Sicherheitsupdates für Hoymiles-Wechselrichter (30.8. 2026)

Sicherheit (Pexels, allgemeine Nutzung)Kurze Meldung für Nutzer von Hoymiles-Wechselrichtern, die am Internet hängen. Im Juli 2026 hatte der Chaos Computer Club (CCC) vor gravierenden Schwachstellen im DTU-Protokoll des Herstellers Hoymiles gewarnt. Nun hat der Anbieter Firmware-Updates für verschiedene Modelle bereitgestellt, die die Schwachstellen schließen.

Wechselrichter des chinesischen Anbieters Hoymiles sind in vielen Solaranlagen (Dachmontage oder Balkonkraftwerke) verbaut. Der Hersteller fällt mitunter aber durch Schwachstellen auf. Manchmal ist dann Patchen mangels Firmware-Updates nicht möglich. Nun gibt es aber ein Firmware-Sicherheitsupdate.

Sicherheitslücken in Hoymiles-Wechselrichtern

Ich hatte es hier im Blog nicht aufgegriffen, aber im Juli 2026 hatte der Chaos Computer Club (CCC) vor gravierenden Schwachstellen im DTU-Protokoll des Herstellers Hoymiles gewarnt. Ein Sicherheitsforscher hatte in Kooperation mit dem Chaos Computer Club (CCC) verheerende Sicherheitslücken bei Wechselrichtern für Balkon- und Dachsolaranlagen des chinesischen Unternehmens Hoymiles entdeckt.

Die Schwachstellen ermöglichen mit Bauteilen aus der Grabbelkiste PV-Anlagen quasi (durch manipulierte Updates) im Vorbeifahren per WiFi-Verbindung abzuschalten oder dauerhaft physisch zu zerstören.  Denn die "geheimen" Schlüssel zur Steuerung der Anlagen waren komplett ungeschützt. Das chinesische Unternehmen Hoymiles stellt sich bisher taub, hieß es vom CCC. Der CCC hatte die Details im Beitrag Blinkenlights mit Balkonsolar veröffentlicht.

Hoymiles stellt Firmware-Update bereit

Die öffentliche Berichterstattung über die obigen Schwachstellen scheint gewirkt zu haben. Heute bin ich über folgenden Mastodon-Post des CCC darauf aufmerksam geworden, dass Hoymiles Sicherheitsupdates der Firmware diverser Wechselrichter bereitstellt, die die Schwachstellen im DTU-Protokoll schließen sollen.

Hoymiles-Update

Die Redaktion von heise hat diesen Sachverhalt in diesem Beitrag zusammen gefasst. Betroffen sich die Wechserichter-Familien HM und HMS/HMT. Hoymiles hat die beiden nachfolgenden Supportbeiträge mit einigen Informationen zu den Firmware-Updates veröffentlicht.

Nach dem Sicherheitsupdate sind Drittanbieter-Produkte – wie z. B. OpenDTU und AhoyDTU – für die offene Datenkommunikation nicht mehr kompatibel, merkt Hoymiles an. In den obigen Bekanntmachungen gibt Hoymiles per FAQ Hilfestellung zu den Updates. heise stellt im Artikel hier fest, dass unklar sei, wie die Firmware-Updates auf Wechselrichter installiert werden können, wenn diese nicht per DTU-Protokoll angebunden sind.

Ähnliche Artikel:
SigEnergy-Wechselrichter: App gibt Fremddaten preis (DSGVO-Bezug)
Hoymiles-Wechselrichter: DTU verursacht Funkstörungen
Deye-Wechselrichter arbeitet nach Firmware-Update nicht mehr (19. Dez. 2024)

Dieser Beitrag wurde unter Geräte, Sicherheit, Software, Update abgelegt und mit , , verschlagwortet. Setze ein Lesezeichen für den Permalink.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht. Wegen Missbrauchs bin ich gezwungen, Name und E-Mail als Pflichtfelder beim Kommentieren zu aktivieren. Wählt ggf. einen (noch nicht benutzten) Alias-Namen und verwendet ggf. eine Dummy-Mail-Adresse (z.B. t@hotkev.com).

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.