Le Chaos Computer Club (CCC) a découvert des failles de sécurité dans le protocole propriétaire DTU utilisé par les onduleurs Hoymiles plus tôt cette année. Ces failles ont permis aux attaquants d'accéder aux onduleurs sans authentification, permettant potentiellement des modifications non autorisées du micrologiciel. En réponse, Hoymiles a publié des mises à jour du micrologiciel pour plusieurs modèles d'onduleurs, y compris la série HM et les gammes HMS / HMT. Les clients utilisant le compte Hoymiles Cloud ont reçu des mises à niveau automatiques via leurs applications ou portails Web. Ceux qui n'ont pas de comptes cloud ont été invités à remplir un formulaire dans le centre de libre-service, après quoi le support client aiderait à la mise à jour. Cependant, les outils tiers tels qu'Open AhoDTU et AhoyDTU peuvent ne plus fonctionner correctement après la mise à jour. La société n'a pas précisé si la compatibilité future avec ces outils pourrait être restaurée.
Lecture du biais (Centre): L'article se concentre sur les détails techniques d'un problème de cybersécurité et les mises à jour de micrologiciels correspondantes fournies par Hoymiles.





