home.social

#hoymiles — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #hoymiles, aggregated by home.social.

  1. Häufig hasse ich es ja, wenn man erst Infos mühsam zusammensuchen und dann an total vielen verschiedenen, versteckten Stellen eingeben muss.
    Ich kann's aber nicht besser, darum schreib ich hier einfach auf, wie's geht – auch als Doku für mich.

    Worum geht's? Hoymiles-Wechselrichter haben eine furchtbare Sicherheitslücke, und darum sollte man irgendwann hoffentlich bald ein Update aufspielen, deshalb übe ich schon mal.
    (1/)

    #Hoymiles #Firmware #OpenDTU

  2. @[email protected] dass mit dem #Hoymiles Update OpenDTU und Verwandte - was ich aktuell nutze - außen vor ist, finde ich schon sehr schmerzhaft. Ich würde ein Risiko einer drive-by-Attacke (mit dem spezifischen Funkmodul) gegen die Abhängigkeit von der chinesischen Cloud nach Setup eines DTU-Gateways oder komplettem Verlust des Monitorings eintauschen. Daher lass ich es lieber.
    (via @[email protected] )

  3. @[email protected] dass mit dem #Hoymiles Update OpenDTU und Verwandte - was ich aktuell nutze - außen vor ist, finde ich schon sehr schmerzhaft. Ich würde ein Risiko einer drive-by-Attacke (mit dem spezifischen Funkmodul) gegen die Abhängigkeit von der chinesischen Cloud nach Setup eines DTU-Gateways oder komplettem Verlust des Monitorings eintauschen. Daher lass ich es lieber.
    (via @[email protected] )

  4. @heisec Da bin ich ja mal gespannt, ob #OpenDTU da bald einen Hack hat – am besten direkt zum Updaten.
    Ein gewisser Olf Egel¹ hat sich da² jetzt jedenfalls angemeldet und aus Versehen meine Email-Adresse dagelassen – mal sehen, was #Hoymiles ihm³ schickt.

    --
    ¹) Name von der Redaktion geändert
    ²) support.hoymiles.com/t/hoymile
    ³) also wohl mir

  5. @heisec Da bin ich ja mal gespannt, ob #OpenDTU da bald einen Hack hat – am besten direkt zum Updaten.
    Ein gewisser Olf Egel¹ hat sich da² jetzt jedenfalls angemeldet und aus Versehen meine Email-Adresse dagelassen – mal sehen, was #Hoymiles ihm³ schickt.

    --
    ¹) Name von der Redaktion geändert
    ²) support.hoymiles.com/t/hoymile
    ³) also wohl mir

  6. Ein Sicherheitsforscher hatte mit dem CCC Sicherheitslücken bei PV-Wechselrichtern für Solaranlagen offengelegt: #Hoymiles liefert Firmware-Updates aus www.heise.de/news/PV-Wech...

    PV-Wechselrichter: Hoymiles li...

  7. Ein Sicherheitsforscher hatte mit dem CCC Sicherheitslücken bei PV-Wechselrichtern für Solaranlagen offengelegt: #Hoymiles liefert Firmware-Updates aus www.heise.de/news/PV-Wech...

    PV-Wechselrichter: Hoymiles li...

  8. Ein Sicherheitsforscher hatte mit dem CCC Sicherheitslücken bei PV-Wechselrichtern für Solaranlagen offengelegt: #Hoymiles liefert Firmware-Updates aus heise.de/news/PV-Wechselrichte

  9. Ein Sicherheitsforscher hatte mit dem CCC Sicherheitslücken bei PV-Wechselrichtern für Solaranlagen offengelegt: #Hoymiles liefert Firmware-Updates aus heise.de/news/PV-Wechselrichte

  10. Yesterday #Hoymiles published a security update for a kown issue in their microinverter that use their DTU that works on sub 1G not Wifi.

