{"id":310024,"date":"2025-03-29T20:09:21","date_gmt":"2025-03-29T19:09:21","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=310024"},"modified":"2025-03-29T20:50:02","modified_gmt":"2025-03-29T19:50:02","slug":"schwachstellen-in-solaranlagen-entdeckt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/03\/29\/schwachstellen-in-solaranlagen-entdeckt\/","title":{"rendered":"SUN:DOWN: Schwachstellen in Solaranlagen-Komponenten entdeckt"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Wie steht es um die Sicherheit von Solaranlagen, die mit ihren Wechselrichtern am Internet h\u00e4ngen? Unter dem Projektnamen SUN:Down haben sich Sicherheitsforscher mit der Sicherheit dieser Solaranlagen-Komponenten auseinander gesetzt. Dabei sind sie auf 46 Schwachstellen gesto\u00dfen, die St\u00f6rungen der Anlagen erm\u00f6glichen und die Stabilit\u00e4t der Stromnetze gef\u00e4hrden.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/395f961141c842db9bd30be3df08bcbe\" alt=\"\" width=\"1\" height=\"1\" \/>Erneuerbare Energiequellen, getrieben durch Solaranlagen, werden immer mehr zu einem wesentlichen Bestandteil der Stromnetze auf der ganzen Welt. Die Cybersicherheit dieser Systeme wird jedoch oft vernachl\u00e4ssigt. Dies stellt ein wachsendes Risiko f\u00fcr die Sicherheit, Stabilit\u00e4t und Verf\u00fcgbarkeit der Netze dar.<\/p>\n<p>Untersuchungen haben gezeigt, dass die Kontrolle \u00fcber 4,5 GW erforderlich w\u00e4re, um die Frequenz des europ\u00e4ischen Stromverbundnetzes auf 49 Hz zu senken . Diese Frequenz macht einen Lastabwurf erforderlich. Da die derzeitige Solaranlagenkapazit\u00e4t in Europa etwa 270 GW betr\u00e4gt, m\u00fcssten Angreifer weniger als 2 % der Wechselrichter auf einem Markt kontrollieren, der von Huawei, Sungrow und SMA beherrscht wird.<\/p>\n<p>Sicherheitsforscher von Forescout haben sich daher Wechselrichter diverser Hersteller auf Schwachstellen angesehen. Die Ergebnisse ihrer Untersuchungen werden im Beitrag <a href=\"https:\/\/www.forescout.com\/blog\/grid-security-new-vulnerabilities-in-solar-power-systems-exposed\/\" target=\"_blank\" rel=\"noopener\">Grid Security: New Vulnerabilities in Solar Power Systems Exposed<\/a> dokumentiert &#8211; The Hacker News <a href=\"https:\/\/thehackernews.com\/2025\/03\/researchers-uncover-46-critical-flaws.html\" target=\"_blank\" rel=\"noopener\">weist<\/a> nachfolgend darauf hin.<\/p>\n<p><a href=\"https:\/\/thehackernews.com\/2025\/03\/researchers-uncover-46-critical-flaws.html\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"\" src=\"https:\/\/i.postimg.cc\/JnWLfhzJ\/image.png\" alt=\"Schwachstellen in Solaranlagen\" width=\"494\" height=\"580\" \/><\/a><\/p>\n<p>Die Ergebnisse der Untersuchungen zeigen ein unsicheres \u00d6kosystem &#8211; mit vielen Schwachstellen. Die Forscher hatten bereits fr\u00fcher 93 \u00e4ltere Schwachstellen in\u00a0 Solarenergiekomponenten katalogisiert und Trends analysiert. Nun wurden sechs der 10 weltweit f\u00fchrenden Anbieter von Wechselrichter (Huawei, Sungrow, Ginlong Solis, Growatt, GoodWe und SMA) f\u00fcr Solarstromanlagen untersucht.<\/p>\n<p>Dabei wurden 46 neue Schwachstellen in verschiedene Komponenten der drei Anbieter Sungrow, Growatt und SMA gefunden. Diese Schwachstellen erm\u00f6glichen Szenarien, die sich auf die Netzstabilit\u00e4t und die Privatsph\u00e4re der Nutzer auswirken. Einige Schwachstellen erm\u00f6glichen es Angreifern zum Beispiel, andere intelligente Ger\u00e4te im Wohnumfeld der Nutzer zu kapern.