Безопасность мониторинга СЭС: что показали уязвимости Solarman и Deye Cloud — и зачем нужен локальный контроль

Облачный мониторинг — одна из главных радостей владельца солнечной станции: открыл приложение и видишь выработку, заряд батареи, статус инвертора из любой точки мира. Мы сами подробно учили читать эти данные и пользуемся мониторингом на каждом объекте. Но у удобства есть оборотная сторона, о которой при продаже станций обычно молчат: вся телеметрия — вместе с координатами вашего дома и вашими контактами — хранится на серверах вендора за рубежом. В 2024 году индустрия получила наглядный урок, чем это может обернуться. Разбираем без паники: что произошло, что реально под риском, как защититься уже сегодня — и почему мы считаем, что у данных станции должен быть локальный дом.

Что показал 2024-й: уязвимости Solarman и Deye Cloud

В августе 2024 года на конференции Black Hat USA исследователи компании Bitdefender представили анализ безопасности двух крупных облачных платформ мониторинга — Solarman (её используют инверторы десятков брендов) и Deye Cloud. Найденное впечатляло:

Масштаб контекста: Solarman на тот момент обслуживала более 2 миллионов станций суммарной мощностью около 195 ГВт. Помимо доступа к данным, уязвимости теоретически позволяли менять настройки инверторов удалённо — а на таком масштабе это уже вопрос не приватности, а стабильности участков энергосети.

⚖️ Честная рамка: это была уязвимость, а не утечка

Важно не путать: Bitdefender нашла уязвимости и ответственно раскрыла их вендорам 22 мая 2024 года. К лету 2024-го исправления были выпущены, и только после этого — в августе — исследование стало публичным. Подтверждённых массовых утечек с пострадавшими нет. Формулировки «данные миллионов владельцев утекли» — некорректны. Корректная: серьёзная уязвимость с риском раскрытия геолокации и персональных данных, вовремя закрытая. Но сам факт, что такое было возможно, — повод понять природу облачной модели.

Что именно под риском у облачного мониторинга

Уязвимости закрывают, но архитектура остаётся: данные станции живут не у вас. Вот что и почему чувствительно:

Данные в облакеПочему это чувствительно
GPS-координаты станцииЭто адрес вашего дома или предприятия — в связке с мощностью станции он рассказывает о достатке владельца и о том, какое оборудование стоит на объекте.
Email и телефон владельцаГотовый набор для целевого фишинга: «ваш инвертор в аварии, срочно перейдите по ссылке» работает пугающе хорошо, когда злоумышленник знает модель инвертора и имя владельца.
Телеметрия выработки и потребленияПо графику потребления видно, когда людей нет дома. Классический аргумент — и он справедлив для любых умных счётчиков.
Настройки инвертораУдалённое изменение настроек — это возможность отключить генерацию или изменить режимы работы. Для одной станции — неприятность, для сотен тысяч сразу — угроза сети.

Отдельная иллюстрация природы облачной привязки — эпизод конца 2024 года, когда Deye/Sol-Ark дистанционно отключили инверторы в США, Великобритании и Пакистане по географическому признаку: устройства предназначались для других рынков и нарушали региональные условия дистрибуции. Мы не оцениваем коммерческую сторону этого решения — но для владельца станции вывод простой и технический: облачная платформа знает координаты каждого устройства и имеет над ним удалённый контроль. Это не баг, это устройство модели.

Как мониторить безопаснее уже сейчас

Отказываться от мониторинга — худший из выводов: слепая станция дороже обходится (мы разбирали это в статье про ошибки инверторов — половина проблем видна в мониторинге раньше, чем на счётчике). Правильный вывод — навести гигиену доступа:

