Eine im August entdeckte Sicherheitslücke hat gezeigt, dass Angreifer theoretisch massenhaft Solaranlagen über eine gemeinsame Cloud-Steuerung manipulieren könnten. Der ethische Hacker Marlon Starkloff, der als Geschäftsführer einer Cybersecurity-Firma arbeitet, berichtete der „Zeit“, er habe ohne Passwort über das Login-System bis zu den Administratorkonten der Sungrow-Cloud iSolarCloud vordringen können. Von dort aus hätte er Zugriff auf die Wechselrichter und Speicher von schätzungsweise 2,2 Millionen Solaranlagen weltweit gehabt – und könnte sie alle gemeinsam abschalten.
Besonders kritisch: In Europa nutzen demnach rund 500.000 Solaranlagen Sungrow-Komponenten, in Deutschland allein etwa 250.000 mit einer gebündelten Spitzenleistung von fast 8 Gigawatt. Ein gleichzeitiges Abschalten dieser Anlagen könnte das Stromnetz aus dem Gleichgewicht bringen und großflächige Blackouts auslösen. Starkloff gab an, selbst überrascht gewesen zu sein, wie einfach der Zugriff möglich war. Nach der Meldung durch den Sicherheitsforscher habe Sungrow die Schwachstelle innerhalb eines Tages behoben.
Quelle: Hacker kann Solaranlagen abschalten: Deutschland entging knapp Blackout
Quelle: Chinesische Wechselrichter: USA entdecken versteckte Kommunikationsmodule