{"id":286806,"date":"2023-10-10T00:03:00","date_gmt":"2023-10-09T22:03:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=286806"},"modified":"2023-10-08T21:44:03","modified_gmt":"2023-10-08T19:44:03","slug":"deye-wechselrichter-schwachstellen-und-zugriff-des-anbieters-auf-das-netzwerk","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/10\/10\/deye-wechselrichter-schwachstellen-und-zugriff-des-anbieters-auf-das-netzwerk\/","title":{"rendered":"Deye-Wechselrichter: Schwachstellen und Zugriff des Anbieters auf das Netzwerk"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Seitdem Balkonkraftwerke boomen, finden sich Hunderttausende Wechselrichter von Deye in deutschen Haushalten. Die Ger\u00e4te sind dabei \u00fcber WLAN an das Internet angeschlossen und speisen die Daten in die Cloud in China. Mit im \"Beipack\" ist auch die M\u00f6glichkeit, dass der Hersteller Deye per Internet auf die Ger\u00e4te zugreift und sich die Anlage manipulieren l\u00e4sst. Weiterhin w\u00e4re es auch denkbar, dass der Hersteller \u00fcber diesen Kanal sich im internen Netzwerk umsieht.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg05.met.vgwort.de\/na\/e6be40fb20d4445686d7a2d8e0f2e7cc\" width=\"1\" height=\"1\"\/>Schwachstellen und Probleme mit Kleinwechselrichtern sind ja nichts neues. Beim Hersteller Hoymiles gab es ja Sicherheitsl\u00fccken, die Ende September 2023 im Artikel <a href=\"https:\/\/www.heise.de\/news\/Hoymiles-Bedrohliche-Luecken-in-der-S-Miles-Cloud-9319500.html\" target=\"_blank\" rel=\"noopener\">Balkonkraftwerke: Bedrohliche Sicherheitsl\u00fccken bei Hoymiles<\/a> von heise thematisiert wurden. Ein Sicherheitsforscher hatte sich mit dem Cloud-Dienst dieses Anbieters befasst und bedrohliche Sicherheitsl\u00fccken gefunden. Nachdem heise berichtete, wurden die Schwachstellen von Hoymiles teilweise geschlossen (siehe <a href=\"https:\/\/www.heise.de\/news\/Balkonkraftwerke-Hoymiles-Sicherheitsluecke-teilweise-geschlossen-9320315.html\" target=\"_blank\" rel=\"noopener\">diesen heise-Artikel<\/a>).<\/p>\n<p>Wechselrichter von Deye, die ebenfalls in vielen Balkonkraftwerken zum Einsatz kommen, fielen Anfang 2023 durch eine Sicherheitsl\u00fccke in deren Firmware auf. Auch hier hatte heise in <a href=\"https:\/\/www.heise.de\/news\/Sicherheitsluecke-bei-Mikrowechselrichtern-von-Deye-Haendler-nicht-zustaendig-7483376.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> berichtet und darauf hingewiesen, dass ein Firmware-Update zur Absicherung beim Hersteller angefordert werden k\u00f6nne. Soweit so schlecht. <\/p>\n<p><a href=\"https:\/\/www.youtube.com\/watch?v=HQO5euDA_bk\"><img decoding=\"async\" title=\"Deye Wechselrichter f&uuml;r Balkonkraftwerk\" alt=\"Deye Wechselrichter f&uuml;r Balkonkraftwerk\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2023\/07\/image-26.png\"\/><\/a><br \/>Deye SUN600G3 Modulwechselrichter f\u00fcr Balkonkraftwerk  <\/p>\n<p>Die Micro-Wechselrichter von Deye machten im Sp\u00e4tsommer 2023 aber vor allem durch das fehlende Schutzrelais (NA Schutzeinrichtung) Negativ-Schlagzeilen (siehe mein Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/29\/solaranlagen-das-deye-wechselrichterproblem-schwachstellen-bei-berwachungssystemen\/\">Solaranlagen: Das Deye-Wechselrichterproblem bei Balkonkraftwerken; Schwachstellen bei \u00dcberwachungssystemen<\/a>. Inzwischen liefert Deye ja eine Relaisbox als NA Schutzeinrichtung f\u00fcr betroffene Anlagen aus, die zwischen Wechselrichter und Netzeinspeisestecker geschaltet wird. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/09\/09\/deye-wechselrichter-sun600g3-eu-230-nach-anschluss-des-relaisbox-defekt\/\">Deye-Wechselrichter SUN600G3-EU-230 nach Anschluss des Relaisbox defekt!<\/a> \u00fcber die Relaisbox und die damit verbundenen Probleme berichtet. <\/p>\n<h2>Der Hersteller hat Zugriff<\/h2>\n<p>Zur Inbetriebnahme des Wechselrichters und der Relaisbox m\u00fcssen beide Komponenten per WLAN mit dem Internet verbunden werden. Im Rahmen des Blog-Beitrags <a href=\"https:\/\/borncity.com\/blog\/2023\/09\/09\/deye-wechselrichter-sun600g3-eu-230-nach-anschluss-des-relaisbox-defekt\/\">Deye-Wechselrichter SUN600G3-EU-230 nach Anschluss des Relaisbox defekt!<\/a> meldet sich der Support von Deye um Unterst\u00fctzung zu gew\u00e4hren. Dabei gab es auch folgenden Hinweis in <a href=\"https:\/\/borncity.com\/blog\/2023\/09\/09\/deye-wechselrichter-sun600g3-eu-230-nach-anschluss-des-relaisbox-defekt\/\">diesem Kommentar<\/a>:<\/p>\n<blockquote>\n<p>Bitte lassen Sie Ihr Wechselrichter online sein, damit Deye ein Ferndiagnose durchf\u00fchren kann.