    For
    - HMS-500-1T, HMS-450-1T, HMS-400-1opendtu #ahoydtuMS-300-1T
    - HMS-1000-2T, HMS-900-2T, HMS-800-2T, HMS-700-2T, HMS-600-2T
    - HMS-2000-4T, HMS-1800-4T, HMS-1600-4T
    - HMT-2000-4T, HMT-1800-4T, HMT-1600-4T

    hoymiles.com/de/official-state

    Thank you for the security experts of @CCC and Hoymiles for the cooperation and quick resolution of the issue.

    !!! However: “Following the security update, third-party products for open data communication—such as #OpenDTU and #AhoyDTU—are no longer compatible.”

    #Hoymiles #ahoydtums #security #ccc #update #cybersecurity #openDTU #AhoyDTU

  11. Yesterday #Hoymiles published a security update for a kown issue in their microinverter that use their DTU that works on sub 1G not Wifi.

    For
    - HMS-500-1T, HMS-450-1T, HMS-400-1opendtu #ahoydtuMS-300-1T
    - HMS-1000-2T, HMS-900-2T, HMS-800-2T, HMS-700-2T, HMS-600-2T
    - HMS-2000-4T, HMS-1800-4T, HMS-1600-4T
    - HMT-2000-4T, HMT-1800-4T, HMT-1600-4T

    hoymiles.com/de/official-state

    Thank you for the security experts of @CCC and Hoymiles for the cooperation and quick resolution of the issue.

    !!! However: “Following the security update, third-party products for open data communication—such as #OpenDTU and #AhoyDTU—are no longer compatible.”

    #Hoymiles #ahoydtums #security #ccc #update #cybersecurity #openDTU #AhoyDTU

  12. #Hoymiles hat gestern für
    - HMS-500-1T, HMS-450-1T, HMS-400-1T, HMS-350-1T, HMS-300-1T
    - HMS-1000-2T, HMS-900-2T, HMS-800-2T, HMS-700-2T, HMS-600-2T
    - HMS-2000-4T, HMS-1800-4T, HMS-1600-4T
    - HMT-2000-4T, HMT-1800-4T, HMT-1600-4T

    ein Update veröffentlicht, dass die Sicherheitslücke schließen soll: hoymiles.com/de/official-state

    ! Allerdings: “Nach dem Sicherheitsupdate sind Drittanbieter-Produkte für die offene Datenkommunikation – wie z. B. OpenDTU und AhoyDTU – nicht mehr kompatibel."

    #Hoymiles #security #ccc #update #cybersecurity

  13. #Hoymiles hat gestern für
    - HMS-500-1T, HMS-450-1T, HMS-400-1T, HMS-350-1T, HMS-300-1T
    - HMS-1000-2T, HMS-900-2T, HMS-800-2T, HMS-700-2T, HMS-600-2T
    - HMS-2000-4T, HMS-1800-4T, HMS-1600-4T
    - HMT-2000-4T, HMT-1800-4T, HMT-1600-4T

    ein Update veröffentlicht, dass die Sicherheitslücke schließen soll: hoymiles.com/de/official-state

    ! Allerdings: “Nach dem Sicherheitsupdate sind Drittanbieter-Produkte für die offene Datenkommunikation – wie z. B. OpenDTU und AhoyDTU – nicht mehr kompatibel."

    #Hoymiles #security #ccc #update #cybersecurity

  14. Das offizielle Statement von #Hoymiles ist auf deren Website: hoymiles.com/official-statemen

    „The security firmware is currently undergoing validation and is scheduled for official release on August 30, 2026 (…) Upon release, detailed upgrade instructions will be published through our official Security Advisory Portal, with full technical support provided“

    👏👏👏

  15. Das offizielle Statement von #Hoymiles ist auf deren Website: hoymiles.com/official-statemen

    „The security firmware is currently undergoing validation and is scheduled for official release on August 30, 2026 (…) Upon release, detailed upgrade instructions will be published through our official Security Advisory Portal, with full technical support provided“

