<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>NFC Tools - Hard Wired</title>
	<atom:link href="https://www.hardwired.dev/tag/nfc-tools/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.hardwired.dev</link>
	<description></description>
	<lastBuildDate>Mon, 18 May 2026 05:15:47 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.hardwired.dev/wp-content/uploads/2022/10/android-chrome-256x256-1-150x150.png</url>
	<title>NFC Tools - Hard Wired</title>
	<link>https://www.hardwired.dev</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>NTAG čipy a jak je naprogramovat z iPhonu</title>
		<link>https://www.hardwired.dev/2026/05/18/ntag-cipy-a-jak-je-naprogramovat-z-iphonu/</link>
		
		<dc:creator><![CDATA[Valentino Hesse OK2HSS]]></dc:creator>
		<pubDate>Mon, 18 May 2026 05:15:47 +0000</pubDate>
				<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[Development]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[IOT]]></category>
		<category><![CDATA[hardware]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[maker]]></category>
		<category><![CDATA[návod]]></category>
		<category><![CDATA[NDEF]]></category>
		<category><![CDATA[nfc]]></category>
		<category><![CDATA[NFC tagy]]></category>
		<category><![CDATA[NFC Tools]]></category>
		<category><![CDATA[NTAG]]></category>
		<category><![CDATA[NTAG215]]></category>
		<category><![CDATA[NXP]]></category>
		<category><![CDATA[programování NFC]]></category>
		<category><![CDATA[rfid]]></category>
		<category><![CDATA[Tutorial]]></category>
		<guid isPermaLink="false">https://www.hardwired.dev/?p=3088</guid>

					<description><![CDATA[<p>Nálepka za pár korun, telefon, a najednou Vám URL otevírá samo. NFC tagy z rodiny NTAG patří k nejlevnějším způsobům, &#62;&#62;&#62;</p>
<p>The post <a href="https://www.hardwired.dev/2026/05/18/ntag-cipy-a-jak-je-naprogramovat-z-iphonu/">NTAG čipy a jak je naprogramovat z iPhonu</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></description>
										<content:encoded><![CDATA[<div id="bsf_rt_marker"></div><p>Nálepka za pár korun, telefon, a najednou Vám URL otevírá samo. NFC tagy z rodiny NTAG patří k nejlevnějším způsobům, jak fyzickému světu přidat softwarovou vrstvu — a přitom na to nepotřebujete pájku, kompilátor ani Arduino. Tenhle článek je hands-on návod, jak zapsat URL na NTAG215 přímo z iPhonu pomocí aplikace NFC Tools. Po cestě vysvětlím, co se v čipu při zápisu skutečně děje, protože pochopit, co máte v ruce, je polovina úspěchu příštího projektu.</p>
<h2>Co je NTAG a proč by Vás měl zajímat</h2>
<p>NTAG je rodina pasivních NFC čipů od firmy NXP Semiconductors. Pracují na 13,56 MHz, splňují standard NFC Forum Type 2 a ISO/IEC 14443-A, a nemají vlastní napájení — energii i hodinový signál si berou z magnetického pole čtečky (typicky Vašeho telefonu). To je důvod, proč Vám tag vydrží roky bez údržby a proč stojí v řádu korun.</p>
<p>Pro makery jsou zajímavé tři varianty:</p>
<table>
<thead>
<tr>
<th>Čip</th>
<th>User memory</th>
<th>Typické využití</th>
</tr>
</thead>
<tbody>
<tr>
<td>NTAG213</td>
<td>144 B</td>
<td>krátké URL, smart home triggery</td>
</tr>
<tr>
<td>NTAG215</td>
<td>504 B</td>
<td>vCard, Amiibo, delší konfigurace</td>
</tr>
<tr>
<td>NTAG216</td>
<td>888 B</td>
<td>rozsáhlejší data, více NDEF záznamů</td>
</tr>
</tbody>
</table>
<p>Čísla v praxi: do NTAG213 se vejde URL do zhruba 130 znaků (po odečtení NDEF režie), do 215 přibližně jeden plnohodnotný kontakt s telefonem a e-mailem, do 216 i krátká Wi-Fi konfigurace plus URL bokem. Nálepky se prodávají od 5 Kč za kus, kvalitní plastové karty od 15 Kč, klíčenky od 20 Kč. Pro experimenty se hodí balíček deseti kusů od českého dodavatele (neven.cz) nebo dvacet kusů z AliExpressu — cenový rozdíl je marginální, ale dodací doba zásadní.</p>
