síťová bezpečnost solárních zařízení

Odpovědět
dako
Příspěvky: 178
Registrován: stř črc 26, 2023 6:13 pm
Bydliště: Ostrava!!!
Výkon panelů v FVE [Wp]: 2400
Kapacita baterie [kWh]: 15

síťová bezpečnost solárních zařízení

Příspěvek od dako »

Po takovém menším "síťovém auditu" nejen ve své síti, jsem narazil na potencialní rizika, které mohou představovat různé solarní měniče, hybridy a střídače, které odesílají data do cloudu nebo lze dokonce přes API rozhraní z cloudu/portálu výrobce zařízení konfigurovat. Riziko není jen možnost znefunkčnit příp. zničit solární zařízení, ale také přes něj provést útok do LAN sítě. K celému zamyšlení, mě přijmul i tento článek

https://www.solarninovinky.cz/6-zpusobu ... lektrarny/

a taky zkušenosti jednoho uživatele z fora e-bastlirna, kde došlo právě k útoku ze solárního střídače do místní LAN instalací ransomware do NAS v lokální síti.
Určité řešení je striktní segmentování sítě LAN a oddělení tak střídače od LAN, a samozřejmě použití silných hesel především na API rozhraních a přístupech do "cloud" portálů svých dat. Případně uplně zamezit např. možnost online upgrade firmware, nebo uplně vypnout komunikaci do cloudu, ale to by asi někteří nejspíš težko nesli.
Mex
Příspěvky: 539
Registrován: pát zář 15, 2023 1:28 am

Re: síťová bezpečnost solárních zařízení

Příspěvek od Mex »

2 stránky canců, jen proto, aby mohlo zaznít to hlavní:

Baterie vyrobené v České republice nebo v Evropě mají významnou výhodu v tom, že přestože některé komponenty, například články, jsou vyrobené v Číně, tak architektura baterie a zejména software používají vlastní. Díky tomu nemá čínský výrobce použitých součástek, který nedokáže zaručit plnou bezpečnost, vzdálený přístup do baterie a data jsou uložená v EU.

Ten "nezávislý" názor je od prodejce baterek, který potřebuje podpořit prodej svých předražených produktů.
dako
Příspěvky: 178
Registrován: stř črc 26, 2023 6:13 pm
Bydliště: Ostrava!!!
Výkon panelů v FVE [Wp]: 2400
Kapacita baterie [kWh]: 15

Re: síťová bezpečnost solárních zařízení

Příspěvek od dako »

Aha, tak jinak. Jako ano, jsou tam bláboly ohledně těch bateriových uložišť, ale já se spíš zaměřil na nosné téma a to je bezpečnost solarních systémů. Zkrátka, zde jde o to, se zamyslet, že mít připojen střídač trvale do domací wifi sítě nebo jednotné LAN nebude to pravé. A, ruku na srdce, kdo to tak (ne)ma? :D Bláboly neřešme.
Uživatelský avatar
pave69
Příspěvky: 709
Registrován: čtv črc 14, 2022 5:30 pm
Bydliště: Brno Kohoutovice 385m.n.m.
Výkon panelů v FVE [Wp]: 9900
Kapacita baterie [kWh]: 18

Re: síťová bezpečnost solárních zařízení

Příspěvek od pave69 »

Tak určitě to je reálné riziko. Těch případů, kdy se to stalo, bylo už víc:
- zničené satelitní modemy před útokem na Ukrajinu
- znefunkčněné FV střídače dovezené (tuším někam do Ameriky) bez svolení výrobce
Jediné reálné zabezpečení je nepustit FV na internet - nedat mu gateway adresu nebo tak něco. Ale člověk přijde o cloud, nicméně třeba HA by nebyl dotčený.
Pokud by se třeba mezinárodní situace vůči Číně začala horšit, tak vřele doporučuji nějaký takový krok. Kdyby se to stalo bez vědomí výrobce, tak by to snad šlo nějak spravit (přeflashnout), i když ty satelitní modemy to nesplňují.
dako
Příspěvky: 178
Registrován: stř črc 26, 2023 6:13 pm
Bydliště: Ostrava!!!
Výkon panelů v FVE [Wp]: 2400
Kapacita baterie [kWh]: 15