    👏👏👏

  16. @oldperl
    ich hab ja selber zwei #Hoymiles HM-600 mit OpenDTU (und nur je einem Modul dran - den zweiten hab ich nachbestellt, damit ich das andere Modul woanders montieren konnte). Sehe ihn trotz der unerfreulichen Veröffentlichung als weniger gefährdet als den Deye damals mit Wifi-Lücke oder ein cloudverbundenes Ding - der Angriffsvektor setzt jemanden in räumlicher Nähe mit einem speziellen Sender voraus, das skaliert also nicht wirklich.
    @CCC @HonkHase @BlumeEvolution

  17. @oldperl
    ich hab ja selber zwei #Hoymiles HM-600 mit OpenDTU (und nur je einem Modul dran - den zweiten hab ich nachbestellt, damit ich das andere Modul woanders montieren konnte). Sehe ihn trotz der unerfreulichen Veröffentlichung als weniger gefährdet als den Deye damals mit Wifi-Lücke oder ein cloudverbundenes Ding - der Angriffsvektor setzt jemanden in räumlicher Nähe mit einem speziellen Sender voraus, das skaliert also nicht wirklich.
    @CCC @HonkHase @BlumeEvolution

  18. Inzwischen erklärt #Hoymiles: Ende August kommt für die Betroffenen HM Wechselrichter eine neue Firmware mit AES-128-CBC-Verschlüsselung + Security Audit.

    pv-magazine.de/2026/07/13/hoym

  19. Inzwischen erklärt #Hoymiles: Ende August kommt für die Betroffenen HM Wechselrichter eine neue Firmware mit AES-128-CBC-Verschlüsselung + Security Audit.

    pv-magazine.de/2026/07/13/hoym

  20. Der CCC hat schwerwiegende Sicherheitslücken in Hoymiles-Wechselrichtern (Balkonkraftwerke, kleine PV-Anlagen) veröffentlicht. Die Geräte kommunizieren unverschlüsselt per Funk. Fernsteuerung, Firmware-Manipulation und physische Zerstörung sind ohne Authentifizierung möglich. Hoymiles hat keinen Patch geliefert. #CCC #IoT #Cybersecurity #Solarenergie #Hoymiles #ITSecurity #Energiewende #PVAnlagen

  21. Der CCC hat schwerwiegende Sicherheitslücken in Hoymiles-Wechselrichtern (Balkonkraftwerke, kleine PV-Anlagen) veröffentlicht. Die Geräte kommunizieren unverschlüsselt per Funk. Fernsteuerung, Firmware-Manipulation und physische Zerstörung sind ohne Authentifizierung möglich. Hoymiles hat keinen Patch geliefert. #CCC #IoT #Cybersecurity #Solarenergie #Hoymiles #ITSecurity #Energiewende #PVAnlagen

  22. Wir haben auf unserer Website die Situation um die Sicherheitsmängel von #Hoymiles Kleinwechselrichtern ruhig zusammengefasst.

    balkon.solar/news/2026/07/09/s

  23. Wir haben auf unserer Website die Situation um die Sicherheitsmängel von #Hoymiles Kleinwechselrichtern ruhig zusammengefasst.

    balkon.solar/news/2026/07/09/s

  24. Hersteller #Hoymiles – Balkonkraftwerke mit gravierenden Sicherheitslücken. Sie lassen sich per Funk abschalten oder zerstören www.derstandard.at/story/300000...

    Chinesische Balkonkraftwerke l...

  25. Hersteller #Hoymiles – Balkonkraftwerke mit gravierenden Sicherheitslücken. Sie lassen sich per Funk abschalten oder zerstören derstandard.at/story/300000033

  26. Hersteller #Hoymiles – Balkonkraftwerke mit gravierenden Sicherheitslücken. Sie lassen sich per Funk abschalten oder zerstören www.derstandard.at/story/300000...

    Chinesische Balkonkraftwerke l...

  27. Hersteller #Hoymiles – Balkonkraftwerke mit gravierenden Sicherheitslücken. Sie lassen sich per Funk abschalten oder zerstören derstandard.at/story/300000033

  28. Funkkommunikation: Balkonkraftwerke von #Hoymiles haben riskante Schwachstellen. Wie der Angriff per Funk funktioniert www.morgenpost.de/ratgeber-wis...