<p>Potkáte je všude. Marketingové nálepky v obchodech, vstupenky na lyžovačku, visačky na zboží proti padělání, Amiibo figurky od Nintenda, párovací tagy bezdrátových sluchátek. NXP udává životnost 10 let retence dat a 100 000 zápisových cyklů, což pro většinu maker projektů znamená „vydrží to déle než zájem o projekt&quot;.</p>
<h2>Anatomie čipu</h2>
<p>Vnitřek NTAG215 si lze představit jako sešit rozdělený na <strong>135 stránek po 4 bajtech</strong>. Některé stránky jsou Vaše hřiště, jiné jsou výrobní data, která nezměníte ani kdybyste chtěl.</p>
<pre><code>Page 0x00 – 0x02   UID a system bytes      (read-only)
Page 0x03          Capability Container    (jednou píšete, OR-uje se)
Page 0x04 – 0x81   User memory             (504 B, zde žije Vaše data)
Page 0x82          Dynamic Lock Bytes
Page 0x83 – 0x84   Konfigurace (AUTH0, ACCESS)
Page 0x85          PWD (heslo, 4 bajty)
Page 0x86          PACK (potvrzení, 2 bajty)</code></pre>
<p><strong>UID</strong> (Unique Identifier) má 7 bajtů a je z výroby spálené v křemíku — žádná aplikace ho nepřepíše. Slouží mimo jiné jako sůl pro výpočet hesla u Amiibo (ale o tom zase jindy).</p>
<p><strong>User memory</strong> je oblast, kam píšete přes NFC Tools. Data se ukládají ve formátu <strong>NDEF</strong> (NFC Data Exchange Format), což je standardizovaná obálka NFC Fora. Bez NDEF by si Váš iPhone se zápisem na Android tagem nerozuměl — díky NDEF rozumí oba.</p>
<p><strong>Configuration pages</strong> určují, jestli je čip chráněn heslem (registry PWD a AUTH0), jestli a od které stránky platí ochrana (AUTH0), a jestli má heslo limit neúspěšných pokusů (ACCESS bit AUTHLIM). Když na ně narazíte v NFC Tools, většinou se jim chcete vyhnout, dokud nevíte, co děláte — špatně nastavený AUTHLIM dokáže udělat z funkčního tagu drahou nálepku natrvalo.</p>
<p>NTAG215 navíc umí pár chytrostí navíc oproti staršímu NTAG203: 32-bitové heslo (PWD_AUTH), digitální podpis pravosti od NXP (ECC originality signature, který odlišuje pravé NTAG od čínských klonů) a tzv. UID mirror, kdy si do NDEF zprávy můžete nechat automaticky zrcadlit UID čipu — užitečné pro per-tag analytiku bez nutnosti programovat každý kus zvlášť.</p>
<h2>Co budete potřebovat</h2>
<p>K tomu, co budeme dělat, stačí překvapivě málo:</p>
<ul>
<li><strong>iPhone 7 nebo novější</strong> s iOS 13 a výš. Starší modely NFC sice mají, ale nepodporují třetí stranou ovládaný zápis. Pokud máte iPhone 13 a novější, bude čtení a zápis jednoznačně rychlejší a spolehlivější díky lepší anténě.</li>
<li><strong>NFC Tools</strong> od vývojáře Wakdev, zdarma z App Store. Existuje i placená „Pro Edition&quot;, ale pro zápis jednoduché URL ji nepotřebujete. Pro varianty jsou navíc plánovací funkce a profily — užitečné, až budete chtít sériově programovat víc tagů najednou.</li>
<li><strong>NTAG215 nálepku, kartu nebo klíčenku</strong>. Pro tento návod používám NTAG215, ale postup je identický pro NTAG213 i NTAG216, lišit se bude jen kapacita.</li>
</ul>
<p>Jedna technická poznámka k platformě: iPhone má NFC anténu v horní části zařízení, kolem objektivu kamery. Android telefony ji mívají vzadu uprostřed nebo dole. Pokud jste zvyklý držet Android telefon plochou stranou na tag, s iPhonem to nepůjde — musíte přiložit horní hranu. Začátečníci se tady často zaseknou na tom, že „tag prostě nefunguje&quot;, přitom jen čtou špatnou částí telefonu.</p>
