síťová bezpečnost solárních zařízení
-
- Příspěvky: 178
- Registrován: stř črc 26, 2023 6:13 pm
- Bydliště: Ostrava!!!
- Výkon panelů v FVE [Wp]: 2400
- Kapacita baterie [kWh]: 15
síťová bezpečnost solárních zařízení
Po takovém menším "síťovém auditu" nejen ve své síti, jsem narazil na potencialní rizika, které mohou představovat různé solarní měniče, hybridy a střídače, které odesílají data do cloudu nebo lze dokonce přes API rozhraní z cloudu/portálu výrobce zařízení konfigurovat. Riziko není jen možnost znefunkčnit příp. zničit solární zařízení, ale také přes něj provést útok do LAN sítě. K celému zamyšlení, mě přijmul i tento článek
https://www.solarninovinky.cz/6-zpusobu ... lektrarny/
a taky zkušenosti jednoho uživatele z fora e-bastlirna, kde došlo právě k útoku ze solárního střídače do místní LAN instalací ransomware do NAS v lokální síti.
Určité řešení je striktní segmentování sítě LAN a oddělení tak střídače od LAN, a samozřejmě použití silných hesel především na API rozhraních a přístupech do "cloud" portálů svých dat. Případně uplně zamezit např. možnost online upgrade firmware, nebo uplně vypnout komunikaci do cloudu, ale to by asi někteří nejspíš težko nesli.
https://www.solarninovinky.cz/6-zpusobu ... lektrarny/
a taky zkušenosti jednoho uživatele z fora e-bastlirna, kde došlo právě k útoku ze solárního střídače do místní LAN instalací ransomware do NAS v lokální síti.
Určité řešení je striktní segmentování sítě LAN a oddělení tak střídače od LAN, a samozřejmě použití silných hesel především na API rozhraních a přístupech do "cloud" portálů svých dat. Případně uplně zamezit např. možnost online upgrade firmware, nebo uplně vypnout komunikaci do cloudu, ale to by asi někteří nejspíš težko nesli.
Re: síťová bezpečnost solárních zařízení
2 stránky canců, jen proto, aby mohlo zaznít to hlavní:
Baterie vyrobené v České republice nebo v Evropě mají významnou výhodu v tom, že přestože některé komponenty, například články, jsou vyrobené v Číně, tak architektura baterie a zejména software používají vlastní. Díky tomu nemá čínský výrobce použitých součástek, který nedokáže zaručit plnou bezpečnost, vzdálený přístup do baterie a data jsou uložená v EU.
Ten "nezávislý" názor je od prodejce baterek, který potřebuje podpořit prodej svých předražených produktů.
Baterie vyrobené v České republice nebo v Evropě mají významnou výhodu v tom, že přestože některé komponenty, například články, jsou vyrobené v Číně, tak architektura baterie a zejména software používají vlastní. Díky tomu nemá čínský výrobce použitých součástek, který nedokáže zaručit plnou bezpečnost, vzdálený přístup do baterie a data jsou uložená v EU.
Ten "nezávislý" názor je od prodejce baterek, který potřebuje podpořit prodej svých předražených produktů.
-
- Příspěvky: 178
- Registrován: stř črc 26, 2023 6:13 pm
- Bydliště: Ostrava!!!
- Výkon panelů v FVE [Wp]: 2400
- Kapacita baterie [kWh]: 15
Re: síťová bezpečnost solárních zařízení
Aha, tak jinak. Jako ano, jsou tam bláboly ohledně těch bateriových uložišť, ale já se spíš zaměřil na nosné téma a to je bezpečnost solarních systémů. Zkrátka, zde jde o to, se zamyslet, že mít připojen střídač trvale do domací wifi sítě nebo jednotné LAN nebude to pravé. A, ruku na srdce, kdo to tak (ne)ma?
Bláboly neřešme.

- pave69
- Příspěvky: 709
- Registrován: čtv črc 14, 2022 5:30 pm
- Bydliště: Brno Kohoutovice 385m.n.m.
- Výkon panelů v FVE [Wp]: 9900
- Kapacita baterie [kWh]: 18
Re: síťová bezpečnost solárních zařízení
Tak určitě to je reálné riziko. Těch případů, kdy se to stalo, bylo už víc:
- zničené satelitní modemy před útokem na Ukrajinu
- znefunkčněné FV střídače dovezené (tuším někam do Ameriky) bez svolení výrobce
Jediné reálné zabezpečení je nepustit FV na internet - nedat mu gateway adresu nebo tak něco. Ale člověk přijde o cloud, nicméně třeba HA by nebyl dotčený.
Pokud by se třeba mezinárodní situace vůči Číně začala horšit, tak vřele doporučuji nějaký takový krok. Kdyby se to stalo bez vědomí výrobce, tak by to snad šlo nějak spravit (přeflashnout), i když ty satelitní modemy to nesplňují.