    Balkonkraftwerke: Forscher ent...

  29. Funkkommunikation: Balkonkraftwerke von #Hoymiles haben riskante Schwachstellen. Wie der Angriff per Funk funktioniert www.morgenpost.de/ratgeber-wis...

    Balkonkraftwerke: Forscher ent...

  30. RE: chaos.social/@evawolfangel/116

    »Der Fall zeigt damit ein immer wiederkehrendes Muster: Der Hersteller reagierte offenbar erst auf politischen Druck und nicht, weil er ein originäres Interesse daran hat, Schwachstellen zu beseitigen. Ein halbes Jahr lang wurden diese ignoriert, obwohl ein sauber dokumentierter Bericht dazu vorlag. Anschließend wird das Problem auf die Nutzer abgewälzt.« #hoymiles #infosec

  31. RE: chaos.social/@evawolfangel/116

    »Der Fall zeigt damit ein immer wiederkehrendes Muster: Der Hersteller reagierte offenbar erst auf politischen Druck und nicht, weil er ein originäres Interesse daran hat, Schwachstellen zu beseitigen. Ein halbes Jahr lang wurden diese ignoriert, obwohl ein sauber dokumentierter Bericht dazu vorlag. Anschließend wird das Problem auf die Nutzer abgewälzt.« #hoymiles #infosec

  32. Gefährliche Sicherheitslücken bei #Hoymiles – Angreifer können kleine PV-Anlagen abschalten und beschädigen. Hersteller stellt sich taub golem.de/news/hoymiles-wechsel

  33. Gefährliche Sicherheitslücken bei #Hoymiles – Angreifer können kleine PV-Anlagen abschalten und beschädigen. Hersteller stellt sich taub golem.de/news/hoymiles-wechsel

  34. Gefährliche Sicherheitslücken bei #Hoymiles – Angreifer können kleine PV-Anlagen abschalten und beschädigen. Hersteller stellt sich taub www.golem.de/news/hoymile...

    Hoymiles-Wechselrichter: Unzäh...

  35. @oldperl

    Mit einer #Opensource Software erlischt alles an Zulassungen was es gibt

    Die müsste neu beantragt werden.

    Im Schadenfall sagt die Versicherung danke.

    Besser ist es solche Geräte erst gar nicht zu kaufen.

    Es gibt noch Alternativen.

    Bis vor kurzen sogar noch mehr.

    Leider hat @balkonsolar lieber die #Hoymiles #Wechselrichter, trotz anderer Hinweise, empfohlen weil diese nen € günstiger sind.

    Es wird produziert was gekauft wird

    @CCC @HonkHase @BlumeEvolution

  36. @oldperl

    Mit einer #Opensource Software erlischt alles an Zulassungen was es gibt

    Die müsste neu beantragt werden.

    Im Schadenfall sagt die Versicherung danke.

    Besser ist es solche Geräte erst gar nicht zu kaufen.

    Es gibt noch Alternativen.

    Bis vor kurzen sogar noch mehr.

    Leider hat @balkonsolar lieber die #Hoymiles #Wechselrichter, trotz anderer Hinweise, empfohlen weil diese nen € günstiger sind.

    Es wird produziert was gekauft wird

    @CCC @HonkHase @BlumeEvolution

  37. RE: bonn.social/@Sascha/1168831507

    Das ist der Hammer!!!

    Deckt sich aber genau mit dem, was ich schon seit Monaten zum Thema sage, und weswegen ich auf eine Opensource Version der Firmware gehofft habe, da ich selbst nicht die Ressourcen für ein Reverse-Engineering habe.

    Der @CCC geht das nun endlich an, und ich hoffe auf eine schnelle Lösung.
    Bis dahin, Passwort setzen, und möglichst keine Firmware-Updates auf eurem #Hoymiles #Wechselrichter machen.

    CC @HonkHase
    CC @BlumeEvolution

    #KRITIS #solarpunk #solar #security