Warnung vor Shelly Range extender

Wer auf den Gedanken kommt sein WLan mit Shellys erweitern zu können, sollte eine Sache wissen. Aktiviert man den ‚Range extender‘ wird man darauf aufmerksam gemacht, dass damit auch der AccessPoint aktiviert wird. Worauf man nicht aufmerksam gemacht wird, ist das der AccessPoint in den Standardeinstellungen ohne WLan Passwort aktiviert wird. Wenn man also vorher nicht ein extra Gerätepasswort eingerichtet hat, auch das ist kein Standard, kann jeder direkt auf den Shelly zugreifen.

4 „Gefällt mir“

@DirtyBird die Range Extender Funktionalität ist nicht dafür da dein allgemeines WLAN per se zu erweitern. Sie ist dafür gedacht, ältere Shellys oder Shelly mit nativ schlechtem Empfang eine stabile Verbindung zu ermöglichen.

Das der Range Extender nativ offen ist, steht in jedem Shelly Dokument.
Deshalb wundert mich deine Warnung gerade, weil das ist eigentlich nichts neues.

Oder hab ich etwas nicht mitbekommen? :wink:

liebe Grüße
Torben

Nee, das habe ich nicht mitbekommen. Und mag ja sein das es in einer Doku steht, aber ganz ehrlich, wer liest die schon!? Ich verstehe auch den Sinn dahinter nicht, eine Funktion einzuführen, die man guten Gewissens nicht benutzen kann.

Doch, kann man nutzen. Wenn dein letzter Shelly zu weit weg von deinem Wlan ist, richtest du im vorletzten Shelly den Range Extender ein. Der letzte Shelly verbindet sich dann mit dem Wlan vom vorletzten.

Sorry, aber ein System das in seinen Grundeinstellungen maximal offen ist, kann/sollte man nicht nutzen. Die Zeiten in denen man offene Wlans in den Grundeinstellungen hatte, sind seit mindestens 20 Jahren vorbei.

1 „Gefällt mir“

Also sorry :sunglasses:

Und was steht hier?

2 „Gefällt mir“

@DirtyBird
ohne dich jetzt hier bashen zu wollen, ich verstehe deinen Ansatz.
Bei Shelly, vor allem bei den Unterputzteilen, wo so oder so nur eine Fachkraft dran sollte, setze ich schon einiges voraus.
Klar werden die Teile alle immer komplexer, statt einfacher, aber auch da greift für mich die älteste Frage: Hast du die Anleitung gelesen :grin:

liebe Grüße
Torben

2 „Gefällt mir“

Wir brauchen nicht drüber diskutieren, ob es irgendwo steht. Nur eben nicht in dem Dialog den Du weiter oben verlinkt hast. Klickst Du Dich durch jedes Untermenü, wenn Du etwas veränderst?

@smartHansen Auf das „Fachbetrieb“ Argument habe ich gewartet… Ernsthaft, die Leute können Elektroinstallation. Von den Dingen, die wir hier machen, haben die i.d.R. keine Ahnung.

Aber an dieser Situation finde ich eine Sache noch bemerkenswert. Ich habe auf eine Sicherheitslücke hingewiesen in die man leicht stolpern kann. Nicht mehr, nicht weniger. Aber anstatt diesen Hinweis aufzunehmen und als gut gemeinten Hinweis aufzufassen, scheint es Euch zu triggern mir Dummheit oder Inkompetenz nahezulegen. So ein „Ich erkläre Dir mal wie dumm Du bist“ - Verhalten kenne ich von Zuckerbergs Plattformen. Ich bin begeistert…nicht.

1 „Gefällt mir“

@DirtyBird
Hier unterstelle dir keiner Inkompetenz oder Dummheit!
Jeder vertritt hier seine Meinung, Erfahrung und Wissensstand.
Nobody ist perfekt, jeder lernt jeden Tag dazu.
Gerade im Bereich SmartHome ändert sich gefühlt alle paar Jahre alles.
Und trotz oder gerade wegen dem Zugewinn an Möglichkeiten, steigt auch die Komplexität.

Aber du musst auch eingestehen, deine Warnung ist keine Warnung und es ist auch keine Sicherheitslücke.
Shelly‘s Sichtweise ist vielleicht einfach nur anders, da sie davon ausgehen, das nur Fachpersonal Shellys verbaut und sich deshalb mit der Materie auch auseinandersetzt.
Gerade Shelly ist was Dokumentation angeht ein Vorzeigehersteller!!

