home.social

#hoymiles — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #hoymiles, aggregated by home.social.

fetched live
  1. @[email protected] dass mit dem #Hoymiles Update OpenDTU und Verwandte - was ich aktuell nutze - außen vor ist, finde ich schon sehr schmerzhaft. Ich würde ein Risiko einer drive-by-Attacke (mit dem spezifischen Funkmodul) gegen die Abhängigkeit von der chinesischen Cloud nach Setup eines DTU-Gateways oder komplettem Verlust des Monitorings eintauschen. Daher lass ich es lieber.
    (via @[email protected] )

  2. @heisec Da bin ich ja mal gespannt, ob #OpenDTU da bald einen Hack hat – am besten direkt zum Updaten.
    Ein gewisser Olf Egel¹ hat sich da² jetzt jedenfalls angemeldet und aus Versehen meine Email-Adresse dagelassen – mal sehen, was #Hoymiles ihm³ schickt.

    --
    ¹) Name von der Redaktion geändert
    ²) support.hoymiles.com/t/hoymile
    ³) also wohl mir

  3. Ein Sicherheitsforscher hatte mit dem CCC Sicherheitslücken bei PV-Wechselrichtern für Solaranlagen offengelegt: #Hoymiles liefert Firmware-Updates aus www.heise.de/news/PV-Wech...

    PV-Wechselrichter: Hoymiles li...

  4. Ein Sicherheitsforscher hatte mit dem CCC Sicherheitslücken bei PV-Wechselrichtern für Solaranlagen offengelegt: #Hoymiles liefert Firmware-Updates aus heise.de/news/PV-Wechselrichte

  5. Yesterday #Hoymiles published a security update for a kown issue in their microinverter that use their DTU that works on sub 1G not Wifi.

    For
    - HMS-500-1T, HMS-450-1T, HMS-400-1opendtu #ahoydtuMS-300-1T
    - HMS-1000-2T, HMS-900-2T, HMS-800-2T, HMS-700-2T, HMS-600-2T
    - HMS-2000-4T, HMS-1800-4T, HMS-1600-4T
    - HMT-2000-4T, HMT-1800-4T, HMT-1600-4T

    hoymiles.com/de/official-state

    Thank you for the security experts of @CCC and Hoymiles for the cooperation and quick resolution of the issue.

    !!! However: “Following the security update, third-party products for open data communication—such as #OpenDTU and #AhoyDTU—are no longer compatible.”

    #Hoymiles #ahoydtums #security #ccc #update #cybersecurity #openDTU #AhoyDTU

  6. #Hoymiles hat gestern für
    - HMS-500-1T, HMS-450-1T, HMS-400-1T, HMS-350-1T, HMS-300-1T
    - HMS-1000-2T, HMS-900-2T, HMS-800-2T, HMS-700-2T, HMS-600-2T
    - HMS-2000-4T, HMS-1800-4T, HMS-1600-4T
    - HMT-2000-4T, HMT-1800-4T, HMT-1600-4T

    ein Update veröffentlicht, dass die Sicherheitslücke schließen soll: hoymiles.com/de/official-state

    ! Allerdings: “Nach dem Sicherheitsupdate sind Drittanbieter-Produkte für die offene Datenkommunikation – wie z. B. OpenDTU und AhoyDTU – nicht mehr kompatibel."

    #Hoymiles #security #ccc #update #cybersecurity

  7. Das offizielle Statement von #Hoymiles ist auf deren Website: hoymiles.com/official-statemen

    „The security firmware is currently undergoing validation and is scheduled for official release on August 30, 2026 (…) Upon release, detailed upgrade instructions will be published through our official Security Advisory Portal, with full technical support provided“

    👏👏👏

  8. @oldperl
    ich hab ja selber zwei #Hoymiles HM-600 mit OpenDTU (und nur je einem Modul dran - den zweiten hab ich nachbestellt, damit ich das andere Modul woanders montieren konnte). Sehe ihn trotz der unerfreulichen Veröffentlichung als weniger gefährdet als den Deye damals mit Wifi-Lücke oder ein cloudverbundenes Ding - der Angriffsvektor setzt jemanden in räumlicher Nähe mit einem speziellen Sender voraus, das skaliert also nicht wirklich.
    @CCC @HonkHase @BlumeEvolution

  9. Inzwischen erklärt #Hoymiles: Ende August kommt für die Betroffenen HM Wechselrichter eine neue Firmware mit AES-128-CBC-Verschlüsselung + Security Audit.

