Sicherheitsproblem bei Deye Wechselrichtern

Balkonkraftwerks-Mikrowechselrichter des chinesischen Herstellers Deye haben ein schweres Sicherheitsproblem!

Die Geräte werdenz.B. als Deye, Bosswerk und revolt Inverter vertrieben

Betroffen sind Inverter mit der Firmware MW3_15U_5406_1.47 und MW3_15U_5406_1.471 (und evtl. älteren)

Der eingebaute WLAN Zugang kann nicht abgeschaltet werden. Darüber lassen sich die WLAN Zugangsdaten für das eigene WLAN auslesen und die Geräte können umprogrammiert werden, auch so weit, dass sie anschließend defekt sind.

Für ein Firmwareupdate muss man den Deye Support service@deye.com.cn (auf Englisch) anschreiben, die Seriennummer mitteilen und um ein Firmwareupdate bitten.

Weitere Infos zu dem Problem gibt es bei Heise.