  1. Сильный уникальный пароль на аккаунт Solarman / Deye Cloud — не тот же, что в почте и соцсетях. Аккаунт мониторинга — это доступ к вашему адресу и вашему оборудованию: защищайте его как интернет-банк.
  2. Включите двухфакторную аутентификацию, если она доступна в вашем аккаунте.
  3. Не публикуйте серийный номер инвертора — по SN станцию можно привязать к чужому аккаунту в облаке. Именно поэтому на фото в наших кейсах серийники замазаны — рекомендуем то же всем, кто делится фото своей станции в чатах и соцсетях.
  4. Проведите ревизию доступов: кто, кроме вас, видит станцию — монтажник, дистрибьютор, «тот парень, который помогал настроить»? Лишние доступы — отозвать; нужные (например, сервисной организации) — оставить осознанно.
  5. Обновляйте прошивку логгера — Wi-Fi-стик инвертора это тоже компьютер, и исправления безопасности приходят именно туда.

Локальный мониторинг: данные остаются у вас

Есть и архитектурный ответ на вопрос «где живут мои данные». Инвертор отдаёт всю телеметрию не только в облако — он отдаёт её локально, по проводному интерфейсу RS-485/Modbus. Это значит, что рядом со станцией может стоять шлюз, который:

Облако при этом не враг: подходы совместимы. Облако вендора — для привычного приложения в телефоне, локальный контур — как первичный источник данных, архив и резерв, которым управляете вы.

🇧🇾 Что делаем мы

SmartEnergy разрабатывает собственную платформу мониторинга и диспетчеризации солнечных станций (рабочее название — DispatchPulse). Принципы заложены ровно те, о которых эта статья: локальное подключение к инвертору и BMS, хранение телеметрии и координат объектов на белорусских серверах, доступ к геоданным и контактам — только у владельца объекта, авторизованный обмен данными и контролируемые команды управления. Платформа в разработке; скоро откроем ранний доступ для наших клиентов. Хотите узнать о запуске первыми — оставьте заявку или напишите в бот.

Мониторинг вашей станции — под контролем?

Проверим настройки доступа, обновим прошивки, подключим станцию к мониторингу — облачному или локальному. И запишем вас в лист ожидания нашей платформы.

Оставить заявку 💬 Написать в Telegram-бот

Частые вопросы

Мои данные из Solarman уже утекли?
Подтверждённых массовых утечек с пострадавшими не зафиксировано. Уязвимости были найдены исследователями Bitdefender, раскрыты вендорам 22.05.2024 и исправлены к лету 2024 года — до публичного доклада. Тем не менее сильный пароль, 2FA и ревизия доступов — обязательная гигиена.
Deye — это опасно? Отказываться от этих инверторов?
Нет. Уязвимости касались облачной платформы мониторинга, а не железа. Инверторы Deye как силовая электроника ни при чём, вендор выпустил исправления облака. Это общеиндустриальная проблема облачного мониторинга, а не конкретной марки.
Где физически хранятся данные моей станции?
При облачном мониторинге — на серверах вендора платформы за рубежом: телеметрия, настройки, а вместе с аккаунтом — ваши контакты и GPS-координаты объекта.
Можно ли мониторить станцию без облака?
Да: инвертор отдаёт телеметрию локально по RS-485/Modbus, и шлюз может складывать её на сервер, который контролируете вы. Мы разрабатываем такую платформу с хранением данных в Беларуси.
Чем локальный мониторинг отличается от облачного?
Облачный: данные за рубежом, работа зависит от облака вендора. Локальный: данные на сервере в вашей юрисдикции, работа не зависит от чужого облака. Подходы можно совмещать — облако для удобства, локальный контур как основной источник и резерв.
Материал носит информационный характер. Названия компаний и описанные события приведены по открытым публикациям: The Hacker News (авг. 2024), SecurityWeek, Cybernews, BornCity (нояб. 2024). Описанные уязвимости устранены вендором после ответственного раскрытия; подтверждённых массовых утечек данных не зафиксировано.

Локальный мониторинг, о котором шла речь выше — это платформа DispatchPulse: телеметрия по Modbus, прогноз разряда, тревоги в Telegram, управление нагрузкой по приоритетам. Данные остаются на серверах в Беларуси.

📊 Живое демо дашбордаЧто даёт мониторинг автономкиБаза знаний платформы
Telegram