Du bist jetzt heute über etwas gestolpert, was hier viele einfach anders auffassen, aber das ist doch nichts schlimmes.
Wir sind hier alle erwachsen, also nach dem Ausweis, hoffe ich mal :grin:

Also durchatmen und morgen ist ein neuer Tag :wink:

liebe Grüße
Torben

PS: es war und ist nie meine Intension jemanden zu beleidigen oder besserwisserisch rüberzukommen. Falls ich diesen Eindruck bei dir hinterlassen habe, möchte ich mich entschuldigen!

3 „Gefällt mir“

Das würde man aber bei anderen End-Geräten anders sehen. Ich bin da vollkommen @DirtyBird s Meinung. Wenn man Gerätefunktionen einfach so einschalten kann ohne Verschlüsselung oder zumindest einem Requester der darauf hinweist das jeder nun Zugriff ohne Passwort auf das WLAN haben kann dann ist das schon eine Sicherheitslücke. Ich empfinde es schon als Sicherheitslücke wenn Apps die WLAN-Passwörter in der Cloud speichern oder Sie direkt von den mobilen Geräten weiter gegeben werden können.

Es handelt sich aber „nur“ auf den AP vom Shelly
Und die Meldung beim aktivieren des RangeExtender ist eigentlich eindeutig (siehe Screenshot weiter oben von mir)

1 „Gefällt mir“

Welche Verschlüsselung meinst du?

Und mit dem hat man dann keinen Zugriff auf das heimische Netzwerk?

In diesem Fall mein unverschlüsseltes WLAN

Nach meinem Kenntnisstand ist bei den Shelly Devices WPA2 default.

Ich möchte hier niemanden angreifen oder beleidigen. Aber das ganze als Sicherheitslücke zu bezeichnen finde ich mehr als fraglich.

Definition: Eine Sicherheitslücke oder Schwachstelle ist im Gebiet der Informationssicherheit ein Fehler in einer Software oder einer Hardware, durch den ein Programm mit Schadwirkung oder ein Angreifer in ein Computersystem eindringen kann.

Auch anzumerken ist das der Access Point in der Grundeinstellung des Shelly nicht aktiviert ist, dieser muss somit vom Nutzer aktiv eingeschaltet werden. Und dort empfiehlt Shelly wie in den Bilder weiter oben zu sehen ist darauf hin aus Sicherheitsgründen ein Passwort zu vergeben.

Weiterhin muss man auch sagen wenn weder die Dokumentation gelesen wird, noch man sich mit der Software des Gerätes auseinander setzt. Man keinesfalls dem Hersteller die Schuld an irgendwelchen Schäden die man in irgendeiner Art erleidet zuschieben kann.

3 „Gefällt mir“

Macht euch mal keine Sorgen, ich werde nie wieder auf so einen Umstand hinweisen.

@DirtyBird
Sorry, falls ich dir jetzt zu nahe trete, aber warum machst du einen auf „Beleidigt“?

Hier werden konstruktiv Meinungen vertreten und das ich auch gut so!
Es wird keiner beleidigt oder fertig gemacht.

liebe Grüße
Torben

2 „Gefällt mir“

Aus meiner Sicht sieht das anders aus.

Ich habe darauf hingewiesen das man mit einem Klick, ohne weiteren Hinweis, seinen Shelly öffentlich macht. DAS IST EINE SICHERHEITSLÜCKE! Man könnte z.B. die AccessPoint settings in WLan Settings integrieren. Dann würde einem die notwendige Passwortvergabe direkt ins Auge springen. Statt dessen wird darauf hingewiesen das es nichts zu konfigurieren gibt und nur der Accespoint angeschaltet werden muss. Das ist mit einem Klick erledigt. Nicht das ich besonders viele WLan Rangeextender hatte, aber die, die ich kenne, übernehmen die Settings vom ursprünglichen WLan und bauen kein eigenes Netz auf, das dann in den Grundeinstellungen noch offen ist wie ein Scheunentor. Das es bei einem Shelly eine völlig andere Funktionalität, mit einem zumindest sehr ähnlichen Namen ist, scheint in euren Überlegungen keine Rolle zu spielen.

Aber Ihr macht das schon…ich gehe jetzt in die Sonne und ein Eis essen.

@DirtyBird
Nur weil hier nicht jeder deiner Meinung ist, der ein oder andere deiner Aussage widerspricht, hat das doch ABSOLUT NICHTS mit dir persönlich zu tun.
Es handelt sich hier um Meinungen!

Es ist gut wenn Meinungen vertreten werden und konstruktiv darüber diskutiert wird!

Wir sind hier unzählige Mitglieder, vom Alter, von der Berufserfahrung und Nationalität her.
Aber eines haben wir gemeinsam: wir lieben SmartHome!

Und genau diese Vielfältigkeit und unterschiedliche Meinungsansichten sind doch etwas schönes, oder?

liebe Grüße
Torben

5 „Gefällt mir“