Informatie clouddienst AWS EC2 van HEMA smarthome devices

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • jmachielsen
  • Registratie: Juni 2010
  • Laatst online: 02-12-2024
Mijn vraag
Ik heb een aantal SMART Led lampen van de Hema (schijnbaar gemaakt door Tuya die een Chinese clouddienst hebben voor hun lampen) waarvan ik totaal niet weet wat er precies gebeurd met alle data.

Hoe achterhaal ik welke legale entiteit (bv/nv/whatever) achter een aantal IP adressen zit waarop een clouddienst bij Amazon AWS Elastic Computing (EC2) gehost wordt?

Ik heb namelijk een vermoeden dat dat niet de HEMA zelf is (duh). En hoe zit het dan met de data en privacy gevoelige informatie (frequentie en tijden van gebruik smartdevices b.v.) wie heeft daar zicht op.

Relevante software en hardware die ik gebruik
Unifi netwerk hardware met een apart VLAN / WLAN combi voor IoT meuk wat geïsoleerd is van de rest van wat hier draait.

Wat ik al gevonden of geprobeerd heb
-alles draait op een los vlan waarbij ik ook firewall rules heb om alleen DHCP, DNS, en NTP door te laten en een algemene drop voor de rest, die kan ik snel aan/uit zetten om eens te kijken wat er dan in de logs verschijnt
-ik zie dat de lampen zelf alleen maar een DHCP request doen en verder niks communiceren daarna
-alle communicatie naar de ip adressen gebeurt via de smartphone waar de HEMA app voor die lampen / smart devices op draait
-de ip adressen zijn: 18.194.10.142, 18.197.183.192 (deze twee connecten vanaf bronpoorten 49726/49727 naar bestemmingpoort 8883 - de poort voor Secure MQQT - MQQT over TLS); en 18.185.247.111, 35.157.251.144, 35.158.29.175, 52.29.0.171 (deze vier connecten vanaf bronpoort ranges 50879-50885 naar bestemmingpoort 443 - gewone HTTPS dus)
-ik heb deze ip adressen via WHOIS opgezocht en ze wijzen allemaal naar Amazon AWS / EC2, via A100 ROW GmbH (wat het Amazon HQ in Duitsland in München is)

Ik hoop dat iemand hier voldoende weet van AWS / EC2 en/of wellicht tips heeft hoe ik hier verder in kom.
Ja ik kan natuurlijk ook de HEMA nog gaan bellen / mailen / twitteren / postduiven tot ik een ons weeg en een privacy officer te spreken krijg. Maar eerst dit maar eens.

Turtles & Coffee

Alle reacties


Acties:
  • 0 Henk 'm!

  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
jmachielsen schreef op vrijdag 2 oktober 2020 @ 23:51:
Mijn vraag
Hoe achterhaal ik welke legale entiteit (bv/nv/whatever) achter een aantal IP adressen zit waarop een clouddienst bij Amazon AWS Elastic Computing (EC2) gehost wordt?
Niet...

Amazon kan morgen een grote IP-adres hustle gaan doen en dan heeft die dienst nieuwe adressen...

In de cloud heb je in principe geen vaste ip-adressen..

Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 11:36

Equator

Crew Council

#whisky #barista

Veel kan ik er ook niet snel over vinden. Op basis van het PKI certificaat kom ik op
CN=*.tuyaeu.com
Via https://www.shodan.io/host/18.194.10.142

Maar dat is geen bestaand domein.

Verder wordt dat op de tcp poort 1883 geluisterd.
Gomez12 schreef op zaterdag 3 oktober 2020 @ 13:05:
[...]

Niet...

In de cloud heb je in principe geen vaste ip-adressen..
In principe niet, maar is wel degelijk mogelijk

Ik zoek nog een engineer met affiniteit voor Security in de regio Breda. Kennis van Linux, Endpoint Security is een pré. Interesse, neem contact met me op via DM.


Acties:
  • 0 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 08:58

rens-br

Admin IN & Moderator Mobile
Ik verhuis het topic even van PNS naar NT.


Acties:
  • 0 Henk 'm!

  • Mijzelf
  • Registratie: September 2004
  • Niet online
In plaats van IP adressen te loggen zou je beter de DNS requests kunnen bekijken. Dan heb je een domeinnaam.