radars), et ce sur des zones estimées beaucoup plus restreintes (et illégale, du coup). Waze légal (zones à risque) CamSam illégal (géolocalisation précise) Si jamais t'as du mal avec les cabinets d'avocats spécialistes en droit routier, pourquoi ne pas vérifier sur le site du gouvernement directement ? Le décret 2012-3 du 3 janvier 2012, lié à la sécurité routière, interdit « la détention, le transport et l'usage des avertisseurs de radars ». Qu’entend-on par « avertisseurs de radars » ? Ce sont tous les dispositifs qui informent le conducteur en temps réel de la présence d’un radar fixe ou mobile ou d’un contrôle de police. Il peut s’agir notamment des boîtiers spécifiques qui signalent l’emplacement des contrôles de vitesse ou encore de la fonction d’avertissement de radars se trouvant sur des boîtiers GPS (y compris s’ils sont intégrés au véhicule) ou sur des applications de navigation pour téléphones mobiles. DÉCRET N° 2012-3 DU 3 JANVIER 2012 https://www.securite-routiere.gouv.fr/radars/radars-et-sanctions/avertisseurs-de-controle-radar Et CamSam se revendique officiellement en tant qu'avertisseur de radars, même sur le playstore "CamSam PLUS – L’avertisseur de radars!" Je m'arrêtes là je ne voudrais pas que l'on pense que je m'acharne sur toi et tes âneries. Saches juste que tes connaissances sont plus qu'incorrectes et qu'il n'est pas honnête de raconter des bêtises en public au risque de désensibiliser d'autres personnes aux risques. L'ultracrépidarianisme c'est pas une qualité. Roulez safe, vous avez pas besoin d'avertisseur si vous êtes concentrés et rigoureux dans votre conduite. Il y a des familles qui vous croisent. Cela pourrait être votre mère, votre femme, votre fille. Sans rancune et Bonne Année !
-
C'est pas exactement ça, pour l'instant Teslamate n'utilise pas une API, il s'agit d'un hack des échanges privés aux services Tesla. L'API (officielle) sera a priori accessible à Teslamate, la question est plutôt ce qui sera gratuit et ce qui sera payant, et combien.
-
Oui quelle est le fond de ta pensée ? Si c'est un hack de l'AP que tu cherches , ça existe déjà mais je n'en ferai pas la pub ...
-
Sans faire un hack et des soudures, je ne pense pas... Mais dis nous en plus, pour être sur de comprendre
-
Perso j'y crois moyen. Mais un hack, ce serait top évidemment. Maintenant ça poserait aussi des questions, notamment au sujet des garanties...
-
Electric widget pour iOS en béta
hpo a répondu à un sujet de Twimm dans Renault Mégane E-Tech Electric
Comme les versions beta d'ios, celles des applis apportent des risques qui peuvent apporter des failles de secu potentielles, des plantages de l'iphone etc ... Si tu veux tester, mieux vaut le faire sur un iphone qui n'est pas ton principal. Je sais que plein de pseudo cyber personnes , dans ce forum vont me tomber dessus mais il y a un risque certe limité, de hack de la voiture. On ne sait pas comment renault sécurise son SI, ni comment les APIs sont safes. Il y a déjà eu des hackers qui ont fait démarrer et rouler sur quelques mètres (pour une démo) des range rover sur un parking à distance. -
Écran tactile du tableau de bord de la console centrale du modèle 3/Y / Carplay
mil0uze a répondu à un sujet de afawaz dans Tesla Model Y
Bonsoir, J'ai profité des promos du 11.11 sur ail pour le récupérer à 130€. J'étais pas totalement convaincu mais a ce prix, allez testons. J'étais un peu febrile sur l'installation et au final ca s'est fait tres facilement, en moins d'1h (pas mal de videos YT, celle de "test matos" a été ma préférée). Au final, c'est pas mal mais je suis mitigé. - il y a un temps d'adaptation, c'est fou comme on s'est habitué a l'interface Tesla (2 ans pour moi) - l'ecran est bien foutu, la nouvelle interface minimaliste est appreciable - ca fonctionne c'est rapide Ensuite les bémols - le tactile est pas dingue, sur une tablette ca serait un point noir, la on le touche peu souvent, ca passe. - La luminosité est tres mal gérée je trouve, en auto de nuit, c'est bcp trop lumineux et pile en face de tes yeux - Ceci couplé a des températures de couleur tres froide est assez pénible, donc ok je mets la luminosité au mini la nuit, mais en journée c pas top, je la remonte a la main. Ce point est dommage, c probablement facile a réparer logiciellement, au moins des couleurs plus chaudes en dark voire un réglage fixe de la luminosité jour / nuit (faible la nuit, moyen le jour). Une astuce éventuelle est d’éteindre l’écran, les notifs Waze fonctionnent toujours. - purement en terme d'ergonomie, y a un truc qui gene un peu, sur toutes les voitures, cet écran est au milieu, et on a les infos de base en face, s'il y a une intégration gps elle est minimaliste (prochaine action). La on se retrouve un peu avec un sapin de noel dans le champ de vision, on s'habitue toutefois. Le point pour