{"id":300585,"date":"2024-08-31T00:03:00","date_gmt":"2024-08-30T22:03:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=300585"},"modified":"2024-11-27T15:15:49","modified_gmt":"2024-11-27T14:15:49","slug":"schwachstellen-in-chinesischen-solarmanagern-solarman-deye","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/08\/31\/schwachstellen-in-chinesischen-solarmanagern-solarman-deye\/","title":{"rendered":"Schwachstellen in chinesischen Solarmanagern (Solarman, Deye)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Balkonkraftwerke und Photovoltaik-Solaranlagen boomen. Bedingt nat\u00fcrlich, dass auch Wechselrichter verbaut und mit sogenannten Solarmanagern der Anbieter kombiniert werden. Die Solarmanager sollen einerseits die Energieerzeugung visualisieren und den Eigenverbrauch optimieren. Die Akku-Ladesteuerung wird beispielsweise \u00fcber die Solarmanager vorgenommen. Sicherheitsforscher haben sich die Solarmanager der chinesischen Anbieter Solarman und Deye vorgenommen und sind auf gravierende Sicherheitsl\u00fccken gesto\u00dfen. Diese sollten inzwischen geschlossen sein. Gelegenheit f\u00fcr einen \u00dcberblick.<\/p>\n<p><!--more--><\/p>\n<h2>Schwachstellen in Solaranlagen<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/d18260e666b845d69715949fdd64837f\" alt=\"\" width=\"1\" height=\"1\" \/>Die zunehmende Dezentralisierung der Stromversorgung mittels Solarzellenanlagen stellt nicht nur einen Fortschritt in der Energiewende dar, sondern wirft auch neue Sicherheitsfragen auf. Zyklisch werden gravierende Schwachstellen aufgedeckt, die es Angreifern erm\u00f6glichen, fl\u00e4chendeckend Photovoltaik-Solaranlagen abzuschalten.<\/p>\n<p>Im Januar 2024 hatte ich im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/01\/29\/cybersecurity-die-risiken-bei-solaranlagen\/\">Cybersecurity: Die Risiken bei Photovoltaik-Solaranlagen<\/a> \u00fcber eine Studie zur IT-Sicherheit in diesem Bereich von Trend Micro berichtet. Das Fazit: In den Anlagen gab und gibt es gro\u00dfe Sicherheitsl\u00fccken. Kann man als Panikmache abtun &#8211; wird schon nichts passieren.<\/p>\n<p>Mir klingelt da aber mein Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/14\/cyberangriff-auf-batteriehersteller-varta-in-ellwangen-feb-2024\/\">Cyberangriff auf Batteriehersteller Varta in Ellwangen (Feb. 2024)<\/a> im Hinterkopf. Gut, ein Cyberangriff kann ein Unternehmen treffen, aber was hat das mit meiner Solaranlage zu tun? Die Implikationen werden im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/04\/29\/nachlese-zugriff-der-varta-app-auf-speicher-nach-cyberangriff-weiterhin-tot\/\">Nachlese: Zugriff der VARTA-App auf Speicher nach Cyberangriff weiterhin tot<\/a> deutlich. Kunden, die auf Varta-Akkus bei ihrer Solaranlage gesetzt haben, leiden unter dem Problem, dass die VARTA-App, die \u00fcber Akku-Ladest\u00e4nde und Eigenverbr\u00e4uche informiert seit dem Vorfall tot ist &#8211; ob es wieder l\u00e4uft, wei\u00df ich nicht.<\/p>\n<h2>Deye als Sorgenkind<\/h2>\n<p>Bei mir verursacht der Namen Deye ebenfalls \"Sorgenfalten\" auf der Stirn. Hier im Blog habe ich mich mehrfach auch mit dem chinesischen Anbieter von Wechselrichtern, dem Unternehmen Deye, befasst. Bei den popul\u00e4ren Balkonkraftwerken ist h\u00e4ufig ein Mikrowechselrichter von Deye verbaut. Wechselrichter von Deye fielen Anfang 2023 durch eine Sicherheitsl\u00fccke in deren Firmware auf (siehe <a href=\"https:\/\/www.heise.de\/news\/Sicherheitsluecke-bei-Mikrowechselrichtern-von-Deye-Haendler-nicht-zustaendig-7483376.html\" target=\"_blank\" rel=\"noopener\">diesen heise-Artikel<\/a>). Es musste ein Firmware-Update zur Absicherung beim Hersteller angefordert werden.