Re: síťová bezpečnost solárních zařízení

Příspěvek od dako »

Co jsem se dívál, tak "online" režimy většinou vypnout jdou s tím problém není. Menší komplikace může nastat pokud někdo využívá komunikaci ModbusTCP třeba přes wifi. Já to třeba mám vyřešené přes RTU RS485, dá se přes to klidně i konfigurovat ochrany a celé nastavení, je to ale komplikované. Nicméně invertory jsou někdy samoosobě wifi AP, a tak je možné je pak pohodlně přes aplikaci přímým připojením konfigurovat (mimo cloud), to jsou ale věci, které se většinou dělají jednou za čas. Problém spíš nastává, pokud to má v pazourech nějaká instalační firma. Ti většinou jedou "one vendor" politiku (Solax, Goodwee :) ) a ti si vyhradí vzdálenou správu a nebudou se mrcasit lokalním přístupem.
Vhodné řešení je virtuální wifi síť přístupnou pouze do Internetu a tu izolovat od zbytku LAN, ať si člověk ochrání aspoň svojí produkční LAN.
Mex
Příspěvky: 539
Registrován: pát zář 15, 2023 1:28 am

Re: síťová bezpečnost solárních zařízení

Příspěvek od Mex »

pave69 píše: sob úno 15, 2025 9:48 am Tak určitě to je reálné riziko.
...
Pokud by se třeba mezinárodní situace vůči Číně začala horšit, tak vřele doporučuji nějaký takový krok.
Jojo, to tvrdí ten oot Koudelka kudy chodí. Že Čína je pro nás šílené nebezpečí, jejím hlavním cílem je nám škodit a hrozí, že nás sežerou i s botama.

V tom výčtu případů jsi zapomněl na docela podstatný, který se týkal nás. Jak morální maják Dědek z Jablotronu vypnul v Rusku zabezpečovačky. Které si oni řádně od jeho firmy koupili.
Od Jablotronu bych si nikdy nekoupil ani roli hajzpapíru. Na rozdíl od prakticky jakékoli čínské firmy.

Pokud se někdy někde znefunkční nějaké výrobky, které se do země dostanou šedým dovozem, tak za jejich případným znefunkčněním prakticky vždy stojí tamní oficiální dovozce/distributor. Který to buď nějak zařídí sám, nebo to udělá výrobce na jeho výslovnou žádost.
Čínský výrobce sám k tomu žádnou motivaci nemá. On chce prodávat, ne si kazit jméno nějakým znefunkčněním.

Pokud někdo má tendenci podobné opičky dělat, tak to jsou spíš morálni majáci a vývozci těch správných demokratických hodnot. Jako ten Dědek.
Číňan chce vyvážet zboží, ne morálku. Na to jsme kadeti my tady v Evropě. Dřív stejně nebo ještě víc i Amerika, ale tam už teď zvolili změnu.
Kodl69
Příspěvky: 1443
Registrován: úte dub 06, 2021 10:45 pm

Re: síťová bezpečnost solárních zařízení

Příspěvek od Kodl69 »

to mex: není důležitý, jak toho potenciálního nepřítele na internetu budeš nazývat, důležitý jsou následky. Třeba nedávno to zdravotnictví na slovensku...
Pokud něco málo můžu udělat, tak to udělám. Třeba HA s VPN z internetu, žádný čínský wifi hračky s původním firmwarem a pod. Moc úsilí mě to nestálo, a mám aspoň nějakou šanci, že nebudu postiženej v první vlně, třeba útokem na wifi termostaty při -20°C, nebo na wifi ovládání garážovejch vrat... A schválně nějak nepíšu, kdo za tím útokem může stát, důležitý jsou následky.
Ostatně mypower.cz mi teď hlásí "500 internal server error" že už by něco probíhalo?
Polostrovní FVE 8 kWp na severu jižní moravy. multiplus II 5000, osvětlení na DC, MPPT od Victronu. Dyibms na lifepo4 baterkách.
Mex
Příspěvky: 539
Registrován: pát zář 15, 2023 1:28 am

Re: síťová bezpečnost solárních zařízení

Příspěvek od Mex »

Že je internet potenciálně nebezpečné prostředí - proti tomu nic. To je určitě pravda.
Já se ohrazuju jenom proti klišé, že "to dělá ta zlá Čína".