- zničené satelitní modemy před útokem na Ukrajinu
- znefunkčněné FV střídače dovezené (tuším někam do Ameriky) bez svolení výrobce
Jediné reálné zabezpečení je nepustit FV na internet - nedat mu gateway adresu nebo tak něco. Ale člověk přijde o cloud, nicméně třeba HA by nebyl dotčený.
Pokud by se třeba mezinárodní situace vůči Číně začala horšit, tak vřele doporučuji nějaký takový krok. Kdyby se to stalo bez vědomí výrobce, tak by to snad šlo nějak spravit (přeflashnout), i když ty satelitní modemy to nesplňují.
-
- Příspěvky: 178
- Registrován: stř črc 26, 2023 6:13 pm
- Bydliště: Ostrava!!!
- Výkon panelů v FVE [Wp]: 2400
- Kapacita baterie [kWh]: 15
Re: síťová bezpečnost solárních zařízení
Co jsem se dívál, tak "online" režimy většinou vypnout jdou s tím problém není. Menší komplikace může nastat pokud někdo využívá komunikaci ModbusTCP třeba přes wifi. Já to třeba mám vyřešené přes RTU RS485, dá se přes to klidně i konfigurovat ochrany a celé nastavení, je to ale komplikované. Nicméně invertory jsou někdy samoosobě wifi AP, a tak je možné je pak pohodlně přes aplikaci přímým připojením konfigurovat (mimo cloud), to jsou ale věci, které se většinou dělají jednou za čas. Problém spíš nastává, pokud to má v pazourech nějaká instalační firma. Ti většinou jedou "one vendor" politiku (Solax, Goodwee
) a ti si vyhradí vzdálenou správu a nebudou se mrcasit lokalním přístupem.
Vhodné řešení je virtuální wifi síť přístupnou pouze do Internetu a tu izolovat od zbytku LAN, ať si člověk ochrání aspoň svojí produkční LAN.

Vhodné řešení je virtuální wifi síť přístupnou pouze do Internetu a tu izolovat od zbytku LAN, ať si člověk ochrání aspoň svojí produkční LAN.
Re: síťová bezpečnost solárních zařízení
Jojo, to tvrdí ten oot Koudelka kudy chodí. Že Čína je pro nás šílené nebezpečí, jejím hlavním cílem je nám škodit a hrozí, že nás sežerou i s botama.
V tom výčtu případů jsi zapomněl na docela podstatný, který se týkal nás. Jak morální maják Dědek z Jablotronu vypnul v Rusku zabezpečovačky. Které si oni řádně od jeho firmy koupili.
Od Jablotronu bych si nikdy nekoupil ani roli hajzpapíru. Na rozdíl od prakticky jakékoli čínské firmy.
Pokud se někdy někde znefunkční nějaké výrobky, které se do země dostanou šedým dovozem, tak za jejich případným znefunkčněním prakticky vždy stojí tamní oficiální dovozce/distributor. Který to buď nějak zařídí sám, nebo to udělá výrobce na jeho výslovnou žádost.
Čínský výrobce sám k tomu žádnou motivaci nemá. On chce prodávat, ne si kazit jméno nějakým znefunkčněním.
Pokud někdo má tendenci podobné opičky dělat, tak to jsou spíš morálni majáci a vývozci těch správných demokratických hodnot. Jako ten Dědek.
Číňan chce vyvážet zboží, ne morálku. Na to jsme kadeti my tady v Evropě. Dřív stejně nebo ještě víc i Amerika, ale tam už teď zvolili změnu.
Re: síťová bezpečnost solárních zařízení
to mex: není důležitý, jak toho potenciálního nepřítele na internetu budeš nazývat, důležitý jsou následky. Třeba nedávno to zdravotnictví na slovensku...
Pokud něco málo můžu udělat, tak to udělám. Třeba HA s VPN z internetu, žádný čínský wifi hračky s původním firmwarem a pod. Moc úsilí mě to nestálo, a mám aspoň nějakou šanci, že nebudu postiženej v první vlně, třeba útokem na wifi termostaty při -20°C, nebo na wifi ovládání garážovejch vrat... A schválně nějak nepíšu, kdo za tím útokem může stát, důležitý jsou následky.
Ostatně mypower.cz mi teď hlásí "500 internal server error" že už by něco probíhalo?
Pokud něco málo můžu udělat, tak to udělám. Třeba HA s VPN z internetu, žádný čínský wifi hračky s původním firmwarem a pod. Moc úsilí mě to nestálo, a mám aspoň nějakou šanci, že nebudu postiženej v první vlně, třeba útokem na wifi termostaty při -20°C, nebo na wifi ovládání garážovejch vrat... A schválně nějak nepíšu, kdo za tím útokem může stát, důležitý jsou následky.
Ostatně mypower.cz mi teď hlásí "500 internal server error" že už by něco probíhalo?
Polostrovní FVE 8 kWp na severu jižní moravy. multiplus II 5000, osvětlení na DC, MPPT od Victronu. Dyibms na lifepo4 baterkách.
