Hoymiles publica un firmware que corrige las brechas de seguridad en sus microinversores

Fuentes: Hoymiles liefert Sicherheitsupdate für PV-Wechselrichter aus

El fabricante de microinversores fotovoltaicos Hoymiles ha publicado actualizaciones de firmware para corregir las vulnerabilidades detectadas por el Chaos Computer Club (CCC) en los protocolos de radio DTU de sus equipos, que carecían de cifrado y permitían a terceros acceder a los dispositivos e incluso sustituir su firmware sin autenticación. Los parches, disponibles para las series HM (modelos HM-300 a HM-1500) y HMS/HMT (modelos HMS-300-1T a HMT-2000-4T), se distribuyen automáticamente a los usuarios con cuenta en la nube de Hoymiles a través de la app S-Miles Home, la app de instaladores o el portal web, con un plazo de diez días laborables tras la autorización. Quienes no usen la nube deben rellenar un formulario en el centro de auto-servicio para recibir asistencia del soporte. La compañía advierte de que, tras la actualización, dejarán de funcionar las integraciones con proyectos abiertos de terceros como OpenDTU y AhoyDTU, sin que por ahora se haya confirmado una colaboración futura. Queda por resolver cómo aplicar el parche a los inversores no conectados a internet ni a un dongle DTU.