RP ✔️ Xiaomi/Ninebot: STLink Webflasher

23 November 2022
33
25
E-Scooter
Lattenrost
Hallo in die Runde,
Der Webflasher ist endlich fertig.



Der Webflasher flasht Xiaomi und Ninebot DRVs. BLEs werden (noch) nicht unterstützt.

Ihr braucht einen Chromium-basierten Browser!

- Keine Downloads von .NET, Treibern, Reflasher whatsoever
- Countdown-Modus: Einmal drücken und dann beide Hände frei haben, um die Dupont-Kabel an den Controller zu halten
- Kein Windows mehr benötigt: Kompatibel mit Android, Linux, MacOS, Windows

Hier ein Video wie das ganze unter Android abläuft:




Freue mich über Testberichte! Viel Spaß beim Flashen!
 
Zuletzt bearbeitet:
Ich finds cool.
Danke für deine Arbeit.
Wenn du es auch offline verfügbar machen würdest, habe ich nichts einzuwenden.

Dashboard Support wäre allerdings ein Sicherheitsrisiko.
Da man hier einfach unterwegs per Handy jeden unbeaufsichtigten Scooter flashen könnte.
Am besten lässt du die Funktion einfach weg.
 
  • Hilfreich!
Reaktionen: Spremberger
Wenn du es auch offline verfügbar machen würdest, habe ich nichts einzuwenden.
Der Code ist auf Github. Es wird bald auch die Funktion geben, die firrmware binaries selber hochzuladen, dann läuft das komplett offline.

Dashboard Support wäre allerdings ein Sicherheitsrisiko.
Da man hier einfach unterwegs per Handy jeden unbeaufsichtigten Scooter flashen könnte.
Am besten lässt du die Funktion einfach weg.
Ich kann den Punkt nachtvollziehen. Es ist aber auch so, dass es schon jetzt sehr viele Möglichkeiten gibt, da Schaden anzurichten. Zum beispiel lässt sich ja der Controller auch einfach per UART flashen (mit einem anderen dash). Auch könnte man schon mit einer existierenden App im Play Store das dash flashen/wipen. Davon abgesehen, dass man auf einem scooter mit alter/downgegradeter firmware sowieso alles per bluetooth flashen kann.
 
Es geht mir nur darum das dein Tool es ermöglicht mit einem Handy super easy unterwegs unbeaufsichtigte Scooter zu flashen.
Controller ist dabei eher nebensächlich, da man dafür den Scooter auf schrauben müsste.
Aber beim Dashboard musst du nur die Plastik-Abdeckung runter nehmen.
Die ist bei den meisten Scootern nur geklebt und man kann sie ohne Werkzeug mit den Fingern runter ziehen.
Ist auch nebensächlich das es schon eine andere App gibt die das möglicherweise schon kann.
Du würdest es definitiv mit deinem Tool vereinfachen, und genau das muss doch nicht sein.
 
Es geht mir nur darum das dein Tool es ermöglicht mit einem Handy super easy unterwegs unbeaufsichtigte Scooter zu flashen.
Controller ist dabei eher nebensächlich, da man dafür den Scooter auf schrauben müsste.
Aber beim Dashboard musst du nur die Plastik-Abdeckung runter nehmen.
Die ist bei den meisten Scootern nur geklebt und man kann sie ohne Werkzeug mit den Fingern runter ziehen.
Ist auch nebensächlich das es schon eine andere App gibt die das möglicherweise schon kann.
Du würdest es definitiv mit deinem Tool vereinfachen, und genau das muss doch nicht sein.
Hilf mir mal... Geht das, was du "reklamierst", nicht schon per SHU, DownG, m365plus??

Ich stelle mir das grad vor, wie jemand mit den Fingern versucht, die Abdeckung vom Dashboard abzubekommen und dann mit einem St-Link (den er zuuuuuufällig dabei hat inkl. Kabel) das Dashboard umflasht 🤣

Ich persönlich kann die Bedenken nachvollziehen, finde es aber dennoch ziemlich weit hergeholt. Jm2C.
 
Mit nem St-Link am Handy ist es ein komplett anderes Level als via Bluetooth.
Das weißt du doch.
Also mein Scooter kann keiner via Bluetooth flashen.
Mit nem St-Link sieht's natürlich wieder anders aus.

Abgesehen davon das die Wahrscheinlichkeit das jemand so etwas tut gering ist, ist es dennoch ein Sicherheitsrisiko.
Ich finde die Möglichkeit ein ST-Link via Handy nutzen zu können zwar cool, aber komplett overkill.
 
  • Hilfreich!
Reaktionen: GeoBot
Das DEIN Dashboard passwortgeschützt ist, weisst Du und ich, trifft aber auf 99, 9% der User nicht zu. Und ich finde den Einwand halt genauso Overkill wie die damalige Diskussion, dass der eine dem anderen seinen Scooter mal eben an der Ampel oder im vorbeifahren flashen kann🤣. Dann ist das normale Flashen per Bluetooth faktisch das gleiche Sicherheitsrisiko-was es ja tatsächlich auch ist.

Ich finds aber gut, wenn wir uns einig sind 😇
Letztendlich ist es seine App und er wird das machen, was er will, da kann ihm keiner reinreden (will ich auch gar nicht).
 
  • Hilfreich!
Reaktionen: S1m0n
Der Primäre Zweck des Tools sind auch nicht unbedingt Handys. Es geht halt.

Das dashboard in irgendeiner Form als "sicher" zu betrachten, macht nicht so viel Sinn in meinen Augen. Und einen ST-Link dranzuhalten, vs ein anderes Dashboard, macht ja zeitlich kaum einen Unterschied. Bequemlichkeit macht es halt auch immer leichter für leute mit nicht so positiven Absichten. Insgesamt tragen SHU und DownG doch sicher viel mehr zum Diebstahl bei. Ich bin der Meinung, dass das hier das geringste Übel ist, und dass generell das Bluetooth flashen (praktisch alle Roller mit SHFW/CFW) eine viel größere Gefahr darstellt.
 


Schreibe deine Antwort....