Balkonkraftwerk

  • У коллеги одного моего тоже Anker SOLIX Solarbank 3 E2700 Pro без дополнительных аккумуляторов. Купил он её в прошлом году на black friday, какое-то время она у него стояла на террасе с двумя панелями на временной конструкции, в начале марта мы ему четыре панели поставили на крышу, а коробку на чердак. Вчера, говорит, померла она у него. Fehler 212: Systemfehler в апп. Никакие рестарты и ожидания до сих пор не помогли.


    у них же гарантия 10 лет. так какие проблемы? связаться с продавцом и узнать что делать..

  • вопрос:

    кто нибудь использует Balkonkraftwerk с 4 панелями, суммарно 2000 ватт мощность, смотрящими на юг?

    сколько квт он у вас в год, в среднем, вырабатывает?


    интересуют практические цифры.

  • Fernzugriff auf Solaranlagen möglich

    Gravierende Sicherheitslücken in Hoymiles-Geräten

    Der Chaos Computer Club Пожалуйста зарегистрируйся для просмотра данной ссылки на страницу. vor gravierenden Schwachstellen in Wechselrichtern des chinesischen Herstellers Hoymiles. Angreifer können Solaranlagen offenbar mit vergleichsweise geringem Aufwand übernehmen, abschalten oder deren Software manipulieren. Betroffen sind dem Bericht zufolge sowohl Balkonkraftwerke als auch größere Photovoltaikanlagen.

    Nach Darstellung der Sicherheitsforscher liegt das Problem in der Funkkommunikation der Geräte. Die Wechselrichter kommunizieren über 868-MHz- und 2,4-GHz-Verbindungen und verwenden dabei Sicherheitsmechanismen, die sich nach Angaben der Sicherheitsforscher vergleichsweise einfach umgehen lassen. Demnach dienen die Seriennummern der Geräte als Passwort für die Konfigurationsoberfläche. Diese werden jedoch unverschlüsselt per Funk übertragen, wenn eine von den Sicherheitsforschern entdeckte Funktion zur Identifikation der in Funkreichweite befindlichen Hoymiles-Geräte genutzt wird.



    Seriennummer dient als Zugangsschlüssel

    Angreifer hätten auf diesem Weg die Möglichkeit, Steuerbefehle an einzelne oder mehrere Geräte zu senden, um etwa Anlagen abzuschalten, Konfigurationen zu verändern oder neue Firmware einzuspielen. Im ungünstigsten Fall könnten Geräte so dauerhaft beschädigt werden.

    Nachdem Hoymiles auf entsprechende Hinweise bislang nicht reagiert und keine Sicherheitsupdates bereitgestellt hat, veröffentlicht der Chaos Computer Club die Schwachstellen und schlägt zugleich mögliche Lösungen vor. Besitzern betroffener Geräte wird empfohlen, zumindest ein Passwort für die Datenübertragungseinheit (DTU) von Hoymiles einzurichten. Nach aktuellem Kenntnisstand ließen sich dadurch jedoch nicht sämtliche Angriffswege verhindern.


    Forderung nach strengeren Sicherheitsstandards

    Parallel ruft der CCC die Entwickler der OpenDTU-Community sowie weitere Sicherheitsforscher dazu auf, an alternativen Lösungen zu arbeiten. Denkbar seien offene Firmware-Varianten oder Sicherheitsupdates, die moderne Verschlüsselungsverfahren einsetzen und die Funkkommunikation besser absichern.

    Von der Politik fordern die Sicherheitsforscher klare Vorgaben für die IT-Sicherheit von Wechselrichtern und Einspeisesystemen. Beispielsweise sollten Geräte, die Firmware-Aktualisierungen ohne ausreichende Authentifizierung akzeptieren, künftig keine Zulassung für den europäischen Markt mehr erhalten.



    PS: Я наверно просто DTU из розетки выйму и всё. Я не пользуюсь ихней Апп так как Вехвельрихтер через умную розетку включен и я только там смотрю выработку в реальном времени а не как у них с задержкой на 15 минут….

  • Да, умно написал. 👍


    А если бы ещё и почитал 5 строк выше то стало бы понятно что это не так уж и умно получилось:

    « Parallel ruft der CCC die Entwickler der OpenDTU-Community sowie weitere Sicherheitsforscher dazu auf, an alternativen Lösungen zu arbeiten. «


    Опять Я злой како-то, но для чего столько написал ??

  • Опять Я злой како-то, но для чего столько написал ??

