Der Chaos Computer Club (CCC) entdeckte Anfang des Jahres Sicherheitslücken im proprietären DTU-Protokoll, das von Hoymiles-Wechselrichtern verwendet wird. Diese Schwachstellen erlaubten Angreifern, ohne Authentifizierung auf Inverter zuzugreifen, was möglicherweise nicht autorisierte Firmwareänderungen ermöglichte. Als Reaktion veröffentlichte Hoymiles Firmware-Updates für mehrere Invertermodelle, einschließlich der HM-Serie und der HMS / HMT-Bereiche. Kunden, die das Hoymiles Cloud-Konto verwendeten, erhielten automatische Upgrades über ihre Apps oder Webportale. Diejenigen ohne Cloud-Konten wurden angewiesen, ein Formular im Self-Service-Center auszufüllen, wonach der Kundensupport mit dem Update helfen würde. Allerdings funktionieren Drittanbieter-Tools wie Open AhoDTU und AhoyDTU nach dem Update möglicherweise nicht mehr ordnungsgemäß. Das Unternehmen hat nicht geklärt, ob die zukünftige Kompatibilität mit diesen Tools wiederhergestellt werden kann.
Tendenz-Einschätzung (Mitte): Der Artikel konzentriert sich auf technische Details eines Cybersicherheitsproblems und die entsprechenden Firmware-Updates von Hoymiles.





