DAX -0,22 % 25.099,00 Pkt 18:00:00 MDAX -0,05 % 31.965,53 Pkt 18:00:00 Euro Stoxx 50 +1,14 % 6.280,94 Pkt 18:00:00 Dow Jones -0,52 % 51.947,25 Pkt 23:26:43 S&P 500 -1,16 % 7.411,98 Pkt 23:26:35 Nasdaq -2,78 % 24.975,82 Pkt 23:15:59 Nikkei -2,73 % 64.611,15 Pkt 08:45:03 Gold +0,08 % 4.070,80 USD 22:59:59 Silber +0,43 % 58,91 USD 22:59:55 Brent 0,00 % 96,78 USD 22:59:55 WTI 0,00 % 89,31 USD 22:59:59 Bitcoin +0,24 % 64.468,74 USD 12:30:52 EUR/USD -0,32 % 1,13750 USD 23:29:21 EUR/GBP 0,00 % 0,85320 GBP 06:49:20 EUR/CHF +0,06 % 0,92970 CHF 06:49:20 EUR/JPY +0,08 % 186,245 JPY 23:29:21

Balkonkraftwerke: Viele Anlagen lassen sich laut Medienbericht leicht hacken

Technologie

Die Relevanz des Problems skizziert die »Zeit« in einer Pressemitteilung so: »In Deutschland sind rund 1,4 Millionen sogenannte Balkonkraftwerke registriert, kleine Solaranlagen für den Hausgebrauch. Jedes benötigt einen sogenannten Wechselrichter, ein Gerät, das die Spannung umwandelt. Ein Großteil dieser Wechselrichter stammt von Hoymiles.« Laut den Erläuterungen des Sicherheitsforschers ermöglicht es die Lücke kundigen Personen, per Funk Photovoltaikanlagen mit Hoymiles-Wechselrichtern anzusprechen, die sich in der Nähe befinden. Die Geräte könnten dazu gebracht werden, relevante Informationen unverschlüsselt zu übertragen, heißt es im »Zeit«-Artikel: Wer diese Daten abfange, könne sich anschließend in die Geräte einloggen und sie fernzusteuern. Angreifer hätten so die Chance, Balkonkraftwerke an- oder abzuschalten und Anlagen gezielt zu überlasten. Zu schlecht geschützt Dem »Zeit«-Bericht zufolge nutzt Hoymiles bei seinen Wechselrichtern immer die letzten acht Stellen der jeweiligen Seriennummer als Passwort – diese Nummern sollten eigentlich nur dem Hersteller und dem Käufer der Geräte bekannt sein. Hacker Hunz aber habe im Kommunikationsprotokoll eine Lücke entdeckt, beschreibt es der Artikel: »Ein kurzer, per Funk an sie geschickter Befehl bringt die Anlagen dazu, ebendiese Seriennummer zurückzufunken, so als würden sie im Schlaf reden.« Die für den Angriff relevanten technischen Informationen seien offen verfügbar, und die dazu nötigen Geräte ließen sich für wenig Geld zusammenlöten. Wie verbreitet die Hoymiles-Wechselrichter sind, demonstrierte Hunz in Augsburg: Dort identifizierte der Forscher dem Bericht zufolge in nur einer Stunde 42 Anlagen, die er auf diesem Wege hacken konnte. Der CCC hatte Hoymiles laut eigenen Angaben bereits im Februar über das Problem informiert, schreibt die »Zeit«, zunächst ohne Reaktion. Erst als das deutsche Bundesamt für Sicherheit in der Informationstechnik (BSI) die chinesische Behörde CNCERT kontaktierte, habe Hoymiles Ende Juni reagiert und ein Sicherheitsupdate für Mitte Oktober angekündigt. Da Hoymiles-Wechselrichter in der Regel aber nicht mit dem Internet verbunden seien, müsse ein solches Update von jedem Nutzer manuell eingespielt werden, heißt es. Update mit »höchster Priorität« Von Hoymiles selbst heißt es im Artikel, das Unternehmen nehme die Sicherheitsprobleme »sehr ernst« und arbeite inzwischen »mit der höchsten Priorität« daran. Der Hersteller entwickle derzeit eine aktualisierte Software für die betroffenen Wechselrichter. Das angekündigte Update bringe dann auch eine neue, bessere Verschlüsselung mit sich. Wegen schlechter IT-Sicherheit bei seinen Wechselrichtern stand Hoymiles auch schon zuvor in der Kritik. 2023 etwa geriet das Unternehmen wegen Lücken in seinem Cloudservice in die Schlagzeilen . Über die generelle Frage, wie leicht Balkonkraftwerke angreifbar sind, hatte im Oktober 2025 auch der SPIEGEL ausführlich berichtet. Unseren damaligen Artikel zum Thema finden Sie hier .

← Zurück zu News

Bereit für Ihre kostenlose E-Mail?

512 MB Speicher, modernes Webmail und ein News-Portal — kostenlos starten.

Jetzt kostenlos registrieren