<p>Druhá poznámka, méně příjemná: iOS je v NFC schopnostech rok zpátky oproti Androidu. Pro zápis NDEF a čtení standardních tagů je vše v pořádku, ale na low-level operace (přímý přístup k jednotlivým stránkám, práce s MIFARE Classic, dump celé paměti) potřebujete buď Android, nebo specializovaný hardware jako Proxmark3 či Flipper Zero. Pro náš úkol je iPhone naprosto dostatečný.</p>
<h2>Hands-on: zápis URL hardwired.dev</h2>
<p>Konečně k věci. Předpokládám, že máte NFC Tools nainstalovanou a v ruce prázdný NTAG215. Postup má pět kroků.</p>
<h3>Krok 1: Přečtěte tag</h3>
<p>Otevřete NFC Tools a v dolním menu zvolte záložku <strong>Read</strong>. Telefon se přepne do skenovacího režimu a nahoře vyskočí systémový dialog „Připraveno ke skenování&quot;. Přiložte horní hranu iPhonu k tagu a držte ji nehnutě zhruba sekundu. Telefon zavibruje a vrátí Vám informace o čipu.</p>
<p>V odpovědi uvidíte něco jako:</p>
<pre><code>Serial Number: 04:A3:B7:12:5F:80:C1
Tag type: ISO 14443-3A (NXP - NTAG215)
Technologies available: NFC A
Manufacturer: NXP Semiconductors
Maximum data size: 504 bytes
NDEF: Yes (writable, 0/504 bytes used)</code></pre>
<p>Tohle je výchozí stav nového čipu. UID začínající <code>04</code> je typické pro NXP. NDEF je deklarováno jako prázdné a zapisovatelné.</p>
<h3>Krok 2: Vytvořte záznam</h3>
<p>Přepněte se na záložku <strong>Write</strong>. Klepněte na <strong>Add a record</strong>. Otevře se seznam typů — vCard, Wi-Fi, Bluetooth pairing, e-mail, telefon, geolokace, a další. Vás zajímá první položka: <strong>URL / URI</strong>.</p>
<p>V dalším okně vyberte schéma. NFC Tools má rozbalovací menu s běžnými prefixy (<code>http://</code>, <code>https://</code>, <code>tel:</code>, <code>mailto:</code> a další), a zbytek URL napíšete do textového pole. Pro náš účel:</p>
<ul>
<li><strong>Schéma:</strong> <code>https://</code></li>
<li><strong>URL:</strong> <code>hardwired.dev</code></li>
</ul>
<p>Aplikace Vám pod políčkem ukáže, kolik bajtů záznam zabere — pro <code>https://hardwired.dev</code> to bude méně než 20 bajtů. Klepněte na <strong>OK</strong>. Vrátíte se na obrazovku Write, kde teď uvidíte jeden NDEF záznam typu <strong>URI</strong> připravený k zápisu.</p>
<h3>Krok 3: Zapište na tag</h3>
<p>Klepněte na velké tlačítko <strong>Write</strong>. Telefon znovu otevře skenovací dialog. Přiložte horní hranu iPhonu k tagu a držte. Zápis NDEF zprávy o 20 bajtech trvá zhruba 200 milisekund — celý dialog ale obvykle zmizí až po vteřině, protože iOS si dává malou rezervu na ověření.</p>
<p>Po úspěšném zápisu uvidíte zelenou hlášku <strong>Write complete</strong>. Pokud místo toho dostanete chybu, nejčastější příčiny jsou tři: tag je zamčený lock bytes (nelze nic dělat), tag má heslo (potřebujete ho zadat ve Security menu), nebo jste ho odtrhli moc rychle (zkuste znovu).</p>
<h3>Krok 4: Ověřte zápis</h3>
<p>Vraťte se na záložku <strong>Read</strong> a tag přečtěte znovu. Tentokrát uvidíte v odpovědi přibyl řádek navíc:</p>
<pre><code>NDEF: Yes (writable, 17/504 bytes used)

Record 0
  Type: URI
  URI: https://hardwired.dev</code></pre>
<p>Tag teď nese Vaši URL. 17 z 504 bajtů využito — zbytek paměti je stále volný a Vy můžete přidat další záznamy (např. WhatsApp link, kontakt, Wi-Fi heslo) bez omezení, dokud nevyplníte kapacitu.</p>
<h3>Krok 5: Otestujte v reálném světě</h3>
<p>A teď to nejlepší. Zamkněte iPhone (jen stisk power tlačítka, do podivných stavů ho dávat nemusíte) a přiložte ho horní hranou k tagu. Na zamčené obrazovce se objeví <strong>banner s URL hardwired.dev</strong>. Klepnutím se otevře Safari.</p>