<\/p>\n<p>Zwar erbringt jedes einzelne Solarsystem f\u00fcr Privathaushalte nur eine begrenzte Leistung. Aber die Summe der Anlagen erreicht eine Gesamtleistung von Dutzenden Gigawatt. Eine Beeinflussung Tausender Solaranlagen hat gef\u00e4hrlichen Auswirkungen auf die Energieversorgung und die nationale Sicherheit. Daher kann der Einfluss solcher Schwachstellen auf die Cybersicherheit und die Zuverl\u00e4ssigkeit des Netzes nicht mehr ignoriert werden. Mehr Details lassen sich den Ver\u00f6ffentlichungen der Sicherheitsforscher sowie im oben verlinkten Artikel von The Hacker News nachlesen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/10\/10\/deye-wechselrichter-schwachstellen-und-zugriff-des-anbieters-auf-das-netzwerk\/\">Deye-Wechselrichter: Schwachstellen und Zugriff des Anbieters auf das Netzwerk<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/09\/09\/deye-wechselrichter-sun600g3-eu-230-nach-anschluss-des-relaisbox-defekt\/\">Deye-Wechselrichter SUN600G3-EU-230 nach Anschluss des Relaisbox defekt!<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/29\/solaranlagen-das-deye-wechselrichterproblem-schwachstellen-bei-berwachungssystemen\/\">Solaranlagen: Das Deye-Wechselrichterproblem bei Balkonkraftwerken; Schwachstellen bei \u00dcberwachungssystemen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/24\/deye-wechselrichter-cloud-account-zeigt-fremde-anlagen-kundendaten-an\/\">Deye Wechselrichter: Cloud Account zeigt fremde Anlagen-\/Kundendaten an<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/08\/31\/schwachstellen-in-chinesischen-solarmanagern-solarman-deye\/\" rel=\"bookmark\">Schwachstellen in chinesischen Solarmanagern (Solarman, Deye)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/11\/27\/deye-deaktiviert-solar-manager-in-usa-uk-und-pakistan\/\" rel=\"bookmark\">Deye deaktiviert Solar-Wechselrichter in USA, UK und Pakistan<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/12\/27\/deye-wechselrichter-arbeitet-nach-firmware-update-nicht-mehr-19-dez-2024\/\" rel=\"bookmark\">Deye-Wechselrichter arbeitet nach Firmware-Update nicht mehr (19. Dez. 2024)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/12\/02\/deye-aeussert-sich-zu-deaktivierten-us-solar-wechselrichtern\/\" rel=\"bookmark\">Deye \u00e4u\u00dfert sich zu deaktivierten US Solar-Wechselrichtern<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/02\/09\/erfahrungen-mit-sma-wechselrichtern-sunnyboy-4000-und-200\/\" rel=\"bookmark\">Erfahrungen mit SMA Wechselrichtern (SunnyBoy 4000 und 200) und anderen Solarkomponenten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/12\/19\/hacker-koennten-ueber-schwachstellen-in-solaranlagen-das-europaeische-stromnetz-knacken\/\" rel=\"bookmark\">Hacker k\u00f6nnten \u00fcber Schwachstellen in Solaranlagen das europ\u00e4ische Stromnetz knacken<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/03\/09\/achtung-cyberangreifer-koennen-solar-wechselrichter-durchbrennen-lassen\/\" rel=\"bookmark\">Achtung: Angreifer k\u00f6nnen Solar-Wechselrichter durchbrennen lassen<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wie steht es um die Sicherheit von Solaranlagen, die mit ihren Wechselrichtern am Internet h\u00e4ngen? Unter dem Projektnamen SUN:Down haben sich Sicherheitsforscher mit der Sicherheit dieser Solaranlagen-Komponenten auseinander gesetzt. Dabei sind sie auf 46 Schwachstellen gesto\u00dfen, die St\u00f6rungen der Anlagen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/03\/29\/schwachstellen-in-solaranlagen-entdeckt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[4328,8559],"class_list":["post-310024","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-sicherheit","tag-solaranlagen"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/310024","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=310024"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/310024\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=310024"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=310024"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=310024"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}