DAX -0,22 % 25.099,00 Pkt 18:00:00 MDAX -0,05 % 31.965,53 Pkt 18:00:00 Euro Stoxx 50 +1,14 % 6.280,94 Pkt 18:00:00 Dow Jones -0,52 % 51.947,25 Pkt 23:26:43 S&P 500 -1,16 % 7.411,98 Pkt 23:26:35 Nasdaq -2,78 % 24.975,82 Pkt 23:15:59 Nikkei -2,73 % 64.611,15 Pkt 08:45:03 Gold +0,08 % 4.070,80 USD 22:59:59 Silber +0,43 % 58,91 USD 22:59:55 Brent 0,00 % 96,78 USD 22:59:55 WTI 0,00 % 89,31 USD 22:59:59 Bitcoin +0,07 % 64.354,24 USD 09:10:17 EUR/USD -0,32 % 1,13750 USD 23:29:21 EUR/GBP 0,00 % 0,85320 GBP 06:49:20 EUR/CHF +0,06 % 0,92970 CHF 06:49:20 EUR/JPY +0,08 % 186,245 JPY 23:29:21

Ungeschützte Wechselrichter: Hoymiles verspricht Update

Technologie

close notice This article is also available in English. It was translated with technical assistance and editorially reviewed before publication. . In der vergangenen Woche hat der Chaos Computer Club (CCC) auf eine Sicherheitslücke in Wechselrichtern von Hoymiles hingewiesen, durch die die Geräte aus hunderten Metern Entfernung manipuliert, abgeschaltet oder sogar zerstört werden können. Jetzt hat der Hersteller reagiert und verspricht ein Firmware-Update, das derartige Angriffe verhindern soll. Weiterlesen nach der Anzeige Das Problem geht laut CCC von dem proprietären DTU-Protokoll aus, das Hoymiles für die Funkverbindungen zu den Mikrowechselrichtern einsetzt. Das bringt durch Funk im 868-MHz-Bereich größere Reichweite als WLAN, allerdings haben die Ingenieure keine Verschlüsselung implementiert; die Geräte der HM-Serie sprechen DTU jedoch auf dem 2,4-GHz-ISM-Band, wodurch der Reichweitenvorteil da nicht gegeben ist. Als Sicherheitsmechanismus dient eine Prüfung auf die letzten acht Stellen der Seriennummer, die die Pakete mitbringen müssen. Allerdings gibt es einen Befehl, der die Geräte zur Übermittlung ihrer Seriennummer veranlasst, was Angreifer mittels Broadcast aus hunderten Metern Entfernung ausnutzen können, um danach auf die verwundbaren Geräte einfach zuzugreifen. Laut CCC-Einschätzung lässt sich so etwa auch die Firmware ohne Authentifizierung über Funk austauschen. Hoymiles verspricht Update Gegenüber dem pv magazine hat Hoymiles sich zu dem Problem geäußert. Demnach seien lediglich ältere Geräte der HM-Serie betroffen, die seit 2023 nicht mehr vertrieben werden. Laut dem CCC-PDF sind allerdings auch die neueren HMS- und HMT-Serien potenziell angreifbar. Das Unternehmen arbeitet an der Erstellung eines Firmware-Updates für die HM-Wechselrichter und kündigt das Release zum 30. August 2026 an. Ein angeblicher veröffentlichter Kundenhinweis auf der Hoymiles-Webseite lässt sich jedoch nicht direkt auffinden. Das Update soll bei der Veröffentlichung auf die Geräte der Kunden aufgespielt werden. Bis dahin müssten Kunden ihre HM-Wechselrichter nicht abschalten oder austauschen, versicherte der Hersteller. Den Zeitplan und die geplanten Maßnahmen habe Hoymiles auch dem Bundesamt für Sicherheit in der Informationstechnik (BSI) mitgeteilt. Das Firmware-Update soll zur Verschlüsselung einen AES-128-CBC-Cipher nachrüsten und einer Sicherheitsprüfung gemäß EU-Funkgeräterichtlinie RED EN 18031 unterzogen werden. Die nachgerüstete Verschlüsselung würde den vorgestellten Angriff unterbinden und zudem auch das einfache Belauschen von Verbindungen etwa zum Herausfinden der Seriennummer unterbinden.

← Zurück zu News

Bereit für Ihre kostenlose E-Mail?

512 MB Speicher, modernes Webmail und ein News-Portal — kostenlos starten.

Jetzt kostenlos registrieren