<p>Tohle je důležitý moment: na iPhonu <strong>funguje background NFC scanning pouze pro NDEF záznamy standardních typů</strong> — URL, telefonní číslo, e-mail, geolokace a několik dalších. Wi-Fi konfigurace nebo vCard se zamčené obrazovce neobjeví, protože iOS je nevyhodnocuje na pozadí (z bezpečnostních důvodů). Pokud chcete, aby tag spustil Wi-Fi připojení, musíte mít NFC Tools otevřenou, nebo využít Shortcuts Automation, kterou iOS k NFC tagům umí přivázat (ale to je téma na samostatný článek).</p>
<p>Gratuluji — máte první funkční NTAG.</p>
<hr />

<div class="twitter-share"><a href="https://twitter.com/intent/tweet?url=https%3A%2F%2Fwww.hardwired.dev%2F2026%2F05%2F18%2Fntag-cipy-a-jak-je-naprogramovat-z-iphonu%2F&#038;via=hessevalentino&#038;related=hessevalentino%3AValentino%20Hesse%20OK2HSS" class="twitter-share-button">Tweet</a></div><p>The post <a href="https://www.hardwired.dev/2026/05/18/ntag-cipy-a-jak-je-naprogramovat-z-iphonu/">NTAG čipy a jak je naprogramovat z iPhonu</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Nulování počítadla kartáčkové hlavice Philips SoniCare</title>
		<link>https://www.hardwired.dev/2025/02/02/nulovani-pocitadla-kartackove-hlavice-philips-sonicare/</link>
		
		<dc:creator><![CDATA[Valentino Hesse OK2HSS]]></dc:creator>
		<pubDate>Sun, 02 Feb 2025 07:37:27 +0000</pubDate>
				<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[Development]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[kartáčková hlavice]]></category>
		<category><![CDATA[návod]]></category>
		<category><![CDATA[NFC čip]]></category>
		<category><![CDATA[NFC Tools]]></category>
		<category><![CDATA[nulování počítadla]]></category>
		<category><![CDATA[Philips Sonicare]]></category>
		<category><![CDATA[reset]]></category>
		<category><![CDATA[reverzní inženýrství]]></category>
		<category><![CDATA[UID]]></category>
		<category><![CDATA[zubní kartáček]]></category>
		<guid isPermaLink="false">https://www.hardwired.dev/?p=2618</guid>

					<description><![CDATA[<p>Nulování počítadla kartáčkové hlavice Philips SoniCare Jednoduchý návod pro každou lamu. V minulém článku jsme si řekli jak probíhalo reverzní &#62;&#62;&#62;</p>
<p>The post <a href="https://www.hardwired.dev/2025/02/02/nulovani-pocitadla-kartackove-hlavice-philips-sonicare/">Nulování počítadla kartáčkové hlavice Philips SoniCare</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></description>
										<content:encoded><![CDATA[<div id="bsf_rt_marker"></div><h3>Nulování počítadla kartáčkové hlavice Philips SoniCare</h3>
<p>Jednoduchý návod pro každou lamu. V minulém článku jsme si řekli jak probíhalo reverzní inženýrství zubního elektrického kartáčku Philips SoniCare. Nyní si ukážeme jen jednoduchý ale podrobný návod jak na to. Zvládne to opravdu každý. </p>
<p>Nejprve budete potřebovat aplikaci  <strong>NFC Tools.</strong>  Jedná se o aplikaci pro práci s NFC čipem který je umístěn v samotné hlavici kartáčku. Aplikace je k dispozici buď pro <a href="https://apps.apple.com/us/app/nfc-tools/id1252962749">iOS</a> nebo <a href="https://play.google.com/store/apps/details?id=com.wakdev.wdnfc&amp;hl=cs">Android</a>.</p>
<p>Teď musíte najít UID hlavice kartáčku. K tomu použijte aplikaci NFC Tools. Využijeme funkci <strong>“Číst”</strong> Tady zjistíme základní informace. Pokud chcete vidět kompletní výpis karty, jdeme do menu <strong>Jiné/Others</strong> <strong>- Read - Edit memory</strong>  Tím získáte dlouhý seznam adres a jejich dat. Najdeme tam i své <strong>UID</strong> v prvních dvou řádcích. </p>
<p><img decoding="async" src="https://www.hardwired.dev/wp-content/uploads/2025/02/nfcuid-1024x597.webp" alt="" /></p>
<p>Ve výše uvedeném snímku obrazovky je UID 04:03:47:7A:22:70:81. (Poslední bajt na první adrese je ignorován, protože se jedná o hodnotu BCC0 a nikoli část UID.)</p>
