Sicherheitslücke?? Der Kollege der meine Shellys benutzen kann.....

  • Hallo,

    mit ist was seltsames passiert, ein Kollege den ich gut kenne habe ich von den schönen Shelly´s erzählt und was die so alles können. Irgendwann hat er sich selbst welche zugelegt und benutzt diese nun.

    Als er das letzte mal bei mit war wollte er mir was an der App zeigen. Bei öffnen seiner app (neuste version) steht dann bei ihm" Entdeckte Geräte Hinzufügen" dort draufgedrückt und da stehen plötzlich alle MEINE Shelly´s drin, und konnte sie auch von dort aus schalten ohne das er sie hinzugefügt hat. Ist das so gewollt??

    Natürlich ist der Kollege mit meinem W-lan verbunden. Wie auch die meisten meiner Familie mein W-lan - Pass haben. Das er sie sehen kann stört mich nicht, aber das er sie auch schalten kann??? Oder ist das in der neuen Version noch verbuggt?

  • Du müsstest die wohl mit Passwort versehen. Einfacher ist es jedoch, wenn man die Gäste in ein Gastnetzwerk steckt und schon ist es unproblematisch.

    Nebenbei bemerkt, falls du ungeschützte Netzwerkfreigaben hast, dann können deine Gäste und eventuelle Schadsoftware Zugriff auf deine Daten erlangen.

  • Wenn jeder Zugriff zum Netzwerk hat, ist es dann auch normal, dass jeder dann auch Vollzugriff auf die Shellys hat.

    Möglichkeit der Abhilfe ist, vergebe ein Restrict -Login in den einzelnen Shellys. Nun kann zwar jeder die Shellys sehen und schalten, aber nicht Einstellungen vornehmen oder ändern.

    Theorie ist wenn man alles weiß und nichts funktioniert. Praxis ist wenn alles funktioniert und keiner weiß warum.

    FAQ Fehlerbehebung / FAQ troubleshooting         http-Request - Überblick / http-Request - overview

    Spoiler anzeigen

    Homematic/IP mit CCU3, iOBroker auf Raspberry Pi4 mit M.2 SSD / Diagramme per Flot / Visualisierung mit Mediola AIO CREATOR NEO / FRITZ!Mesh-WLAN

    Shelly (1, 1L, 1PM, 2.5, Dimmer/2, RGBW2, EM, UNI, PlugS, Flood, TRV, Gas, Motion, Motion2, Duo, Vintage, Button/1, Temp-AddOn / PLUS: 1, 1PM, 2PM, i4, H&T2, PlugS, Smoke / PRO: 1,1PM, 2, 2PM, 3EM)

  • Entdeckte Geräte Hinzufügen" dort draufgedrückt und da stehen plötzlich alle MEINE Shelly´s drin

    Ist so, war schon öfters.

    Grund ist, er ist in DEINEM Wlan ;)

    Das umgeht man indem die Shellys in einem anderen Wlan sind.

    Bsp. Shellys normal 2,4Ghz Wlan und er ist nur im "Gast" Wlan.

    Also "Gast für Gäste" und nicht das eigene weitergeben.

    Das wird auch umgekehrt bei Dir funktionieren.

    VG Rolf

    (Wer einen Tippfehler findet, darf den gerne behalten :saint:)

  • Dieses Thema enthält 29 weitere Beiträge, die nur für registrierte Benutzer sichtbar sind, bitte registrieren Sie sich oder melden Sie sich an um diese lesen zu können.