<\/p>\n<p><a href=\"https:\/\/www.youtube.com\/watch?v=HQO5euDA_bk\"><img decoding=\"async\" title=\"Deye Wechselrichter f\u00fcr Balkonkraftwerk\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2023\/07\/image-26.png\" alt=\"Deye Wechselrichter f\u00fcr Balkonkraftwerk\" \/><\/a><br \/>\nDeye SUN600G3 Modulwechselrichter f\u00fcr Balkonkraftwerk<\/p>\n<p>Im Sp\u00e4tsommer 2023 machten dann Mikrowechselrichter von Deye durch das fehlende Schutzrelais (NA Schutzeinrichtung) Negativ-Schlagzeilen (siehe mein Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/29\/solaranlagen-das-deye-wechselrichterproblem-schwachstellen-bei-berwachungssystemen\/\">Solaranlagen: Das Deye-Wechselrichterproblem bei Balkonkraftwerken; Schwachstellen bei \u00dcberwachungssystemen<\/a>). Deye besserte mit einer Relaisbox nach, die die NA Schutzeinrichtung f\u00fcr betroffene Anlagen nachr\u00fcstete.<\/p>\n<p>Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/09\/09\/deye-wechselrichter-sun600g3-eu-230-nach-anschluss-des-relaisbox-defekt\/\">Deye-Wechselrichter SUN600G3-EU-230 nach Anschluss des Relaisbox defekt!<\/a> \u00fcber die Relaisbox und die damit verbundenen Probleme berichtet. Im Beitrag wurde angesprochen, dass der chinesische Hersteller Zugriff auf per Internet erreichbare Wechselrichter hat, falls das nicht durch den Nutzer per Firewall unterbunden wurde. Der Hersteller kann \u00fcber die Cloud auf die Firmware der Wechselrichter zugreifen und deren Parameter \u00e4ndern &#8211; k\u00f6nnte die Wechselrichter also auch abschalten.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Meine schlimmsten Bef\u00fcrchtungen, dass der Anbieter dir die Anlage ausknipst, sind im November 2024 wahr geworden &#8211; siehe mein Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/11\/27\/deye-deaktiviert-solar-manager-in-usa-uk-und-pakistan\/\" rel=\"bookmark\">Deye deaktiviert Solar-Wechselrichter in USA, UK und Pakistan<\/a>.<\/p>\n<p>Der zweite Punkt, der mir Bauchschmerzen bereitet, ist die Cloud-Fokussierung der Solar-Manager. F\u00fcr Deye hatte ich im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/06\/24\/deye-wechselrichter-cloud-account-zeigt-fremde-anlagen-kundendaten-an\/\">Deye Wechselrichter: Cloud Account zeigt fremde Anlagen-\/Kundendaten an<\/a> einen Fall aufgezeigt, wo zwei Kunden die Anlagendaten und Details der jeweils anderen Partei anzeigen lassen konnten. Waren keine Balkonkraftwerke sondern Solaranlage auf Geb\u00e4uden. Die Reaktionen von Deye waren nicht \u00fcberzeugend &#8211; auf meine Anfragen hie\u00df es sp\u00e4ter \"Da hat der Kunde die Daten der anderen Anlage selbst eingetragen\" &#8211; h\u00e4h? Die Parteien kannten sich vorher nicht mal.<\/p>\n<h2>Schwachstellen in Solarman und Deye<\/h2>\n<p>Mitte August 2024 wurde bekannt, dass in den Solarmanagern von Solarman und Deye\u00a0 gravierende Schwachstellen enthalten waren, die inzwischen durch Updates geschlossen wurden. Sicherheitsforscher von Bitdefender sind gleich auf eine ganze Reihe von Schwachstellen in den von Solarman und Deye betriebenen PV-Anlagen-Management-Plattformen gesto\u00dfen.<\/p>\n<p><a href=\"https:\/\/www.bitdefender.com\/blog\/labs\/60-hurts-per-second-how-we-got-access-to-enough-solar-power-to-run-the-united-states\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Schwachstellen in Solarman und Deye \" src=\"https:\/\/i.postimg.cc\/4dhQPjr7\/image.png\" alt=\"Schwachstellen in Solarman und Deye \" \/><\/a><\/p>\n<p>Diese Solarmanager-Plattformen sind f\u00fcr die Koordinierung der Stromproduktion von Millionen von Solaranlagen weltweit im Einsatz. Bitdefender nennt eine Leistung von ca. 195 GW Solarstrom (20 % der weltweiten Solarproduktion), die \u00fcber diese Solarmanager gesteuert und \u00fcberwacht wird. Nutzen Angreifer diese Schwachstellen aus, k\u00f6nnten sie Nutzerkonten im Solarmanager \u00fcbernehmen, die Einstellungen von Wechselrichtern kontrollieren, und so Teile des Stromnetzes lahmlegen.