Безопасность мониторинга СЭС: что показали уязвимости Solarman и Deye Cloud — и зачем нужен локальный контроль
Облачный мониторинг — одна из главных радостей владельца солнечной станции: открыл приложение и видишь выработку, заряд батареи, статус инвертора из любой точки мира. Мы сами подробно учили читать эти данные и пользуемся мониторингом на каждом объекте. Но у удобства есть оборотная сторона, о которой при продаже станций обычно молчат: вся телеметрия — вместе с координатами вашего дома и вашими контактами — хранится на серверах вендора за рубежом. В 2024 году индустрия получила наглядный урок, чем это может обернуться. Разбираем без паники: что произошло, что реально под риском, как защититься уже сегодня — и почему мы считаем, что у данных станции должен быть локальный дом.
Что показал 2024-й: уязвимости Solarman и Deye Cloud
В августе 2024 года на конференции Black Hat USA исследователи компании Bitdefender представили анализ безопасности двух крупных облачных платформ мониторинга — Solarman (её используют инверторы десятков брендов) и Deye Cloud. Найденное впечатляло:
- полный захват любого аккаунта через подмену токена авторизации — фактически чужая станция открывалась как своя;
- возможность сгенерировать валидный токен для любого пользователя платформы;
- жёстко зашитые учётные данные, дававшие доступ к данным устройств;
- API-эндпоинты, отдававшие больше персональных данных, чем нужно для работы приложения.
Масштаб контекста: Solarman на тот момент обслуживала более 2 миллионов станций суммарной мощностью около 195 ГВт. Помимо доступа к данным, уязвимости теоретически позволяли менять настройки инверторов удалённо — а на таком масштабе это уже вопрос не приватности, а стабильности участков энергосети.
⚖️ Честная рамка: это была уязвимость, а не утечка
Важно не путать: Bitdefender нашла уязвимости и ответственно раскрыла их вендорам 22 мая 2024 года. К лету 2024-го исправления были выпущены, и только после этого — в августе — исследование стало публичным. Подтверждённых массовых утечек с пострадавшими нет. Формулировки «данные миллионов владельцев утекли» — некорректны. Корректная: серьёзная уязвимость с риском раскрытия геолокации и персональных данных, вовремя закрытая. Но сам факт, что такое было возможно, — повод понять природу облачной модели.
Что именно под риском у облачного мониторинга
Уязвимости закрывают, но архитектура остаётся: данные станции живут не у вас. Вот что и почему чувствительно:
| Данные в облаке | Почему это чувствительно |
|---|---|
| GPS-координаты станции | Это адрес вашего дома или предприятия — в связке с мощностью станции он рассказывает о достатке владельца и о том, какое оборудование стоит на объекте. |
| Email и телефон владельца | Готовый набор для целевого фишинга: «ваш инвертор в аварии, срочно перейдите по ссылке» работает пугающе хорошо, когда злоумышленник знает модель инвертора и имя владельца. |
| Телеметрия выработки и потребления | По графику потребления видно, когда людей нет дома. Классический аргумент — и он справедлив для любых умных счётчиков. |
| Настройки инвертора | Удалённое изменение настроек — это возможность отключить генерацию или изменить режимы работы. Для одной станции — неприятность, для сотен тысяч сразу — угроза сети. |
Отдельная иллюстрация природы облачной привязки — эпизод конца 2024 года, когда Deye/Sol-Ark дистанционно отключили инверторы в США, Великобритании и Пакистане по географическому признаку: устройства предназначались для других рынков и нарушали региональные условия дистрибуции. Мы не оцениваем коммерческую сторону этого решения — но для владельца станции вывод простой и технический: облачная платформа знает координаты каждого устройства и имеет над ним удалённый контроль. Это не баг, это устройство модели.
Как мониторить безопаснее уже сейчас
Отказываться от мониторинга — худший из выводов: слепая станция дороже обходится (мы разбирали это в статье про ошибки инверторов — половина проблем видна в мониторинге раньше, чем на счётчике). Правильный вывод — навести гигиену доступа:
- Сильный уникальный пароль на аккаунт Solarman / Deye Cloud — не тот же, что в почте и соцсетях. Аккаунт мониторинга — это доступ к вашему адресу и вашему оборудованию: защищайте его как интернет-банк.
- Включите двухфакторную аутентификацию, если она доступна в вашем аккаунте.
- Не публикуйте серийный номер инвертора — по SN станцию можно привязать к чужому аккаунту в облаке. Именно поэтому на фото в наших кейсах серийники замазаны — рекомендуем то же всем, кто делится фото своей станции в чатах и соцсетях.
- Проведите ревизию доступов: кто, кроме вас, видит станцию — монтажник, дистрибьютор, «тот парень, который помогал настроить»? Лишние доступы — отозвать; нужные (например, сервисной организации) — оставить осознанно.
- Обновляйте прошивку логгера — Wi-Fi-стик инвертора это тоже компьютер, и исправления безопасности приходят именно туда.
Локальный мониторинг: данные остаются у вас
Есть и архитектурный ответ на вопрос «где живут мои данные». Инвертор отдаёт всю телеметрию не только в облако — он отдаёт её локально, по проводному интерфейсу RS-485/Modbus. Это значит, что рядом со станцией может стоять шлюз, который:
- читает инвертор и батарею напрямую на объекте, без посредников;
- складывает телеметрию на сервер в вашей юрисдикции, а не за рубежом;
- даёт доступ по ролям: владелец видит всё, сервисная организация — только техпараметры, посторонние — ничего;
- продолжает работать, даже если зарубежное облако недоступно — по любой причине, от аварии до политики вендора.
Облако при этом не враг: подходы совместимы. Облако вендора — для привычного приложения в телефоне, локальный контур — как первичный источник данных, архив и резерв, которым управляете вы.
🇧🇾 Что делаем мы
SmartEnergy разрабатывает собственную платформу мониторинга и диспетчеризации солнечных станций (рабочее название — DispatchPulse). Принципы заложены ровно те, о которых эта статья: локальное подключение к инвертору и BMS, хранение телеметрии и координат объектов на белорусских серверах, доступ к геоданным и контактам — только у владельца объекта, авторизованный обмен данными и контролируемые команды управления. Платформа в разработке; скоро откроем ранний доступ для наших клиентов. Хотите узнать о запуске первыми — оставьте заявку или напишите в бот.
Мониторинг вашей станции — под контролем?
Проверим настройки доступа, обновим прошивки, подключим станцию к мониторингу — облачному или локальному. И запишем вас в лист ожидания нашей платформы.
Оставить заявку 💬 Написать в Telegram-бот