// HEISE ONLINE — CYBERSECURITY
PV-Wechselrichter: Hoymiles liefert Sicherheitsupdate aus
Hoymiles hatte seine DTU-Funkprotokolle nicht gesichert, was fremden Zugriff ermöglicht. Nun stehen Firmware-Updates bereit.
This article is also available in
English.
It was translated with technical assistance and editorially reviewed before publication.
Der Chaos Computer Club hatte Anfang Juli dieses Jahres Sicherheitslücken in der konkreten Umsetzung des proprietären DTU-Protokolls von Hoymiles aufgedeckt. Die Wechselrichter des Anbieters nutzen DTU, um darüber zu kommunizieren und etwa über DTU-Dongles als Bridges dann ins WLAN und Internet zu gelangen. Der Hersteller versprach aktualisierte Firmware für den 30. August 2026, die das ausbessern soll – und hat Wort gehalten.
Das Problem beschrieb der CCC so, dass die DTU-Implementierungen etwa in dem 868-MHz-Bereich ebenso wie bei den HM-Serien im 2,4-GHz-Band keine Verschlüsselung umsetzen. Lediglich die letzten acht Stellen der Seriennummer müssen Pakete mitbringen, die die Geräte jedoch etwa als Antwort auf bestimmte Broadcast-Pakete frei Haus liefern. Angreifer können damit quasi ohne viel Aufwand auf die Wechselrichter mit DTU-Einheit zugreifen. Der CCC schätzte das Risiko so hoch ein, dass derart sogar die Firmware ohne Authentifizierung ersetzbar sei.
Hoymiles hat jetzt Firmwareupdates für die HM-Serien und HMS/HMT-Baureihen veröffentlicht. Der Hersteller gibt an, dass Kundinnen und Kunden mit Hoymiles-Cloud-Account ein automatisches Upgrade erhalten. Dazu hat das Unternehmen in der S-Miles-Home-App, der Installer-App oder im Web-Portal eine Upgrade-Benachrichtigung angestoßen. Betroffene sollen den Anweisungen in der App folgen, um das Upgrade zu starten. Innerhalb von zehn Arbeitstagen nach der Autorisierung soll das Upgrade dann auf die Anlagen angewendet werden.
Wer die Hoymiles-Cloud nicht nutzt, soll ein Formular im Self-Service-Center ausfüllen. Der Hoymiles-Kundendienst wird sich dann melden und bei der Durchführung des Upgrades helfen. Einen Warnhinweis liefert Hoymiles gleich mit: Nach dem Update funktioniert die Kommunikation mit Drittanbieterprodukten für die offene Datenkommunikation wie OpenDTU oder AhoyDTU nicht mehr. Unklar ist, ob die Projekte dazu künftig wieder Zugang erhalten können, Hoymiles erwähnt keine derartige Zusammenarbeit.
Die Updates stehen für die Modelle HMT-2000-4T, HMT-1800-4T, HMT-1600-4T, HMS-2000-4T, HMS-1800-4T, HMS-1600-4T, HMS-1000-2T, HMS-900-2T, HMS-800-2T, HMS-700-2T, HMS-600-2T, HMS-500-1T, HMS-450-1T, HMS-400-1T, HMS-350-1T und HMS-300-1T zur Verfügung. Bei den HM-Modellen können HM-1000, HM-1200, HM-1500, HM-800, HM-700, HM-600, HM-400, HM-350 und HM-300 das Upgrade erhalten.
Unklar ist, wie das Update auf nicht online angebundene Wechselrichter kommen soll, deren Besitzer keine DTU-Anbindung nutzen. Betroffene können sich möglicherweise bei Freunden oder Bekannten einen Dongle zum Anwenden des Updates ausleihen oder müssen dafür offenbar einen käuflich erwerben. Auf eine Anfrage diesbezüglich konnte Hoymiles nicht unmittelbar antworten. Sofern wir eine andere brauchbare Lösungsmöglichkeit genannt bekommen, reichen wir die Information nach.
Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.