Hoymiles готує оновлення для вразливих мікроінверторів серії HM
Виробник обіцяє 30 серпня випустити безплатну прошивку з шифруванням AES-128-CBC; актуальна продуктова лінійка, за заявою компанії, не уражена.
Коротко
Chaos Computer Club повідомив про вразливість у фотоелектричних системах із мікроінверторами Hoymiles серії HM. Виробництво цієї серії завершили у серпні 2023 року; за заявою Hoymiles, поточний портфель продуктів не зачеплений. Безплатне оновлення прошивки заплановане на 30 серпня. Воно має додати шифрування AES-128-CBC і пройти оцінку кібербезпеки відповідно до RED EN 18031; користувачам поки не радять від’єднувати або замінювати обладнання.
CCC вважає неприйнятною можливість приймати бездротові оновлення без автентифікації та закликає запровадити мінімальні вимоги ІТ-безпеки для мережевого енергетичного обладнання.
Ключові висновки
- Версія прошивки та захищений механізм її оновлення стають частиною технічного стану інвертора: для вже встановленої серії HM потрібні облік пристроїв і контроль фактичного встановлення патча після релізу.