<p>Teďbudeme potřebovat kód produktu. Ten je vytištěn na spodní straně kovového ráfku na základně hlavy:</p>
<p><img decoding="async" src="https://www.hardwired.dev/wp-content/uploads/2025/02/sonicareHead-1024x997.webp" alt="" /></p>
<p>Nebo to najdete zakódováno v ASCII na adresách 21 až 23 (ignorujte první 2 byty).</p>
<p><img decoding="async" src="https://www.hardwired.dev/wp-content/uploads/2025/02/IMG_5734-1024x852.webp" alt="" /></p>
<p>Teď máme všechny potřebná data k vygenerovaní hesla pro odemčení a vymazaní čítače/počítadla doby používání kartáčkové hlavice.  Přejdeme na stránku SonicareGenerator a vygenerujeme jedinečný příkaz který obsahuje příkaz pro nastavení původní hodnoty a heslo (1B:61:F0:A5:0F,A2:24:00:00:02:00) pro reset hlavice kartáčku: </p>
<h3><a href="https://data.ok2hss.cz/SoniCracker/sonicrackare.html" title="Generátor hesel SONICARE"><strong>Generátor hesel SONICARE</strong></a></h3>
<p><img decoding="async" src="https://www.hardwired.dev/wp-content/uploads/2025/02/Snimek-obrazovky-2025-02-01-v-12.59.11-1024x604.webp" alt="" /></p>
<p><a href="https://www.hardwired.dev/wp-content/uploads/2025/02/Snimek-obrazovky-2025-02-01-v-13.05.10-png.webp"><img decoding="async" src="https://www.hardwired.dev/wp-content/uploads/2025/02/Snimek-obrazovky-2025-02-01-v-13.05.10-1024x287.webp" alt="" /></a></p>
<p>V NFC Tools aplikaci, přejdeme na <strong>“Advanced NFC commands”</strong> zadáme svůj konkrétní příkaz který nám vygeneroval <strong>Password Generátor</strong> do pole <strong>“Data”</strong> a odešlete jej do hlavice kartáčku. Hlava pro resetování získá původní hodnoty čítače/počítadla a můžeme používat další periodu. Toto můžeme opakovat do nekonečna ale doporučuji to u jedne čistíci hlavice udělat max 2x aby štětiny neztratili svoji pružnost a funkci.</p>
<p><a href="https://www.hardwired.dev/wp-content/uploads/2025/02/nfc_during-png.webp"><img decoding="async" src="https://www.hardwired.dev/wp-content/uploads/2025/02/nfc_during-461x1024.webp" alt="" /></a></p>
<p>Svět by byl lepší místo, kdyby nenažrané korporace nešly jen po zisku.</p>

<div class="twitter-share"><a href="https://twitter.com/intent/tweet?url=https%3A%2F%2Fwww.hardwired.dev%2F2025%2F02%2F02%2Fnulovani-pocitadla-kartackove-hlavice-philips-sonicare%2F&#038;via=hessevalentino&#038;related=hessevalentino%3AValentino%20Hesse%20OK2HSS" class="twitter-share-button">Tweet</a></div><p>The post <a href="https://www.hardwired.dev/2025/02/02/nulovani-pocitadla-kartackove-hlavice-philips-sonicare/">Nulování počítadla kartáčkové hlavice Philips SoniCare</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hack zubího kartáčku Philips SONICARE</title>
		<link>https://www.hardwired.dev/2025/02/01/hack-zubiho-kartacku-philips-sonicare/</link>
		
		<dc:creator><![CDATA[Valentino Hesse OK2HSS]]></dc:creator>
		<pubDate>Sat, 01 Feb 2025 12:41:17 +0000</pubDate>
				<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[Development]]></category>
		<category><![CDATA[Různé]]></category>
		<category><![CDATA[Aaron Christophel]]></category>
		<category><![CDATA[arduino]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[časovač]]></category>
		<category><![CDATA[čištění zubů]]></category>
		<category><![CDATA[diy]]></category>
		<category><![CDATA[generátor hesel]]></category>
		<category><![CDATA[Gnuradio]]></category>
		<category><![CDATA[hacknutí]]></category>
		<category><![CDATA[HackRF]]></category>
		<category><![CDATA[heslo]]></category>
		<category><![CDATA[hlavice]]></category>
		<category><![CDATA[návod]]></category>
		<category><![CDATA[nfc]]></category>
		<category><![CDATA[NFC Tools]]></category>
		<category><![CDATA[NTAG213]]></category>