    pv-magazine.de/2026/07/13/hoym

  10. Der CCC hat schwerwiegende Sicherheitslücken in Hoymiles-Wechselrichtern (Balkonkraftwerke, kleine PV-Anlagen) veröffentlicht. Die Geräte kommunizieren unverschlüsselt per Funk. Fernsteuerung, Firmware-Manipulation und physische Zerstörung sind ohne Authentifizierung möglich. Hoymiles hat keinen Patch geliefert. #CCC #IoT #Cybersecurity #Solarenergie #Hoymiles #ITSecurity #Energiewende #PVAnlagen

  11. Wir haben auf unserer Website die Situation um die Sicherheitsmängel von #Hoymiles Kleinwechselrichtern ruhig zusammengefasst.

    balkon.solar/news/2026/07/09/s

  12. Hersteller #Hoymiles – Balkonkraftwerke mit gravierenden Sicherheitslücken. Sie lassen sich per Funk abschalten oder zerstören www.derstandard.at/story/300000...

    Chinesische Balkonkraftwerke l...

  13. Hersteller #Hoymiles – Balkonkraftwerke mit gravierenden Sicherheitslücken. Sie lassen sich per Funk abschalten oder zerstören derstandard.at/story/300000033

  14. Funkkommunikation: Balkonkraftwerke von #Hoymiles haben riskante Schwachstellen. Wie der Angriff per Funk funktioniert www.morgenpost.de/ratgeber-wis...

    Balkonkraftwerke: Forscher ent...

  15. RE: chaos.social/@evawolfangel/116

    »Der Fall zeigt damit ein immer wiederkehrendes Muster: Der Hersteller reagierte offenbar erst auf politischen Druck und nicht, weil er ein originäres Interesse daran hat, Schwachstellen zu beseitigen. Ein halbes Jahr lang wurden diese ignoriert, obwohl ein sauber dokumentierter Bericht dazu vorlag. Anschließend wird das Problem auf die Nutzer abgewälzt.« #hoymiles #infosec

  16. Gefährliche Sicherheitslücken bei #Hoymiles – Angreifer können kleine PV-Anlagen abschalten und beschädigen. Hersteller stellt sich taub golem.de/news/hoymiles-wechsel

  17. Gefährliche Sicherheitslücken bei #Hoymiles – Angreifer können kleine PV-Anlagen abschalten und beschädigen. Hersteller stellt sich taub www.golem.de/news/hoymile...

    Hoymiles-Wechselrichter: Unzäh...

  18. @oldperl

    Mit einer #Opensource Software erlischt alles an Zulassungen was es gibt

    Die müsste neu beantragt werden.

    Im Schadenfall sagt die Versicherung danke.

    Besser ist es solche Geräte erst gar nicht zu kaufen.

    Es gibt noch Alternativen.

    Bis vor kurzen sogar noch mehr.

    Leider hat @balkonsolar lieber die #Hoymiles #Wechselrichter, trotz anderer Hinweise, empfohlen weil diese nen € günstiger sind.

    Es wird produziert was gekauft wird

    @CCC @HonkHase @BlumeEvolution

  19. RE: bonn.social/@Sascha/1168831507

    Das ist der Hammer!!!

    Deckt sich aber genau mit dem, was ich schon seit Monaten zum Thema sage, und weswegen ich auf eine Opensource Version der Firmware gehofft habe, da ich selbst nicht die Ressourcen für ein Reverse-Engineering habe.

    Der @CCC geht das nun endlich an, und ich hoffe auf eine schnelle Lösung.
    Bis dahin, Passwort setzen, und möglichst keine Firmware-Updates auf eurem #Hoymiles #Wechselrichter machen.

    CC @HonkHase
    CC @BlumeEvolution

    #KRITIS #solarpunk #solar #security

  20. Gerätefernsteuerung: Schwachstellen bei Hunderttausenden PV-Anlagen von #Hoymiles – bis Patches vorliegen, bleiben nur Notlösungen www.heise.de/news/Sicherh...

    Sicherheitsalbtraum Wechselric...

  21. Gerätefernsteuerung: Schwachstellen bei Hunderttausenden PV-Anlagen von #Hoymiles – bis Patches vorliegen, bleiben nur Notlösungen heise.de/news/Sicherheitsalbtr

  22. #CCC |
    #Blinkenlights mit #Balkonsolar

    Der #CCC warnt vor gefährlichen Sicherheitslücken, die #Solaranlagen-Kunden von #Hoymiles betreffen. Die angeblich geheimen Schlüssel zur Steuerung der Anlagen sind komplett ungeschützt. Das chinesische Unternehmen Hoymiles stellt sich bisher taub.

    Ein Sicherheitsforscher in Zusammenarbeit mit dem Chaos Computer Club (CCC) hat verheerende Sicherheitslücken bei Wechselrichtern für Balkon- und Dachsolaranlagen des chinesischen...

    ccc.de/de/updates/2026/blinken