<\/p>\n<p>Bitdefender hat diese Schwachstellen am 22. Mai 2024 den betroffenen Anbietern mitgeteilt, Die Anbieter haben die Schwachstellen dann im Juli 2024 behoben. Die Sicherheitsforscher von Bitdefender haben die Details im Blog-Beitrag <a href=\"https:\/\/www.bitdefender.com\/blog\/labs\/60-hurts-per-second-how-we-got-access-to-enough-solar-power-to-run-the-united-states\/\" target=\"_blank\" rel=\"noopener\">60 Hurts per Second \u2013 How We Got Access to Enough Solar Power to Run the United States<\/a> \u00f6ffentlich gemacht. Schlie\u00dfe ich aber den Kreis zu meinen obigen Ausf\u00fchrungen, dass der Hersteller Deye per Internet auf die Wechselrichter zugreifen und deren Parameter \u00e4ndern kann, stellt sich kein gutes Gef\u00fchl ein.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/01\/29\/cybersecurity-die-risiken-bei-solaranlagen\/\">Cybersecurity: Die Risiken bei Photovoltaik-Solaranlagen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/14\/cyberangriff-auf-batteriehersteller-varta-in-ellwangen-feb-2024\/\">Cyberangriff auf Batteriehersteller Varta in Ellwangen (Feb. 2024)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/04\/29\/nachlese-zugriff-der-varta-app-auf-speicher-nach-cyberangriff-weiterhin-tot\/\">Nachlese: Zugriff der VARTA-App auf Speicher nach Cyberangriff weiterhin tot<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/10\/10\/deye-wechselrichter-schwachstellen-und-zugriff-des-anbieters-auf-das-netzwerk\/\">Deye-Wechselrichter: Schwachstellen und Zugriff des Anbieters auf das Netzwerk<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/09\/09\/deye-wechselrichter-sun600g3-eu-230-nach-anschluss-des-relaisbox-defekt\/\">Deye-Wechselrichter SUN600G3-EU-230 nach Anschluss des Relaisbox defekt!<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/29\/solaranlagen-das-deye-wechselrichterproblem-schwachstellen-bei-berwachungssystemen\/\">Solaranlagen: Das Deye-Wechselrichterproblem bei Balkonkraftwerken; Schwachstellen bei \u00dcberwachungssystemen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/24\/deye-wechselrichter-cloud-account-zeigt-fremde-anlagen-kundendaten-an\/\">Deye Wechselrichter: Cloud Account zeigt fremde Anlagen-\/Kundendaten an<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/04\/20\/britische-smart-meter-fortsetzung-des-desasters\/\">Britische Smart-Meter: Fortsetzung des Desasters<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Balkonkraftwerke und Photovoltaik-Solaranlagen boomen. Bedingt nat\u00fcrlich, dass auch Wechselrichter verbaut und mit sogenannten Solarmanagern der Anbieter kombiniert werden. Die Solarmanager sollen einerseits die Energieerzeugung visualisieren und den Eigenverbrauch optimieren. Die Akku-Ladesteuerung wird beispielsweise \u00fcber die Solarmanager vorgenommen. Sicherheitsforscher haben sich &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/08\/31\/schwachstellen-in-chinesischen-solarmanagern-solarman-deye\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[4328,3836],"class_list":["post-300585","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/300585","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=300585"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/300585\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=300585"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=300585"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=300585"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}