		<category><![CDATA[odposlouchávání]]></category>
		<category><![CDATA[péče o zuby]]></category>
		<category><![CDATA[Philips]]></category>
		<category><![CDATA[Philips Sonicare]]></category>
		<category><![CDATA[reverzní inženýrství]]></category>
		<category><![CDATA[SDR]]></category>
		<category><![CDATA[software defined radio]]></category>
		<category><![CDATA[Sonicare]]></category>
		<category><![CDATA[soukromí]]></category>
		<category><![CDATA[technologie]]></category>
		<category><![CDATA[údržba]]></category>
		<category><![CDATA[výměna]]></category>
		<category><![CDATA[zdraví]]></category>
		<category><![CDATA[zubař]]></category>
		<category><![CDATA[zubní hygiena]]></category>
		<category><![CDATA[zubní kartáček]]></category>
		<guid isPermaLink="false">https://www.hardwired.dev/?p=2601</guid>

					<description><![CDATA[<p>Zubní kartáčky se v dnešní době stávají stále &#34;chytřejšími&#34; a nejinak tomu je i u modelu Philips Sonicare. Původně se &#62;&#62;&#62;</p>
<p>The post <a href="https://www.hardwired.dev/2025/02/01/hack-zubiho-kartacku-philips-sonicare/">Hack zubího kartáčku Philips SONICARE</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></description>
										<content:encoded><![CDATA[<div id="bsf_rt_marker"></div><p>Zubní kartáčky se v dnešní době stávají stále &quot;chytřejšími&quot; a nejinak tomu je i u modelu Philips Sonicare. Původně se zdálo, že blikající LED dioda signalizuje pouze potřebu výměny hlavice, ale bližší zkoumání odhalilo, že se jedná o technologii NFC (Near Field Communication).</p>
<p>Tento článek popisuje proces zpětného inženýrství, který odhalil princip komunikace mezi hlavicí a tělem kartáčku. Analyzujeme NFC komunikaci, dekódujeme uložený čas a podíváme se i na odposlouchávání hesla, které chrání údaje o používání kartáčku.</p>
<p>V článku je popsáno, jakým způsobem se autorovi podařilo &quot;hacknout&quot; zubní kartáček a manipulovat s časovačem hlavice. Dále se zabýváme bezpečnostními mechanismy a otázkou, zda jsou naše data v bezpečí i u tak běžných zařízení, jako je zubní kartáček.</p>
<p>Článek nabízí pohled do světa technologií a odhaluje, že i zdánlivě obyčejné věci mohou skrývat zajímavá tajemství.</p>
<h3><strong>1. První objev: Blikající LED a NFC</strong></h3>
<p>Autor si všiml, že jeho nový zubní kartáček Philips Sonicare reaguje na nasazení hlavice blikáním LED diody. Rychlé online vyhledávání odhalilo, že hlavice komunikuje s tělem kartáčku a připomíná tak potřebu výměny. To naznačovalo přítomnost nějaké formy bezdrátové komunikace.</p>
<h3><strong>2. Zkoumání hlavice a manuálu</strong></h3>
<p>Při bližším pohledu na hlavici kartáčku autor objevil anténu a malý černý čip, pravděpodobně IC (integrovaný obvod). Manuál kartáčku navíc uváděl frekvenci 13,56 MHz, což je typická frekvence pro NFC (Near Field Communication). To potvrdilo podezření, že hlavice komunikuje s tělem kartáčku bezdrátově pomocí technologie NFC.</p>
<h3><strong>3. Analýza NFC komunikace pomocí NFC Tools</strong></h3>
<p>Autor použil aplikaci NFC Tools na svém telefonu k prozkoumání komunikace mezi hlavicí a tělem kartáčku. Podařilo se mu identifikovat typ NFC čipu (NTAG213), použitou technologii (NfcA) a přítomnost hesla, které chrání zápis do paměti hlavice. Dále analyzoval paměťové bloky a zjistil, že se v nich ukládají různé informace, jako například unikátní ID hlavice, odkaz na webové stránky Philips a celkový čas používání hlavice.</p>
<h3><strong>4. Dekódování uloženého času a experimenty</strong></h3>
<p>Cyrill Künzi provedl sérii experimentů, aby zjistil, jak se mění data uložená v hlavici v průběhu používání. Zjistil, že adresa 0x24 v paměti hlavice ukládá celkový čas používání v sekundách. Bohužel, pokusy o přepsání této hodnoty selhaly kvůli ochraně heslem.</p>