Takové sviňárny dělají na internetu hackerské skupiny z různých zemí, někdy dokonce i mezinárodní. Takže za tím klidně může být i nějaká parta z Číny, ale stejně tak může být třeba z Francie, Německa nebo Ameriky.

Jsem alergický na to, jak se každý takový problém spojuje s Čínou. A to ještě podprahově tak, jako by to byla oficiální akce Číny jako státu.
A že jsou nejčastěji napadena zařízení, vyrobená v Číně? To zas není takový div, když většina všeho je vyrobena v Číně, že.
Uživatelský avatar
redcrown
Příspěvky: 933
Registrován: čtv dub 08, 2021 6:07 pm
Bydliště: Jizerky
Výkon panelů v FVE [Wp]: 20000
Kapacita baterie [kWh]: 80

Re: síťová bezpečnost solárních zařízení

Příspěvek od redcrown »

pod to se podepisuji. Ještě jen dodám, že je Čína na nás závislá a bez prodeje do západního světa nemůže existovat. Podle toho se chová. Že se někdy něco může stát, to se samozřejmě nedá vyloučit.
Taky ještě dodám, že každý kdo chce zabránit průniku do vnitřní sítě a bojí se Číny, tak ať si spočítá, kolik zařízení s čínským FW mu doma běží. Různé brány, převodníky, routery apod. Až potom bych si dělal starost o střídač.
Já jsem zastánce necloudových přístupů (min. FVE tak mám udělanou), ale z těch mých asi 60 síťových zařízení určitě nějaké ten čínský FW asi má.
Ostrov s nabíjením z DS, přes 20kWp, 3x2 XTM4000-48, VT40-80, 80kWh second life LFP (zbývá zapojit dalších 30kWh), BMS Batrium
2x Skútr E-Max120L
eduard22
Příspěvky: 1351
Registrován: ned čer 12, 2022 8:21 pm
Bydliště: Znojmo
Výkon panelů v FVE [Wp]: 8000
Kapacita baterie [kWh]: 23

Re: síťová bezpečnost solárních zařízení

Příspěvek od eduard22 »

Mex píše: sob úno 15, 2025 9:49 pm Že je internet potenciálně nebezpečné prostředí - proti tomu nic. To je určitě pravda.
Já se ohrazuju jenom proti klišé, že "to dělá ta zlá Čína".

Takové sviňárny dělají na internetu hackerské skupiny z různých zemí, někdy dokonce i mezinárodní. Takže za tím klidně může být i nějaká parta z Číny, ale stejně tak může být třeba z Francie, Německa nebo Ameriky.

Jsem alergický na to, jak se každý takový problém spojuje s Čínou. A to ještě podprahově tak, jako by to byla oficiální akce Číny jako státu.
A že jsou nejčastěji napadena zařízení, vyrobená v Číně? To zas není takový div, když většina všeho je vyrobena v Číně, že.
Podepisuju! Kadyrovovi vypnul elktromobil Teslu na dálku E.Musk... Né že bych se Kdyrova zastával, ale jde o princip - a to že Kadyrov auto zaplatil! Neukrad!!! A politiku by do obchodu solidní obchodník tahat neměl!!! :evil: Aha on je už Musk politik... Tak to jó, to má patent na to koho potrestat i bez soudu... :lol:
Samodomo "poloostrov" s Axpert King II - AC OUT 5kW/5kVA, PV IN 6kWp, 10x Longi 445Wp na sedlové střeše na východ a 10ks i na západ, aku 8x12V-240Ah levné olovo Varta+Banner trakční VRLA 23kWh (reálně využitelných často tak do 10kWh), Znojmo.
brumlaj
Příspěvky: 1695
Registrován: stř dub 21, 2021 5:01 am

Re: síťová bezpečnost solárních zařízení

Příspěvek od brumlaj »

Myši umírají v pastích, protože nechápou, že ten sýr není zdarma. (mnou upravené motto jednoho z webů)
Odpovědět

Zpět na „Automatizace, řízení“