Chaos Computer Club (CCC) выявил опасные уязвимости в инверторах китайского производителя Hoymiles. Как следует из сообщения CCC (открывается в новом окне), злоумышленники могут с помощью радиосигнала отключать уязвимые балконные и крышные солнечные установки, устанавливать модифицированную прошивку и даже наносить устройствам необратимые физические повреждения. Патч находится в разработке, но, по всей видимости, его выпуска придется ждать еще несколько месяцев.
Уязвимости были обнаружены исследователем безопасности по имени Бенедикт Хайнц, также известным под псевдонимом Hunz. Он подробно задокументировал(открывается в новом окне) свои находки в двух отчетах(открывается в новом окне). Те, кто интересуется техническими деталями, найдут их там.
По данным CCC, причина кроется в коммуникации инверторов Hoymiles через небезопасные проприетарные радиопротоколы. Обмен данными происходит в частотных диапазонах 868 МГц и 2,4 ГГц. Через них можно, например, считывать статистические данные для панели управления. Но также, как утверждается, возможно и полное дистанционное управление инверторами.
"Сверхсекретный" ключ
Согласно сообщению, инверторы можно, к примеру, включать и выключать с помощью радиосигнала. Кроме того, сообщается о возможности вмешательства в подачу электроэнергии и сетевую частоту, а также об установке целых обновлений прошивки. Хотя для дистанционного управления, по данным CCC, требуется "сверхсекретный ключ", который должен передаваться вместе с запросами, на деле он оказывается всего лишь серийным номером.
Более того, эти серийные номера, похоже, не очень хорошо защищены. Hunz обнаружил в прошивке недокументированную функцию, которая позволяет с помощью своего рода широковещательной команды определить все инверторы Hoymiles в радиусе действия сигнала. Инверторы, вероятно, отвечают на команду пакетом, содержащим соответствующий серийный номер в незашифрованном виде.
Сочетание этих проблем безопасности в конечном итоге приводит к тому, что злоумышленники с помощью простого радиооборудования могут обнаружить находящиеся поблизости инверторы Hoymiles и по своему усмотрению управлять ими, отключать их или даже повреждать. Необходимое для этого оборудование, как утверждается, можно легко закрепить на дроне, так что злоумышленнику даже не обязательно находиться на месте лично.