{"id":292757,"date":"2024-02-27T03:58:11","date_gmt":"2024-02-27T02:58:11","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=292757"},"modified":"2024-02-27T03:58:11","modified_gmt":"2024-02-27T02:58:11","slug":"vermeintliche-oder-echte-sicherheitslcke-bei-sma-wallboxen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/02\/27\/vermeintliche-oder-echte-sicherheitslcke-bei-sma-wallboxen\/","title":{"rendered":"Vermeintliche oder echte Sicherheitsl&uuml;cke bei SMA-Wallboxen?"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Der deutsche Hersteller SMA ist ja mit Wechselrichtern und Wallboxen in vielen deutschen Haushalten pr\u00e4sent. Ein Blog-Leser hat mich nun auf eine m\u00f6gliche Sicherheitsl\u00fccke in den Wallboxen dieses Herstellers aufmerksam gemacht, die Dritten den Zugriff auf den von der Wallbox aufgespannte WLAN zum Kinderspiel gestaltet. Ich habe das Thema mal in einem Blog-Beitrag aufgegriffen und auch die Position des Herstellers mit einbezogen. Besitzer einer SMA-Wallbox sollten reagieren und pr\u00fcfen, ob die Soft Access Point- sowie die WLAN-Funktionalit\u00e4t abgeschaltet ist.<\/p>\n<p><!--more--><\/p>\n<h2>SMA, ein deutscher Hersteller<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg06.met.vgwort.de\/na\/4cf24a4ce2b143688f4c09c7e423ffa0\" width=\"1\" height=\"1\"\/>Die <a href=\"https:\/\/de.wikipedia.org\/wiki\/SMA_Solar_Technology\" target=\"_blank\" rel=\"noopener\">SMA Solar Technology AG<\/a> mit Hauptsitz im nordhessischen Niestetal ist einer der weltweit umsatzst\u00e4rksten und deutschlandweit der bekannteste Hersteller von Wechselrichtern f\u00fcr Photovoltaikanlagen mit Netzeinspeisung und netzunabh\u00e4ngiger Einspeisung.<\/p>\n<p><img decoding=\"async\" title=\"SMA-Produktbild\" alt=\"SMA-Produktbild\" src=\"https:\/\/i.postimg.cc\/wByMYPCJ\/image.png\"\/><br \/>SMA-Produktbild, Quelle: SMA-Webseite<\/p>\n<p>Seit dem Start der \"Energiewende\" d\u00fcrfte das Unternehmen mit seinen Wechselrichtern in vielen Haushalten mit Fotovoltaik-Anlagen vertreten sein. Ich selbst habe einen Wechselrichter von SMA im Keller h\u00e4ngen. Zur Vervollst\u00e4ndigung des Portfolios hat SMA aber auch Wallboxen f\u00fcr private Nutzer im Angebot. Diese sind auf die SMA-Produkte wie SMA-Sunny Boy-Solarmanager etc. abgestimmt und werden dann mit diesen Komponenten per Ethernet vernetzt. <\/p>\n<h2>WLAN-Zugang f\u00fcr Jedermann?<\/h2>\n<p>Blog-Leser Jan hat mich die Tage per E-Mail kontaktiert, weil er bei der SMA-Wallbox Typ \"EVC22-3AC-10\" auf eine Ungereimtheit gesto\u00dfen ist. Nachfolgend ist das Modell \"<a href=\"https:\/\/www.sma.de\/produkte\/ladeloesungen-elektromobilitaet\/sma-ev-charger-74-22\" target=\"_blank\" rel=\"noopener\">SMA EV Charger 22 EVC22-3AC-10<\/a>\" zu sehen. <\/p>\n<p><a href=\"https:\/\/www.sma.de\/produkte\/ladeloesungen-elektromobilitaet\/sma-ev-charger-74-22\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"SMA-Wallboxe\" alt=\"SMA-Wallboxe\" src=\"https:\/\/i.postimg.cc\/K8s6VXKy\/image.png\"\/><\/a><\/p>\n<p>Als Jan sich n\u00e4her mit dem Produkt befasst hat, ist er auf folgende Gegebenheit gesto\u00dfen, die ihn etwas stutzig gemacht hat, weil er die Implikationen so nicht absch\u00e4tzen konnte. Hier die Sachlage:<\/p>\n<ul>\n<li>Wechselrichter und Wallboxen von SMA besitzen ein WLAN-Modul, welches in der Standardkonfiguration eingeschaltet ist.  <\/li>\n<li>Die SSID des WLAN wird aus der Seriennummer des Ger\u00e4ts berechnet &#8211; was erst einmal gut ist.  <\/li>\n<li>Aber die Zugangsdaten f\u00fcr den WLAN-Anschluss sind bei SMA-Ger\u00e4ten per QR-Code auf deren Geh\u00e4use aufgedruckt.  <\/li>\n<li>Diese Zugangsdaten lassen sich in der verbauten Firmware der SMA-Wallbox nicht \u00e4ndern. <\/li>\n<\/ul>\n<p>Der QR-Zugangscode ist eine Komfortfunktion, die es dem Ger\u00e4tebesitzer und\/oder Installateur so einfach als m\u00f6glich machen soll, per Notebook oder Mobilger\u00e4t auf die Ger\u00e4te zuzugreifen &#8211; wohl um dieses auch in Betrieb zu nehmen. SMA beschreibt das Ganze sogar in seinem Supportdokument&nbsp; <a href=\"https:\/\/manuals.sma.de\/SBSxx-10\/de-DE\/1202269067.html\" target=\"_blank\" rel=\"noopener\">Direktverbindung via WLAN aufbauen<\/a>. Problem ist halt, dass Wallboxen in der Regel in Garagen oder in Au\u00dfenbereichen montiert sind, also schnell durch Dritte inspiziert werden k\u00f6nnen. <\/p>\n<p>Man braucht also theoretisch nur mit einem Smartphone an die Wallbox, scannt den QR-Code und kann sich dann am (Soft) Access-Punkt anmelden. Die Zugangsdaten sollten allgemein bekannt sein. Jan hat sich die Konfigurierung der Wallbox angesehen, aber keine M\u00f6glichkeit gefunden, diese Daten zu \u00e4ndern. Man k\u00f6nnen nur das WLAN-Modul sowie die Soft Access Point-Funktion abschalten, schrieb er mir. <\/p>\n<p>Ich selbst habe keinen Zugriff auf die Wallbox \"EVC22-3AC-10\" mit der Firmware 1.2.23.R. Aber Jan hat mir einen Screenshot der Konfigurationsseite geschickt. <\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Konfigurationsseite der SMA Wallbox &quot;EVC22-3AC-10&ldquo;\" alt=\"Konfigurationsseite der SMA Wallbox &quot;EVC22-3AC-10&ldquo;\" src=\"https:\/\/i.postimg.cc\/d39v3FYx\/image.png\" width=\"637\" height=\"462\"\/><br \/>Konfigurationsseite der SMA Wallbox \"EVC22-3AC-10\"<\/p>\n<p>Man kann den Soft Access Point der Wallbox sowie die WLAN-Funktion lediglich \u00fcber Kontrollk\u00e4stchen aktivieren oder deaktivieren. Ich sehe keine M\u00f6glichkeit, da die SSID und das Zugangskennwort zu setzen. <\/p>\n<h2>Was sagt der Hersteller dazu?<\/h2>\n<p>Ich habe die Presseabteilung und die f\u00fcr Cybersicherheit Verantwortlichen bei SMA diesbez\u00fcglich per E-Mail kontaktiert und dankenswerter Weise umgehend eine R\u00fcckmeldung bekommen. In der Mail hatte ich beschrieben, dass Dritte dann \u00fcber den QR-Code mit den Zugangsdaten Zugriff auf den Soft Access Point und das WLAN &#8211; und somit auf das lokale Netzwerk, in welches die Wallbox ggf. eingebunden ist, bekommen. Dazu schreibt der Hersteller:<\/p>\n<blockquote>\n<p>vielen Dank f\u00fcr die Meldung.  <\/p>\n<p>Sie schreiben, man k\u00f6nne durch den Zugriff zum EV-Charger-Access-Point dann aufs lokale Netz zugreifen. Da kann ich Sie beruhigen. Das geht nicht, weil kein Routing ins lokale Netz stattfindet. Diese Access-Point-Funktion ist wirklich nur f\u00fcr die Ersteinrichtung gedacht.  <\/p>\n<p>Beide drahtlos-Funktionen lassen sich am EV Charger (und anderen Ger\u00e4ten) deaktivieren (WLAN generell und Access Point f\u00fcr die Erstinstallation).  <\/p>\n<p>Der lokale Benutzer-Account ben\u00f6tigt allerdings entsprechende Berechtigungen, die vorab bei der Einrichtung des Accounts zugewiesen werden m\u00fcssen.  <\/p>\n<p>Sehen Sie bitte anbei einen Screenshot aus der Evaluierung mit der gleichen Firmware. Nach dem Deaktivieren dieser Funktionen, ist eine drahtlose Verbindung dann auch nicht mehr m\u00f6glich. <\/p>\n<\/blockquote>\n<p><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/MGgs8HR1\/image.png\"\/>  <\/p>\n<p>Ich kann es jetzt nicht verifizieren, aber die klare Aussage ist, dass ein Dritter, der \u00fcber den QR-Code die WLAN-Zugangsdaten abruft und auf den Smart Access Point zugreifen kann, damit keinen Zugang zum lokalen Netzwerk, an dem die SMA-Wallbox, der SMA-Wechselrichter und weitere Ger\u00e4te h\u00e4ngen, erh\u00e4lt. Denn die Firmware der Wallbox routet die dazu erforderlichen Verbindungen nicht.  <\/p>\n<p>Zudem muss der Installateur bei der Ersteinrichtung einen Zugriffscode f\u00fcr den lokalen Benutzer festlegen. Ohne diesen Zugangscode kommt man nicht an die Masken zur Ger\u00e4tekonfiguration, sondern bleibt an der Anmeldeseite h\u00e4ngen. Mir ist das von meinem Wechselrichter bekannt wo ich zwar einen QR-Code scannen und dann ggf. auf den Wechselrichter von SMA zugreifen kann. Dann gelange ich aber nur auf die Sunny Tripower-Anmeldeseite, die vom lokalen Webserver aufgebaut wird.&nbsp; Ohne Zugangsdaten geht dort nichts (siehe folgenden Screenshot).  <\/p>\n<p><img decoding=\"async\" title=\"Sunny Tripower Seite mit Anmeldung\" alt=\"Sunny Tripower Seite mit Anmeldung\" src=\"https:\/\/i.postimg.cc\/hPL86K6k\/image.png\"\/><br \/>Sunny Tripower (Wechselrichter) Anmeldung<\/p>\n<p>Die Funktionen WLAN und Smart Access Point sind nur f\u00fcr die Ersteinrichtung der SMA-Wallbox vorgesehen. Im Anschluss an die Inbetriebnahme sollte der Installateur die beiden Funktion \u00fcber die betreffenden Kontrollk\u00e4stchen deaktivieren. Laut SMA werden die Installateure diesbez\u00fcglich auch geschult und sollten entsprechend handeln. Entsprechende Hinweise finden sich in einem <a href=\"https:\/\/files.sma.de\/downloads\/CyberSecurity-TI-de-10.pdf\" target=\"_blank\" rel=\"noopener\">mehrseitigen PDF-Dokument<\/a> des Hersteller. Wer eine SMA-Wallbox installiert hat, und feststellt, dass die WLAN-Funktionalit\u00e4t noch eingeschaltet ist, sollte von seinem Installateur das Kennwort zur Anmeldung bekommen haben oder erfragen. Dann k\u00f6nnen die beiden oben genannten Funktionen WLAN und Soft Access Point deaktiviert werden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der deutsche Hersteller SMA ist ja mit Wechselrichtern und Wallboxen in vielen deutschen Haushalten pr\u00e4sent. Ein Blog-Leser hat mich nun auf eine m\u00f6gliche Sicherheitsl\u00fccke in den Wallboxen dieses Herstellers aufmerksam gemacht, die Dritten den Zugriff auf den von der Wallbox &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/27\/vermeintliche-oder-echte-sicherheitslcke-bei-sma-wallboxen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[3081,4328],"class_list":["post-292757","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-geraete","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292757","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=292757"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292757\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=292757"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=292757"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=292757"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}