<h3><strong>5. Odposlouchávání hesla pomocí HackRF a Gnuradio</strong></h3>
<p>K získání hesla Cyrill použil HackRF, což je softwarově definované rádio, a program Gnuradio. Zachytil RF signál na frekvenci 13,736 MHz, což je frekvence používaná pro NFC komunikaci. Pomocí těchto nástrojů a vlastního skriptu byl schopen dekódovat zachycený signál a získat heslo, které chrání zápis do paměti hlavice.</p>
<h3><strong>6. Zápis na hlavici pomocí NFC Tools a získaného hesla</strong></h3>
<p>S heslem v ruce mohl Cyrill pomocí aplikace NFC Tools odeslat speciální příkazy do hlavice a změnit tak uložený čas používání. Tímto způsobem &quot;hacknul&quot; svůj zubní kartáček a získal kontrolu nad časovačem hlavice.</p>
<h3><strong>7. Závěrečné poznatky a bezpečnostní mechanismy</strong></h3>
<p>Cyrill zjistil, že pro měření času se používají pouze první dva bajty na adrese 0x24 a že po dosažení určité hodnoty se čítač zastaví. Dále odhalil, že kartáček bliká LED diodou, pokud je uložený čas delší než 21 600 sekund (3 měsíce používání). Zjistil také, že po třech neúspěšných pokusech o zadání hesla se hlavice trvale zablokuje, což chrání před neoprávněným zásahem.</p>
<h3><strong>8. Generování hesla a výzva komunitě</strong></h3>
<p>Pokusil odhalit algoritmus generování hesla z unikátního ID hlavice, ale neúspěšně. Proto vyzval komunitu, aby se pokusila tuto hádanku vyřešit.</p>
<p>Tento proces reverzního inženýrství ukazuje, jakým způsobem je možné proniknout do komunikace mezi zařízením a jeho příslušenstvím a odhalit jeho skryté funkce. Zdůrazňuje také důležitost bezpečnostních mechanismů, které chrání před neoprávněným zásahem.</p>
<p><strong>Autor původní metoty reverzního inženýrství</strong> <a href="https://kuenzi.dev/toothbrush/">https://kuenzi.dev/toothbrush/</a></p>
<p>Původní článek popisoval zdlouhavý a technicky náročný proces odposlouchávání hesla pro zápis do paměti hlavice zubního kartáčku Philips Sonicare pomocí SDR (Software Defined Radio). Tento postup vyžadoval speciální vybavení (HackRF) a značné znalosti v oblasti rádiové komunikace a reverzního inženýrství.</p>
<p>Díky úsilí a odhodlání komunity kolem reverzního inženýrství se však podařilo posunout tento projekt o velký kus dál. Uživatel s přezdívkou Aaron Christophel se inspiroval tímto článkem a pustil se do vlastního výzkumu. Jeho cílem bylo odhalit algoritmus, který Philips používá pro generování hesel pro jednotlivé hlavice.</p>
<p>Po několika týdnech usilovné práce se mu podařilo uspět! Aaron Christophel nejenže odhalil tento algoritmus, ale dokonce vytvořil funkční generátor hesel, který je k dispozici na platformě GitHub.</p>
<p>Tento generátor hesel umožňuje uživatelům snadno a rychle získat heslo pro svou konkrétní hlavici zubního kartáčku Philips Sonicare. Stačí zadat unikátní identifikátor (UID) hlavice a generátor obratem vygeneruje odpovídající heslo.</p>
<p>Díky tomuto objevu se výrazně zjednodušil proces &quot;hacknutí&quot; zubního kartáčku. Uživatelé již nemusí používat drahé vybavení a trávit hodiny odposloucháváním komunikace. Nyní stačí použít generátor hesel a během několika sekund získat potřebné heslo.</p>
<p>Je důležité si uvědomit, že tento objev má dopad na praktické využití zubních kartáčků Philips Sonicare. Uživatelé, kteří si zakoupili drahé hlavice, ale nechtějí je měnit tak často, jak doporučuje výrobce, mohou nyní snadno resetovat čítač času a používat je déle.</p>
<p>Zároveň je ale třeba zdůraznit, že zásah do elektroniky zubního kartáčku může vést ke ztrátě záruky a v krajním případě i k poškození přístroje. Proto je důležité postupovat s opatrností a s vědomím možných rizik.</p>