    ну и что ты тут написал, архимед? ты всё скопипастил с сайта, а написал ты, что просто отключишь свою дту (что по сути дела ничего не даст), в таком-же ключе я тебе и ответил.


    А теперь слушай сюда, если бы ты прочитал всё, что сам выложил и ещё бы понял до конца, то наверно такую бессмыслицу не упомянул бы (что просто отключишь свою дту).


    Так как вектор сценария работает с prop. протоколом между дту и инвертором, в котором идёт вызов (broadcast) ко всем (в списке упомянутых) инверторaм в округе, которые соотв. отвечают на это плэйнтехтом с сериалом ++.

    Так что, пока HM фирмвару не профиксит, то ничего пока сделать нельзя (одеть алюхут на инвертор если только).

    так примерно выглядит скэн (только "нрф" + инвертор):

    Пожалуйста зарегистрируйся для просмотра прикрепленного файла.

    NULL

    Сообщение было отредактировано 1 раз, последнее редактирование пользователем Gordon Freeman ().

  • Опят ты туфту какую-то пишешь.

    Ты же хотел Open-DTU пропихнуть ?!!


    Теперь пишешь что коммуникация между DTU и HM цепляется. И чем твой OpenDTU поможет ??


    Это во первых. А во вторых: если как ты сам пишешь что Коммуникация между DTU и HM это то самое место то откуда будет коммуникация если вообще никакого DTU нет ? И HM сам не имеет Влан модуля.. ???

    Может я и торможу, но ты сейчас разьяснишь что твоим OpenDTU будет спасти и почему мой способ удалить DTU по сути дела ничего не даст ??

  • Ты вообще читаешь написанное? OpenDtu была ирония на твоё, что ты просто отключить свою dtu.

    На пальцах:

    Одного того факта, что твой инвертор включен хватает и ты уже попадаешь под этот вектор нападения, чтв сам выставил, поэтому хоть заотключайся с другими примочками (dtu, OpenDtu), инвертор будет отвечать на Broadcast своим сериалом, всем желающим.


    Теперь надеюсь понятно?

    NULL

  • А, ну про Иронию чёт не сильно было понятно. Так уже более подходит.


    Мне не понятно по какому протоколу и как можно соединиться с HM если DTU отсутствует ? Что это за Broadcast ? Этож как надо поднапрячся чтоб как-то к нему подкрасться ? Просто так в слепую ? Я не пойму как это может выглядеть

  • Посмотри как работает в этой связке nrf dongle (наши дту с инвестором разговаривают по этому пропритарному протоколу на 2.4 Ghz вроде)


    Тут наглядно из твоей же ссылки:


    Пожалуйста зарегистрируйся для просмотра этого медийного элемента.

    NULL

  • плэйнтехтом - Пожалуйста зарегистрируйся для просмотра данной ссылки на страницу.

    фирмвару - Пожалуйста зарегистрируйся для просмотра данной ссылки на страницу.

    профиксит - Aktualisierung von Firmware

    алюхут - Пожалуйста зарегистрируйся для просмотра данной ссылки на страницу.

  • Да не, я-то всё понял, никак больше 20 лет в Software Entwicklung. Просто можно же разговаривать по-русски :)
    А то можно и так разговаривать:
    с утра закоммьютился, зачекался на рецепшене, засинкался с тимлидом, забрифился, заонбордил нового джуна и сразу пошёл на дейлик. Там позадачили тасками, заэстимейтили сторипоинты, зааллоцировали ресурсы, заприоритизировали беклог, заклоузили несколько ишью, а одно решили заэскалировать. Правда пришлось потом зароллбэчить апдейт...
    :P:P

  • кто желает взглянуть как и что происходит, может посмотреть репорт из того же выложенного линка наверху.


    А собственно как именно это работает, поведал нам т.н. Hunz:

    Пожалуйста зарегистрируйся для просмотра данной ссылки на страницу.


    пару моментов, прямо сейчас


    Пожалуйста зарегистрируйся для просмотра прикрепленного файла.

    Пожалуйста зарегистрируйся для просмотра прикрепленного файла.

    Пожалуйста зарегистрируйся для просмотра прикрепленного файла.

    NULL

  • Проприетарные беспроводные протоколы - это жoпа. Это самая жoпа из жоп. Если есть уязвимость (а это всегда вопрос времени!), а у изготовителя - лапки, то остаётся ждать, пока либо кто-то хакнет весь девайс и пофиксит беспроводную связь (маловероятно конечно, но именно тут будет шанс у openDTU!), либо прятать беспроводную связь так далеко, что до неё никто физически не дотянется.