moi vraiment relou qui me fait hésiter a le garder La gestion de la téléphonie et de Siri est hasardeuse. Si je “dis Siri” des fois ca sort sur la Tesla, des fois sur l’ecran. J’aimerais que ca sorte sur la Tesla, mais j’ai rien trouvé pour que ca le fasse de façon consistante. J’ai bien le réglage “phone calls” sur “auto” et non “speaker”. Et le 2e point c’est le téléphone. Ils semblent ne pas avoir pris en compte les dernières modifs de Tesla : quand j’ai un appel entrant, Tesla me dit “molette gauche : vers la droite pour décrocher, vers la gauche pour raccrocher” et pourtant l’un et l’autre refusent l’appel. Il faut clicker la molette de gauche pour décrocher. Et la selon la chance du moment, soit c sur le speaker soit sur la voiture et j’ai des appels on les gens ne m’entendent simplement pas. Pareil du coup les Texto, “des fois” le téléphone est détecté par la voiture, et la Tesla m’affiche la fenêtre texto et je peux clicker pour la lire, “des fois” non et ca me fait juste un push CarPlay. J’ai mis ce soir un raccourci pour forcer le “speaker output” de l’iPhone sur la tesla des que CarPlay s’active, a voir ce que ca donne. J’ai bien le dernier firmware dispo en OTA et mon modele semble totalement identique au hansshow meme l’emballage est le meme. Au final j’aurais limité préféré une version android autonome, pas de souci de connectique telephone, l’écran fait que CarPlay. Je regrette un peu également qu’on puisse pas facilement l’enlever, au quotidien j’en ai pas forcément besoin et ces bugs de gestion du telephone me gênent Ce que je souhaite mais n’arrivera probablement pas, c’est simplement qu’ils rendent le soft open source, une petite communauté se formerait et en ferait probablement une tuerie avec multiples interfaces, nouveautés etc… Ca mérite grandement d’être hack. Si je le vire, je pense partir sur ca https://raclix.com/ Extrêmement cher pour ce que c’est, espérons que les chinois le clonent, mais la possibilité de l’enlever, c’est juste parfait (pour moi), magsafe, pas de cable a gérer. J’avais testé des supports telephone pour écran (dont le jowua 6D) sans grand succès. -
Téléphone non branché il faut aller dans Paramètres > Projection du téléphone > "afficher fenêtre partiel" ou qqch dans le genre, c'est le 2e choix après "activer Android Auto / Apple CarPlay". OU téléphone non branché aller dans Projection du téléphone directement qui affiche peut-être les paramètres par défaut, je ne sais plus... Nota : on parle bien d'Android Auto et non Google Maps en navigation + le GPS interne. Il y a un hack pour Waze dans ce sens je crois...
-
As tu pu progresser sur cette découverte ? Je dois prendre un rdv pour passer de R30 à R33. je souhaite savoir ce que je peux espérer avoir comme amélioration. je n’ai pas de graphe pour le suivi des conso le hack du Bluetooth semble fonctionner jusqu’à 18% de batterie la Clim, la rupture chaud froid est à 23 degré je trouve que la voiture est freinée par rapport à celle de prêt qui est en r24(suite à mon passage en concession mi-juin) Pas de baisse de luminosité compteur quand je roule de nuit (j’en prend plein les yeux) je roule en mode sombre tout le temps. jai l’indicateur de température extérieur d’affiché en haut à droite et je risque de le perdre. à part cela tout me convient exit le maintien de voie lanougie
-
Oui elle a tous les modes, même limiter la charge à 1A près, gérer des panneaux solaires via un hack officiel je crois, etc.. La mienne est branchée sur le TIC (signal HC Linky), du coup je n'ai pas de programmation sur l'EV6, juste la limite de charge voulue. Pratique quand tu as un autre VE dessus ou celui d'un invité, inutile de palabrer il y a juste à brancher et qu'il limite son pourcentage de charge s'il a envie ! Pas eu de soucis comme ça avec EV6, 208, Megane, à 22h00 pétantes ça démarre (ou peut démarrer si volonté de quand même programmer derrière...). Je ne vois strictement aucun intérêt à pouvoir la gérer à distance. J'avais également déjà une Hager 16A renforcée et ai failli en mettre une 2e pour l'EV6, mais suite au câblage que j'aurais fait en 32A par anticipation (avec protections, etc..), content d'avoir fait le "petit" effort supplémentaire par pur confort. Pas d'achat "jetable" de prise renforcée (ou protection tableau inférieure), et le prix de la WB-01 m'a permis ça. Avantage, avec le délestage ça me permettra sûrement de garder un circuit monophasé à terme (suis au chauffage gaz et compte bien changer une fois mon isolation finie), ça permet de moins brancher la voiture tous les soirs si trajets fréquents de 100/200km, etc.. Et on branche finalement la 208 dessus aussi : si vous savez que vous aurez 2 VEs à moyen/long terme, il vaut mieux partir sur une borne 7kW que deux 3,5kW à mon humble avis (praticité, moins de pertes, délestage possible, etc..).