Home › Dispositivi › Lampadine / prese smart

Lampadine / prese smart — cosa puoi fare

Piccoli IoT che parlano in rete (spesso via TCP o MQTT). Perfetti per capire come si "parla" a un dispositivo.

Solo sui tuoi dispositivi.

Passo 1 — trovala e guarda le porte

sudo arp-scan --localnet            # il MAC rivela il brand (Tuya, Espressif/ESP…)
sudo nmap -sV -p- 192.168.1.60

Porte tipiche: 6668 (Tuya), 1883 (MQTT), 80 (config), a volte 23/telnet o una porta TCP "grezza" di controllo.

Cosa puoi fare / testare

CosaComeTool
Vedere i messaggi IoTSe usa MQTT, ascolti tutti i topicmosquitto
Inviare comandi via MQTTPubblichi su un topic (accendi/spegni)mosquitto
Parlare alla porta di controlloTi connetti alla porta TCP e mandi/ricevi bytenetcat
Leggere il traffico app↔lampadinaCatturi cosa si scambiano (comandi in chiaro?)wireshark
Cercare exploit/CVEMolti IoT hanno falle noteroutersploit

"Brute forzare una lampadina con netcat?" — cosa significa davvero

netcat non fa brute force: serve a parlare con la porta della lampadina. Il senso pratico è: ti connetti alla sua porta TCP e provi a mandare comandi per vedere come reagisce.

# 1) connettiti alla porta di controllo (es. 6668) e guarda cosa arriva
nc 192.168.1.60 6668
# 2) se è MQTT (1883), ascolta TUTTO ciò che passa:
mosquitto_sub -h 192.168.1.60 -t '#' -v
# 3) invia un comando (esempio topic acceso/spento):
mosquitto_pub -h 192.168.1.60 -t 'smart/luce/set' -m 'ON'

Come funziona: molte lampadine ricevono comandi in chiaro. Prima catturi col traffico (Wireshark) cosa manda l'app quando accendi/spegni, poi ripeti quel messaggio tu (con netcat o mosquitto). Se il dispositivo si accende → hai "parlato" alla lampadina. Il vero "brute" semmai è provare più comandi/valori finché uno funziona.

Difesa

  • Broker MQTT con password (mai aperto).
  • IoT su rete separata; blocca l'accesso da Internet.
  • Preferisci marche che cifrano il traffico e aggiornano il firmware.
Concetto completo: Testare casa (IoT). Fai una tua "lampadina" hacker: BadUSB su ESP.