Re: síťová bezpečnost solárních zařízení
Že je internet potenciálně nebezpečné prostředí - proti tomu nic. To je určitě pravda.
Já se ohrazuju jenom proti klišé, že "to dělá ta zlá Čína".
Takové sviňárny dělají na internetu hackerské skupiny z různých zemí, někdy dokonce i mezinárodní. Takže za tím klidně může být i nějaká parta z Číny, ale stejně tak může být třeba z Francie, Německa nebo Ameriky.
Jsem alergický na to, jak se každý takový problém spojuje s Čínou. A to ještě podprahově tak, jako by to byla oficiální akce Číny jako státu.
A že jsou nejčastěji napadena zařízení, vyrobená v Číně? To zas není takový div, když většina všeho je vyrobena v Číně, že.
Já se ohrazuju jenom proti klišé, že "to dělá ta zlá Čína".
Takové sviňárny dělají na internetu hackerské skupiny z různých zemí, někdy dokonce i mezinárodní. Takže za tím klidně může být i nějaká parta z Číny, ale stejně tak může být třeba z Francie, Německa nebo Ameriky.
Jsem alergický na to, jak se každý takový problém spojuje s Čínou. A to ještě podprahově tak, jako by to byla oficiální akce Číny jako státu.
A že jsou nejčastěji napadena zařízení, vyrobená v Číně? To zas není takový div, když většina všeho je vyrobena v Číně, že.
- redcrown
- Příspěvky: 933
- Registrován: čtv dub 08, 2021 6:07 pm
- Bydliště: Jizerky
- Výkon panelů v FVE [Wp]: 20000
- Kapacita baterie [kWh]: 80
Re: síťová bezpečnost solárních zařízení
pod to se podepisuji. Ještě jen dodám, že je Čína na nás závislá a bez prodeje do západního světa nemůže existovat. Podle toho se chová. Že se někdy něco může stát, to se samozřejmě nedá vyloučit.
Taky ještě dodám, že každý kdo chce zabránit průniku do vnitřní sítě a bojí se Číny, tak ať si spočítá, kolik zařízení s čínským FW mu doma běží. Různé brány, převodníky, routery apod. Až potom bych si dělal starost o střídač.
Já jsem zastánce necloudových přístupů (min. FVE tak mám udělanou), ale z těch mých asi 60 síťových zařízení určitě nějaké ten čínský FW asi má.
Taky ještě dodám, že každý kdo chce zabránit průniku do vnitřní sítě a bojí se Číny, tak ať si spočítá, kolik zařízení s čínským FW mu doma běží. Různé brány, převodníky, routery apod. Až potom bych si dělal starost o střídač.
Já jsem zastánce necloudových přístupů (min. FVE tak mám udělanou), ale z těch mých asi 60 síťových zařízení určitě nějaké ten čínský FW asi má.
Ostrov s nabíjením z DS, přes 20kWp, 3x2 XTM4000-48, VT40-80, 80kWh second life LFP (zbývá zapojit dalších 30kWh), BMS Batrium
2x Skútr E-Max120L
2x Skútr E-Max120L
-
- Příspěvky: 1351
- Registrován: ned čer 12, 2022 8:21 pm
- Bydliště: Znojmo
- Výkon panelů v FVE [Wp]: 8000
- Kapacita baterie [kWh]: 23
Re: síťová bezpečnost solárních zařízení
Podepisuju! Kadyrovovi vypnul elktromobil Teslu na dálku E.Musk... Né že bych se Kdyrova zastával, ale jde o princip - a to že Kadyrov auto zaplatil! Neukrad!!! A politiku by do obchodu solidní obchodník tahat neměl!!!Mex píše: ↑sob úno 15, 2025 9:49 pm Že je internet potenciálně nebezpečné prostředí - proti tomu nic. To je určitě pravda.
Já se ohrazuju jenom proti klišé, že "to dělá ta zlá Čína".
Takové sviňárny dělají na internetu hackerské skupiny z různých zemí, někdy dokonce i mezinárodní. Takže za tím klidně může být i nějaká parta z Číny, ale stejně tak může být třeba z Francie, Německa nebo Ameriky.
Jsem alergický na to, jak se každý takový problém spojuje s Čínou. A to ještě podprahově tak, jako by to byla oficiální akce Číny jako státu.
A že jsou nejčastěji napadena zařízení, vyrobená v Číně? To zas není takový div, když většina všeho je vyrobena v Číně, že.


Samodomo "poloostrov" s Axpert King II - AC OUT 5kW/5kVA, PV IN 6kWp, 10x Longi 445Wp na sedlové střeše na východ a 10ks i na západ, aku 8x12V-240Ah levné olovo Varta+Banner trakční VRLA 23kWh (reálně využitelných často tak do 10kWh), Znojmo.
Re: síťová bezpečnost solárních zařízení
Myši umírají v pastích, protože nechápou, že ten sýr není zdarma. (mnou upravené motto jednoho z webů)