<\/p>\n<\/blockquote>\n<p>Das war dann die erste (nicht \u00fcberraschende aber) offizielle Best\u00e4tigung, dass der Hersteller Deye \u00fcber die Cloud-Anbindung auf die Wechselrichter zugreifen und deren Firmware sowie dort gespeicherte Parameter manipulieren kann (siehe auch <a href=\"https:\/\/borncity.com\/blog\/2023\/09\/09\/deye-wechselrichter-sun600g3-eu-230-nach-anschluss-des-relaisbox-defekt\/#comment-156946\" target=\"_blank\" rel=\"noopener\">diesen Kommentar<\/a> von Karsten H.). Auch eine Abschaltung des Wechselrichters ist wohl m\u00f6glich. In <a href=\"https:\/\/borncity.com\/blog\/2023\/09\/09\/deye-wechselrichter-sun600g3-eu-230-nach-anschluss-des-relaisbox-defekt\/#comment-156817\">diesem Kommentar<\/a> hat Blog-Leser Norddeutsch auf diverse Sicherheitsaspekte der Deye-L\u00f6sung hingewiesen. Hier einige Stichpunkte, die der Leser im Kommentar aufgeworfen hat:<\/p>\n<blockquote>\n<ul>\n<li>Infrastruktur, Datenausleitungen &amp; Remote Management \u2013 mehrere Sichten: Nicht Rechtskonform \/ unsicher.  <\/li>\n<li>Lokale \"Inverter Services\" (aka 48899): Verbesserungsw\u00fcrdig oder leicht angreifbar  <\/li>\n<li>Nutzen Eure Ger\u00e4te auch\/noch fest kodierte Passworte wie \"12345678\" im Modus AP+STA f\u00fcr den internen Access Point?<\/li>\n<\/ul>\n<\/blockquote>\n<p>Wie es mit Datenschutz und den Datenschutzerkl\u00e4rungen in Bezug auf die Ausleitung von Daten durch den Wechselrichter ausschaut, ist auch ungekl\u00e4rt. Die Implikationen (Abschaltung\/Steuerung der Anlagen durch Dritte ist <a href=\"https:\/\/borncity.com\/blog\/2023\/09\/09\/deye-wechselrichter-sun600g3-eu-230-nach-anschluss-des-relaisbox-defekt\/#comment-159013\" target=\"_blank\" rel=\"noopener\">hier<\/a> angerissen). Auf GitHub gibt es inzwischen ein Projekt <a href=\"https:\/\/github.com\/Hypfer\/deye-microinverter-cloud-free\" target=\"_blank\" rel=\"noopener\">Deye Microinverter &#8211; Cloud-free<\/a>, das die Anbindung des Wechselrichters an die Deye-Cloud vermeidet. Zudem gibt es zwei Diskussionsthreads <a href=\"https:\/\/www.photovoltaikforum.com\/thread\/179529-daten-von-deye-sun-mikrowechselrichtern-abfangen\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> und <a href=\"https:\/\/www.photovoltaikforum.com\/thread\/198045-deye-sun600-g3-mikrowechselrichter-daten-auslesen-ohne-cloud\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> zum Thema Zugriff auf die Daten des Wechselrichters ohne Cloud. <\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/vm1mLcG4\/image.png\"\/><\/p>\n<p>Ich habe obiges Thema jetzt nicht im Detail verfolgt und verf\u00fcge auch \u00fcber kein Balkonkraftwerk mit Deye-Wechselrichter, kann also nicht selbst testen. Aber die Tage bin ich auf BlueSky auf den obigen Post gesto\u00dfen, der auf <a href=\"https:\/\/balkon.solar\/news\/2023\/10\/05\/cyber-security-probleme-bei-deye-wechselrichtern\/\" rel=\"nofollow noopener\" target=\"_blank\">diesen Artikel<\/a> bei Balkon Solar verweist. Dort hei\u00dft es, dass sich eine Gruppe von IT Experten aus der <a href=\"https:\/\/wtf-eg.de\/\" target=\"_blank\" rel=\"noopener\">WTF Kooperative eG<\/a> mit dem Wechselrichter befasst haben. Auch dort kommt die Aussage \"<em>\u00dcber die ab Werk konfigurierte Verbindung zur Monitoring-Plattform Solarman steht deren Betreiber ein R\u00fcckkanal zu den Wechselrichtern von Deye zur Verf\u00fcgung. Dar\u00fcber k\u00f6nnen unter anderem Passw\u00f6rter ausgelesen und gesetzt, sowie umliegende WLAN-Accesspoints ermittelt werden. Ebenso ist eine Ver\u00e4nderung der Betriebsparameter des Wechselrichters m\u00f6glich, bis hin zur Fernabschaltung.\" <\/em>Auch in diesem Artikel wird eine Cloud-freie L\u00f6sung zum Betrieb des Wechselrichters angestrebt. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Seitdem Balkonkraftwerke boomen, finden sich Hunderttausende Wechselrichter von Deye in deutschen Haushalten. Die Ger\u00e4te sind dabei \u00fcber WLAN an das Internet angeschlossen und speisen die Daten in die Cloud in China. Mit im \"Beipack\" ist auch die M\u00f6glichkeit, dass der &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/10\/10\/deye-wechselrichter-schwachstellen-und-zugriff-des-anbieters-auf-das-netzwerk\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[3081,4328],"class_list":["post-286806","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-geraete","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/286806","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=286806"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/286806\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=286806"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=286806"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=286806"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}