{"id":309158,"date":"2025-03-09T00:01:47","date_gmt":"2025-03-08T23:01:47","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=309158"},"modified":"2025-03-10T06:00:50","modified_gmt":"2025-03-10T05:00:50","slug":"achtung-cyberangreifer-koennen-solar-wechselrichter-durchbrennen-lassen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/03\/09\/achtung-cyberangreifer-koennen-solar-wechselrichter-durchbrennen-lassen\/","title":{"rendered":"Achtung: Angreifer k\u00f6nnen Solar-Wechselrichter durchbrennen lassen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Stop - Pixabay\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Stop01.jpg\" alt=\"Stop - Pixabay\" align=\"left\" \/>Ich hole erneut ein brisantes Thema hier im Blog hoch, was die Energiewende und die gegen Cyberangriffe wenig gesicherte Infrastruktur betrifft. Angriffe per Internet auf Photovoltaik-Wechselrichter k\u00f6nnen deren Betrieb st\u00f6ren (abschalten oder die Leistung reduzieren). Elektronische Angriffe auf die betreffenden Ger\u00e4te k\u00f6nnen diese sogar physisch zerst\u00f6ren. Ich bin die Woche auf eine Forschungsarbeit gesto\u00dfen, die solche Angriffe zum Zerst\u00f6ren eines Wechselrichters \u00fcber elektronische Wellen demonstriert.<\/p>\n<p><!--more--><\/p>\n<h2>Schlecht gesicherte Infrastruktur<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/1490ad56e3dd414db8b989d7120c75b9\" alt=\"\" width=\"1\" height=\"1\" \/>Wenn ich hier im Blog so schaue, gibt es gleich mehrere Artikel, die vor Gefahren durch per Internet erreichbare Wechselrichter f\u00fcr Photovoltaik-Anlagen warnen. Da gab es den Vorfall im November 2024, dass Solar-Wechselrichter des chinesischen Anbieters Deye in den USA, Gro\u00dfbritannien und Pakistan in einigen F\u00e4lle unklarer Herkunft schlicht vom Hersteller abgeschaltet wurden. Ich hatte im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/11\/27\/deye-deaktiviert-solar-manager-in-usa-uk-und-pakistan\/\" rel=\"bookmark\">Deye deaktiviert Solar-Wechselrichter in USA, UK und Pakistan<\/a> und weiteren Folgebeitr\u00e4gen (siehe Links am Artikelende) berichtet.<\/p>\n<p>Deye kommt hier im Blog \u00fcbrigens h\u00e4ufiger mit Problemen vor, da viele Nutzer die Wechselrichter ans Internet h\u00e4ngen und dem Hersteller den Zugriff erm\u00f6glichen. So gab es den Artikel\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/12\/27\/deye-wechselrichter-arbeitet-nach-firmware-update-nicht-mehr-19-dez-2024\/\" rel=\"bookmark\">Deye-Wechselrichter arbeitet nach Firmware-Update nicht mehr (19. Dez. 2024)<\/a>, der auf ein missgl\u00fccktes Firmware-Update hinwies, welches einige Nutzer in Schwierigkeiten brachte.<\/p>\n<p><img decoding=\"async\" title=\"Status-LED am SUN600G3-EU-230 Mikrowechselrichter \" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2023\/09\/image-7.png\" alt=\"Status-LED am SUN600G3-EU-230 Mikrowechselrichter \" \/><br \/>\nSymbolbild: Status-LED am SUN600G3-EU-230 Mikrowechselrichter<\/p>\n<p>Dann gab es 2023 das Problem, dass Deye unangenehm auffiel, weil er in seinen Mikrowechselrichtern das in Deutschland vorgeschriebene Trennrelais als Sicherheitseinrichtung weggelassen hatte. Seinerzeit verloren die Balkonkraftwerke mit Deye-Mikrowechselrichter die Betriebserlaubnis der Bundesnetzagentur. Der Hersteller hatte dann flugs eine separate Relais-Box entwickelt, die zwischen Wechselrichter und Schuko-Steckdose montiert werden musste.<\/p>\n<p>Aber die Inbetriebnahme dieser Box entwickelte sich zum Desaster, denn ein Deye Firmware-Update f\u00fchrte dazu, dass die Mikrowechselrichter abgeschaltet wurden und keinen Strom mehr produzierten, selbst wenn die Sonne schien. Ich hatte die Irrungen und Wirrungen in diesem Fall im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/09\/09\/deye-wechselrichter-sun600g3-eu-230-nach-anschluss-des-relaisbox-defekt\/\">Deye-Wechselrichter SUN600G3-EU-230 nach Anschluss des Relaisbox defekt!<\/a> angesprochen. Damals wurde bekannt, dass Deye auf die Konfigurierung der Wechselrichter zugreifen und deren Parameter \u00e4ndern konnten. Die \"Steuerung\" des Wechselrichters ist also m\u00f6glich. Wer den Zugang kannte, h\u00e4tte den Wechselrichter abschalten k\u00f6nnen.