lunes, 6 de noviembre de 2023

Shelly: Seguridad en los dispositivos

En este artículo voy a explicar como securizar los dispositivos Shelly para que no puedan acceder a ellos fuera de nuestro entorno domótico. También explicaré como reiniciar un dispositivo de shelly si, por ejemplo, hemos perdido el acceso al mismo.

Como hemos visto en los artículos sobre los dispositivos Shelly, estos disponen de un punto de acceso Wi-Fi para acceder a ellos de forma directa a través de un navegador web. Además, los dispositivos Plus disponen también de conexión bluetooth para que, entre otras cosas, podamos configurarlos inicialmente de una manera rápida a través de la aplicación de Shelly.

Una vez hemos configurado nuestro dispositivo, éste se encuentra conectado a la red Wi-Fi de nuestro hogar pero el punto de acceso Wi-Fi y el acceso bluetooth siguen activos y desprotegidos.


Punto de Acceso Wi-Fi

Como he explicado en anteriores artículos, podemos acceder al dispositivo conectándonos al punto de acceso Wi-Fi y, con nuestro navegador web, apuntar a la dirección IP 192.168.33.1


Como podemos apreciar, cualquiera podría acceder a nuestro dispositivo con estos sencillos pasos ya que dicha red Wi-Fi no está protegida.

Para protegerla, lo que vamos a hacer es añadirle un password. Para ello, en nuestra aplicación de Shelly, seleccionamos el dispositivo, Redes - Punto de Acceso. En esa pantalla ya nos informa que es aconsejable proteger el acceso al dispositivo. Desmarcamos el check Red abierta, añadimos una password, Guardar y Confirmar.


Con esta configuración, cualquiera que quiera acceder al punto de acceso Wi-Fi del dispositivo tendrá que conocer la password del acceso.

También tenemos la opción de desactivar el punto de acceso del dispositivo desmarcando Active en el menú anterior pero esto no es aconsejable ya que si pierde la conexión con la nube de Shelly no podremos acceder a él.

Conexión Bluetooth

Como comenté anteriormente, por defecto, los dispositivos de la serie Plus disponen de conexión Bluetooth lo que facilita, entre otras cosas, la configuración inicial del dispositivo a través de la app de Shelly.

Esto es así porque, por defecto, esta conexión tiene habilitado RPC (Remote Procedure Call) por lo que cualquiera con la aplicación móvil de Shelly podría conectarse al dispositivo y cambiarle la configuración asociándolo a su cuenta de shelly.

Para evitar esto, desde la aplicación de Shelly, debemos seleccionar el dispositivo, Redes - Bluetooth y desmarcar la opción Habilitar RPC.


Con esto, el dispositivo no podrá ser accedido a través de bluetooth desde la aplicación de Shelly.

Otra opción podría ser desactivar el bluetooth desde el menú anterior desmarcando Active pero eso inhabilitaría la posibilidad de habilitar el gateway Bluetooth y así poder conectar dispositivos Shelly de la serie BLU (dispositivos que utilizan Bluetooth para conectarse) a través de este dispositivo.

Reinicio de fábrica

Si por alguna razón deseamos reiniciar un dispositivo de shelly, existen dos formas diferentes que nos permiten restablecer de fábrica el dispositivo siempre y cuando tengamos acceso físico al dispositivo: 

Botón de reinicio: El primer reinicio es muy intuitivo gracias a la presencia de pequeños botones en la mayoría de los dispositivos Shelly, que nos permiten, manteniendo presionados durante 10 segundos, llevar el dispositivo a su estado inicial (de fábrica).

Resetear con puente SW-> L: Este modo de reinicio consiste en instalar un pulsador o unir un cable que vaya desde el terminal SW del Shelly hasta el terminal L durante 5 veces (o 5 pulsaciones), en los primeros 60 segundos de haber alimentado el dispositivo.


No hay comentarios:

Publicar un comentario

Nota: solo los miembros de este blog pueden publicar comentarios.