Ein kurzer Funkbefehl genügt. Dann antwortet ein Wechselrichter, der eigentlich still seine Arbeit tun sollte. Er verrät eine Seriennummer – und genau diese Nummer kann zum Schlüssel werden, mit dem sich das Gerät aus der Ferne steuern lässt. Wie die „Zeit“ berichtet, hat der Sicherheitsforscher „Hunz“ vom Chaos Computer Club (CCC) eine Schwachstelle bei Wechselrichtern des chinesischen Herstellers Hoymiles entdeckt und demonstriert.

Jeden 2. Sonntag

Ein FUNKE Liebe

Alle zwei Wochen sonntags: Antworten auf Beziehungsfragen – ehrlich, nah und alltagstauglich.

Mit meiner Anmeldung zum Newsletter stimme ich der Werbevereinbarung zu.

Relevant ist die Schwachstelle vor allem, weil Hoymiles-Geräte auch in Deutschland weit verbreitet sind. Rund 1,4 Millionen sogenannte Balkonkraftwerke sind hierzulande im Marktstammdatenregister gemeldet.

Balkonkraftwerke in Deutschland: Warum die Sicherheitslücke so relevant ist

Balkonkraftwerke gelten als niedrigschwelliger Einstieg in die private Stromerzeugung. Die kleinen Solaranlagen für Balkon, Terrasse, Hauswand oder Garagendach sind vergleichsweise günstig, schnell montiert und liefern Strom für den eigenen Haushalt. Damit dieser Strom nutzbar wird, braucht jede Anlage einen Wechselrichter: Er wandelt den Gleichstrom aus den Solarmodulen in Wechselstrom um, also in jene Stromform, die aus der Steckdose kommt.

Laut „Zeit“ stammt ein erheblicher Teil der in Deutschland genutzten Wechselrichter von Hoymiles. Die nun entdeckte Schwachstelle betrifft nach Darstellung des CCC nicht die Solarmodule selbst, sondern die Steuerungseinheit zwischen Modul und Hausnetz. Über sie lässt sich regeln, ob Strom eingespeist wird, ob eine Anlage läuft oder ob sie abgeschaltet wird.

Solarstrom vom Balkon

Hoymiles-Schwachstelle: Wie der Angriff per Funk funktioniert

Der Angriff setzt keine Internetverbindung voraus. Nach den Erläuterungen des Sicherheitsforschers können kundige Personen Wechselrichter in ihrer Nähe per Funk kontaktieren. Die Geräte müssen also nicht über eine Cloud oder eine App erreichbar sein; es genügt, wenn sich der Angreifer in Funkreichweite befindet.

Dem Bericht zufolge könnten die betroffenen Geräte dazu gebracht werden, relevante Informationen unverschlüsselt zu übertragen. Entscheidend ist dabei offenbar die Seriennummer des Geräts. Hoymiles nutze bei seinen Wechselrichtern stets die letzten acht Stellen dieser Seriennummer als Passwort. Eigentlich sollten diese Nummern nur dem Hersteller und den Käufern bekannt sein.

Hunz habe jedoch im Kommunikationsprotokoll der Geräte eine Lücke gefunden. Ein kurzer, per Funk gesendeter Befehl bringe die Anlagen dazu, „ebendiese Seriennummer zurückzufunken“ – „so als würden sie im Schlaf reden“, heißt es in dem Bericht. Wer diese Daten empfange, könne sich anschließend in das Gerät einloggen und es fernsteuern.

Mehr zum Thema Energie

Balkonkraftwerk-Hack: Forscher findet 42 Anlagen in einer Stunde

Wie praktisch ausnutzbar die Schwachstelle ist, zeigte Hunz der Recherche zufolge bei einer Demonstration in Augsburg. Dort identifizierte der Forscher innerhalb einer Stunde 42 Anlagen, die er auf diesem Weg hätte angreifen können. Mit einer kleinen Antenne konnte er Hoymiles-Wechselrichter in der Umgebung erreichen.

Betroffene Anlagen könnten an- oder abgeschaltet werden; auch eine gezielte Überlastung einzelner Geräte sei denkbar, geht aus der Recherche hervor. Für das Stromnetz insgesamt ist die Lage derzeit jedoch weniger dramatisch, als es zunächst klingen mag. Selbst 1,4 Millionen Balkonkraftwerke erreichen zusammen nicht die Leistung großer Kraftwerke. Eine massenhafte Abschaltung würde das deutsche Netz nach gegenwärtiger Einschätzung daher nicht unmittelbar aus dem Gleichgewicht bringen.

Hoymiles-Sicherheitsupdate: Warum die Behebung schwierig wird

Der Chaos Computer Club informierte Hoymiles der Recherche zufolge bereits im Februar über das Problem. Zunächst blieb eine Reaktion offenbar aus. Erst als das Bundesamt für Sicherheit in der Informationstechnik (BSI) die chinesische Behörde CNCERT kontaktierte, meldete sich Hoymiles Ende Juni. Der Hersteller kündigte anschließend ein Sicherheitsupdate für Mitte Oktober an. Hoymiles erklärte, man nehme die Sicherheitsprobleme „sehr ernst“ und arbeite mit „höchster Priorität“ an einer Lösung. Die neue Software soll auch eine bessere Verschlüsselung enthalten.

Doch selbst ein Update ist in diesem Fall kein Selbstläufer. Viele Hoymiles-Wechselrichter sind nicht dauerhaft mit dem Internet verbunden. Deshalb kann der Hersteller die neue Software nicht einfach automatisch auf alle Geräte spielen. Nutzerinnen und Nutzer müssten das Update voraussichtlich selbst installieren.

Wechselrichter aus China: BSI sieht Risiko für das Stromnetz

Der Fall Hoymiles steht nicht isoliert. Bereits 2023 war das Unternehmen wegen Schwachstellen in seinem Cloudservice in die Kritik geraten. Damals ging es um die Online-Anbindung der Geräte, nun um ihre Funkkommunikation. Beides verweist auf ein größeres Problem: Wechselrichter sind nicht nur für die Umwandlung von Strom wichtig, sondern auch für die sichere Steuerung dezentraler Energieanlagen.

Auch beim BSI wächst die Aufmerksamkeit für solche Risiken. „Wir sehen in Wechselrichtern ein großes Risikopotenzial“, sagt Joachim Wagner, Sprecher der Behörde, der „Zeit“. Viele der in Europa betriebenen Geräte stammten aus China. Wie viele es genau sind, werde derzeit untersucht. Wagner hält es grundsätzlich für möglich, dass ein chinesischer Hersteller über manipulierbare Wechselrichter Einfluss auf das europäische Verbundnetz nehmen könnte.