<\/p>\n<p>In diesem Kontext hatte ich hier im Blog mehrfach Warnungen wie im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/10\/10\/deye-wechselrichter-schwachstellen-und-zugriff-des-anbieters-auf-das-netzwerk\/\">Deye-Wechselrichter: Schwachstellen und Zugriff des Anbieters auf das Netzwerk<\/a> oder im Artikel <a href=\"https:\/\/borncity.com\/blog\/2024\/08\/31\/schwachstellen-in-chinesischen-solarmanagern-solarman-deye\/\" rel=\"bookmark\">Schwachstellen in chinesischen Solarmanagern (Solarman, Deye)<\/a> ver\u00f6ffentlicht. Denn neben dem Hersteller der Wechselrichter k\u00f6nnten ja auch Cyberangreifer die Anlagen manipulieren. Ich erinnere auch an meinen Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/12\/19\/hacker-koennten-ueber-schwachstellen-in-solaranlagen-das-europaeische-stromnetz-knacken\/\" rel=\"bookmark\">Hacker k\u00f6nnten \u00fcber Schwachstellen in Solaranlagen das europ\u00e4ische Stromnetz knacken<\/a> vom Dezember 2024, in dem es um Risiken geht. Aber es gibt Remote-Angriffsmethoden, die auch bei Solaranlagen wirken, die nicht mit dem Internet verbunden sind.<\/p>\n<h2>Wechselrichter von Solaranlagen zerst\u00f6ren<\/h2>\n<p>Auf X bin ich die Woche auf einen <a href=\"https:\/\/x.com\/lukOlejnik\/status\/1897209320992813288\" target=\"_blank\" rel=\"noopener\">Post<\/a> von Lukas Olejnik gesto\u00dfen, der das Problem der Angriffe auf Wechselrichter von Solaranlagen aufgreift.<\/p>\n<p><a href=\"https:\/\/x.com\/lukOlejnik\/status\/1897209320992813288\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/nzhLzmZT\/image.png\" alt=\"Cyberangriff bringt Wechselrichter zum Durchbrennen\" width=\"545\" height=\"431\" \/><\/a><\/p>\n<p>Er schreibt, dass elektronische Angriffe auf Photovoltaik-Wechselrichter deren Betrieb st\u00f6ren oder diese sogar physisch zerst\u00f6ren k\u00f6nnen. Die Folge ist eine Abschaltung des Ger\u00e4ts, eine dauerhafte Besch\u00e4digung (Burnout) oder eine geringere Effizienz der Energieumwandlung.<\/p>\n<p>Dies kann aus der Ferne geschehen, indem pr\u00e4zise abgestimmte elektromagnetische Wellen in der N\u00e4he des Wechselrichters ausgesendet werden, ohne dass ein physischer Zugang erforderlich ist. In obigem <a href=\"https:\/\/x.com\/lukOlejnik\/status\/1897209320992813288\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> ist ein Video eines so abrauchenden Wechselrichters zu sehen.<\/p>\n<p>Das birgt ein Risiko und hat gravierende Auswirkungen auf Stromnetze, die auf der Erzeugung von erneuerbaren Energien (durch Fotovoltaik-Anlagen) basieren. Es gibt das Risiko, dass sich Angriffe auf die Stabilit\u00e4t von Mikronetzen und auf die finanzielle Rentabilit\u00e4t von PV-Anlagen auswirken.<\/p>\n<p>Lukas Olejnik bezieht sich in seinem Tweet auf ein Experiment in einer Laborumgebung, in dem ein Wechselrichter physisch zerst\u00f6rt wurde. Der Controller konnte die Fehlfunktion nicht erkennen. Der Angriff erfolgte in mehreren Schritten:<\/p>\n<ol>\n<li>Der Angreifer w\u00e4hlt ein Ziel, z. B. einen Photovoltaik-Wechselrichter in gro\u00dfen PV-Farmen, aus.<\/li>\n<li>Der Angreifer bereitet die Ausr\u00fcstung vor, z. B. mit einem HF-Signalgenerator (EXG VSG), einem HF-Leistungsverst\u00e4rker (HPA-50W-63+) und einer Richtantenne (5G +14dBi).<\/li>\n<li>Die EMI-Wellen werden in einem Frequenzbereich von 700 MHz bis 2,5 GHz auf den Bereich der Anlage ausgestrahlt. Die Frequenz ist an das Wechselrichtermodell angepasst. Verschiedene Modulationstechniken, einschlie\u00dflich AM und FM, werden verwendet, um Spannungs- und Strommessungen pr\u00e4zise zu manipulieren.<\/li>\n<li>Die EMI-Wellen dringen durch elektromagnetische Kopplung, nichtlineare Eigenschaften der Operationsverst\u00e4rker (OPA2171) und die Anf\u00e4lligkeit der Hall-Sensoren f\u00fcr Magnetfeldst\u00f6rungen in den Wechselrichter ein.<\/li>\n<li>Die Spannungs- und Stromsensoren senden falsche Messwerte an die Steuerung des Wechselrichters. EMI-Wellen k\u00f6nnen Spannungsschwankungen von \u00b1200V und Stromabweichungen von \u00b1320A verursachen.<\/li>\n<\/ol>\n<p>Am Ende des Tages kann dies soweit gehen, dass der Wechselrichter dann durchbrennt.