Zum Inhalt

Aqara Video-Türklingel G4 · Die lokale Schnittstelle

Gegenstand

Diese Dokumentation beschreibt die lokal verfügbare Schnittstelle der Aqara Smart Video Doorbell G4 (Modell SVD-C02, bestehend aus Außeneinheit und netzbetriebener Innen-Basis mit Gong). Untersucht wurde ein Seriengerät mit Firmware 4.0.6.

Ziel ist, Geräteaufbau, Funkarchitektur, das nach außen angebotene HomeKit-Accessory-Protokoll (HAP) sowie die Video- und Audiowege so weit zu beschreiben, dass darauf eine eigene lokale Implementierung aufgebaut werden kann — unabhängig von Plattform und Anwendung. Die Dokumentation ist bewusst implementierungsneutral.

Der Anlass: Mehrere Eigenschaften dieses Geräts sind weder in der Herstellerdokumentation noch an einer anderen Stelle zusammenhängend beschrieben, werden in Foren jedoch regelmäßig falsch wiedergegeben. Diese Seite hält fest, was an einem Gerät nachgemessen wurde — und ebenso deutlich, was nicht geklärt ist.

Systemüberblick

Die G4 besteht aus zwei Teilen. Nur die Innen-Basis ist Teilnehmer im heimischen WLAN; die Außeneinheit ist es nicht — sie erhält keine Adresse im Heimnetz, sondern verbindet sich mit einem eigenen, von der Basis aufgespannten Zugangspunkt. Die Basis ist damit zugleich Gong, Repeater und einziger Netzendpunkt.

flowchart LR
    CAM["Außeneinheit<br/>(Kamera, Mikrofon,<br/>Lautsprecher, Taster)"]
    -->|WLAN zum geräteeigenen<br/>Zugangspunkt der Basis| BASE
    BASE["Innen-Basis / Gong<br/>(SVD-C02)"]
    -->|WLAN 2,4 GHz<br/>zum Heim-AP| AP["Heim-Zugangspunkt"]
    BASE -->|HAP über TCP<br/>Video/Audio über SRTP| CTRL["HomeKit-Controller<br/>im lokalen Netz"]

Nach außen bietet die Basis ausschließlich das HomeKit-Accessory-Protokoll an. Es gibt kein RTSP, kein ONVIF und keine dokumentierte lokale HTTP-Schnittstelle (siehe HomeKit-Schnittstelle).

Stand der Untersuchung

Aspekt Stand
Geräteaufbau, Rollenverteilung Basis ⟷ Außeneinheit bestimmt
Eigenschaften des geräteeigenen Zugangspunkts bestimmt
Offene Ports der Basis bestimmt (Portscan)
HAP-Dienste und Merkmale des Accessories vollständig ausgelesen
Standbild-Abruf inkl. Auflösungsgrenzen bestimmt
H.264-Videostrom über HAP reproduzierbar
Zwei-Wege-Audio (Rückkanal zum Lautsprecher) nachgewiesen, Codec-Kette bestimmt
Programmatische Tonausgabe über einen durchgehenden Strom nachgewiesen (24 von 24 Tönen), zusätzlich am Gerät gehört
Zuverlässigkeit einzelner kurzer Wiedergabeanfragen erratisch, Ursache serverseitig eingegrenzt
Cloud-Verkehr im Normalbetrieb erhoben

Nicht abschließend geklärte Punkte sind unter Randbedingungen & offene Punkte zusammengefasst.

Methodik

Alle Angaben stammen aus Beobachtungen am eigenen Gerät im eigenen Netz:

  • Netzseitig: Portscan der Basis, Auswertung des DNS-Auflösungsprotokolls des eigenen Resolvers, Funkanalyse über den Controller des eigenen Zugangspunkts sowie Paketmitschnitte im eigenen WLAN.
  • Protokollseitig: Auslesen der Accessory-Datenbank über eine reguläre, vom Gerät bestätigte HomeKit-Kopplung; Auswertung des Sitzungsaufbaus einer quelloffenen HAP-Implementierung.
  • Akustisch: Messung über das geräteeigene Mikrofon, ausgewertet mit einem Korrelationsfilter gegen eine Kontrollaufnahme (Verfahren siehe Programmatische Tonausgabe).

Keine Umgehung von Schutzmaßnahmen

Die beschriebenen Zugänge nutzen ausschließlich die vom Gerät selbst angebotene, öffentlich spezifizierte HomeKit-Kopplung mit den Zugangsdaten des Eigentümers am eigenen Gerät. Es wurde keine Zugangssicherung umgangen, keine Firmware verändert, ausgelesen oder nachgebaut und keine Verschlüsselung gebrochen. Beschrieben wird das Verhalten der Schnittstelle, nicht ein Weg an ihr vorbei.

Geltungsbereich

Alle Angaben stammen aus Messungen an einem Gerät einer Firmware-Version und wurden ohne Beteiligung des Herstellers erhoben. Verhalten, Portbelegung und Merkmals-Zuordnungen können sich mit anderen Firmware-Ständen, Modellvarianten oder Regionen unterscheiden. Eingriffe erfolgen auf eigene Verantwortung und können Gewährleistung oder Garantie berühren. Es werden keine geschützten Hersteller-Unterlagen wiedergegeben.

Lizenz & Marken

Diese Dokumentation steht unter der Lizenz Creative Commons Attribution 4.0 International (CC BY 4.0): Weiterverwendung und Bearbeitung sind erlaubt, sofern die Herkunft genannt wird. Kurze Protokoll- und Code-Beispiele dürfen darüber hinaus ohne Namensnennung verwendet werden.

Dies ist ein unabhängiges Projekt und steht in keiner Verbindung zu Aqara bzw. Lumi United Technology Co., Ltd. oder zu Apple Inc. „Aqara", „Apple", „HomeKit", „HomeKit Secure Video" und weitere genannte Namen sind Marken ihrer jeweiligen Inhaber und werden ausschließlich beschreibend verwendet.

Unterstützung

Diese Arbeit unterstützen

Diese Dokumentation ist frei und entstand aus vielen Stunden Messarbeit. Wenn sie dir weiterhilft, freue ich mich über einen Kaffee.