<p>Tento úspěch Aarona Christophela je důkazem síly komunity a otevřeného přístupu k technologiím. Ukazuje, že i zdánlivě obyčejné věci, jako je zubní kartáček, mohou skrývat zajímavá tajemství a výzvy pro nadšené kutily.</p>
<p><strong>Teorie bylo dost, pojďme se podívat na praktický návod, jak &quot;hacknout&quot; hlavici zubního kartáčku Philips Sonicare a jak si s tímto vylepšením můžete dál čistit zuby. V následujících krocích si ukážeme, jak získat heslo pro vaši hlavici pomocí generátoru hesel a jak ho následně použít k resetování čítače času. Nezapomeňte však, že tento zásah může vést ke ztrátě záruky a je tedy důležité zvážit všechna rizika.</strong></p>
<h3>Co budete potřebovat</h3>
<p>Nejprve budete potřebovat aplikaci <strong>NFC Tools</strong> aplikace pro práci s čipem NFC. Aplikace je k dispozici buď pro iOS nebo Android.</p>
<p>Nyní musíte najít UID hlavy štětce. K tomu použijte aplikaci ke čtení čipu NFC hlavy štětce pomocí možnosti “Číst / Upravit paměť ” v nabídce “Jiné ”. Tím získáte dlouhý seznam adres a jejich dat. Najděte své UID v prvních dvou řádcích:</p>
<p><a href="https://www.hardwired.dev/wp-content/uploads/2025/02/nfcuid.webp"><img decoding="async" src="https://www.hardwired.dev/wp-content/uploads/2025/02/nfcuid-1024x597.webp" alt="" /></a></p>
<p>Ve výše uvedeném snímku obrazovky by bylo UID 04:03:47:7A:22:70:81. (Poslední bajt na první adrese je ignorován, protože se jedná o hodnotu BCC0 a nikoli část UID.)</p>
<p>Nyní potřebujeme kód produktu. Toto je vytištěno na kovovém ráfku na základně hlavy:</p>
<p><a href="https://www.hardwired.dev/wp-content/uploads/2025/02/sonicareHead.webp"><img decoding="async" src="https://www.hardwired.dev/wp-content/uploads/2025/02/sonicareHead-1024x997.webp" alt="" /></a></p>
<p>Nebo to najdete zakódováno v ASCII na adresách 21 až 23 (ignorujte první 2 byti):</p>
<p><a href="https://www.hardwired.dev/wp-content/uploads/2025/02/IMG_5734.webp"><img decoding="async" src="https://www.hardwired.dev/wp-content/uploads/2025/02/IMG_5734-1024x852.webp" alt="" /></a></p>
<p>Přejdeme na stránku SonicareGenerator a vygenerujeme jedinečný příkaz reset pro tuto hlavu kartáčku: <a href="https://data.ok2hss.cz/SoniCracker/sonicrackare.html" title="Generátor hesel SONICARE"><strong>Generátor hesel SONICARE</strong></a><br />
<a href="https://www.hardwired.dev/wp-content/uploads/2025/02/Snimek-obrazovky-2025-02-01-v-12.59.11-png.webp"><img decoding="async" src="https://www.hardwired.dev/wp-content/uploads/2025/02/Snimek-obrazovky-2025-02-01-v-12.59.11-1024x604.webp" alt="" /></a></p>
<p><a href="https://www.hardwired.dev/wp-content/uploads/2025/02/Snimek-obrazovky-2025-02-01-v-13.05.10-png.webp"><img decoding="async" src="https://www.hardwired.dev/wp-content/uploads/2025/02/Snimek-obrazovky-2025-02-01-v-13.05.10-1024x287.webp" alt="" /></a></p>
<p>V NFC Tools aplikaci, můžete přejít na “Pokročilé příkazy NFC ” zadejte svůj konkrétní příkaz do pole “Data ” a odešlete jej do kartáčku , hlava pro resetování získá původní hodnoty časovače.</p>
<p>A máme hotovo.</p>

<div class="twitter-share"><a href="https://twitter.com/intent/tweet?url=https%3A%2F%2Fwww.hardwired.dev%2F2025%2F02%2F01%2Fhack-zubiho-kartacku-philips-sonicare%2F&#038;via=hessevalentino&#038;related=hessevalentino%3AValentino%20Hesse%20OK2HSS" class="twitter-share-button">Tweet</a></div><p>The post <a href="https://www.hardwired.dev/2025/02/01/hack-zubiho-kartacku-philips-sonicare/">Hack zubího kartáčku Philips SONICARE</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