\u00a0Die derzeitigen Sicherheitssysteme sind gegen diese Art von Angriffen vermutlich machtlos. Die Details sind im Artikel\u00a0<a href=\"https:\/\/www.ndss-symposium.org\/wp-content\/uploads\/2025-691-paper.pdf\" target=\"_blank\" rel=\"noopener\">ReThink: Reveal the Threat of Electromagnetic Interference on Power Inverters<\/a> (PDF-Datei) beschrieben (auch auf <a href=\"https:\/\/www.researchgate.net\/publication\/389449145_Systematic_Security_Analysis_of_Sensors_and_Controls_in_PV_Inverters_Threat_Validation_and_Countermeasures\" target=\"_blank\" rel=\"noopener\">Research Gate<\/a> abrufbar oder auf <a href=\"https:\/\/www.mdpi.com\/1424-8220\/25\/5\/1493\" target=\"_blank\" rel=\"noopener\">dieser Webseite<\/a> lesbar). Das Angriffsszenario ist zwar aufw\u00e4ndig, weil ein Angreifer in N\u00e4he der Photovoltaik-Anlage gelangen und Kenntnis der Wechselrichter haben muss. Aber er k\u00f6nnte die Anlage dann \u00fcber die Wechselrichter au\u00dfer Betrieb nehmen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/10\/10\/deye-wechselrichter-schwachstellen-und-zugriff-des-anbieters-auf-das-netzwerk\/\">Deye-Wechselrichter: Schwachstellen und Zugriff des Anbieters auf das Netzwerk<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/09\/09\/deye-wechselrichter-sun600g3-eu-230-nach-anschluss-des-relaisbox-defekt\/\">Deye-Wechselrichter SUN600G3-EU-230 nach Anschluss des Relaisbox defekt!<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/29\/solaranlagen-das-deye-wechselrichterproblem-schwachstellen-bei-berwachungssystemen\/\">Solaranlagen: Das Deye-Wechselrichterproblem bei Balkonkraftwerken; Schwachstellen bei \u00dcberwachungssystemen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/24\/deye-wechselrichter-cloud-account-zeigt-fremde-anlagen-kundendaten-an\/\">Deye Wechselrichter: Cloud Account zeigt fremde Anlagen-\/Kundendaten an<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/08\/31\/schwachstellen-in-chinesischen-solarmanagern-solarman-deye\/\" rel=\"bookmark\">Schwachstellen in chinesischen Solarmanagern (Solarman, Deye)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/11\/27\/deye-deaktiviert-solar-manager-in-usa-uk-und-pakistan\/\" rel=\"bookmark\">Deye deaktiviert Solar-Wechselrichter in USA, UK und Pakistan<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/12\/27\/deye-wechselrichter-arbeitet-nach-firmware-update-nicht-mehr-19-dez-2024\/\" rel=\"bookmark\">Deye-Wechselrichter arbeitet nach Firmware-Update nicht mehr (19. Dez. 2024)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/12\/02\/deye-aeussert-sich-zu-deaktivierten-us-solar-wechselrichtern\/\" rel=\"bookmark\">Deye \u00e4u\u00dfert sich zu deaktivierten US Solar-Wechselrichtern<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/02\/09\/erfahrungen-mit-sma-wechselrichtern-sunnyboy-4000-und-200\/\" rel=\"bookmark\">Erfahrungen mit SMA Wechselrichtern (SunnyBoy 4000 und 200) und anderen Solarkomponenten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/12\/19\/hacker-koennten-ueber-schwachstellen-in-solaranlagen-das-europaeische-stromnetz-knacken\/\" rel=\"bookmark\">Hacker k\u00f6nnten \u00fcber Schwachstellen in Solaranlagen das europ\u00e4ische Stromnetz knacken<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich hole erneut ein brisantes Thema hier im Blog hoch, was die Energiewende und die gegen Cyberangriffe wenig gesicherte Infrastruktur betrifft. Angriffe per Internet auf Photovoltaik-Wechselrichter k\u00f6nnen deren Betrieb st\u00f6ren (abschalten oder die Leistung reduzieren). Elektronische Angriffe auf die betreffenden &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/03\/09\/achtung-cyberangreifer-koennen-solar-wechselrichter-durchbrennen-lassen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,8537,426],"tags":[24,4328,8547],"class_list":["post-309158","post","type-post","status-publish","format-standard","hentry","category-gerate","category-problem","category-sicherheit","tag-problem","tag-sicherheit","tag-wechselrichter"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/309158","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=309158"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/309158\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=309158"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=309158"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=309158"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}