El Chaos Computer Club (CCC) descubrió vulnerabilidades de seguridad en el protocolo DTU propietario utilizado por los inversores de Hoymiles a principios de este año. Estas vulnerabilidades permitieron a los atacantes acceder a los inversores sin autenticación, lo que potencialmente permitió cambios de firmware no autorizados. En respuesta, Hoymiles lanzó actualizaciones de firmware para varios modelos de inversores, incluidas la serie HM y las gamas HMS / HMT. Los clientes que usan la cuenta de Hoymiles Cloud recibieron actualizaciones automáticas a través de sus aplicaciones o portales web. Aquellos sin cuentas de nube recibieron instrucciones de completar un formulario en el centro de autoservicio, después de lo cual la asistencia al cliente ayudaría con la actualización. Sin embargo, las herramientas de terceros como Open AhoDTU y AhoyDTU pueden ya no funcionar correctamente después de la actualización. La compañía no aclaró si se podría restaurar la compatibilidad futura con estas herramientas.
Lectura del sesgo (Centro): El artículo se centra en los detalles técnicos de un problema de ciberseguridad y las actualizaciones de firmware correspondientes proporcionadas por Hoymiles.





