محققان امنیت سایبری ۴۶ آسیبپذیری امنیتی جدید در محصولات سه شرکت سازنده اینورتر خورشیدی Sungrow، Growatt و SMA کشف کردهاند که میتواند توسط مهاجمان برای کنترل دستگاهها یا اجرای کد از راه دور مورد سوءاستفاده قرار گیرد و خطرات جدی برای شبکههای برق ایجاد کند. این آسیبپذیریها که توسط آزمایشگاه Forescout Vedere Labs با نام رمزی SUN:DOWN شناخته شدهاند، امکان اجرای دستورات دلخواه روی دستگاهها یا کلود فروشندگان، تصاحب حسابهای کاربری، نفوذ به زیرساخت فروشندگان و کنترل دستگاههای مالکان اینورتر را فراهم میکنند.
برخی از مهمترین نقاط ضعف شناسایی شده شامل امکان آپلود فایلهای .aspx برای اجرای کد از راه دور در سرور وب SMA، شمارش نام کاربری توسط مهاجمان غیرمجاز در Growatt، دسترسی به اطلاعات حساس شارژرهای خودروهای برقی، و استفاده از کلید AES ناامن در اپلیکیشن اندروید Sungrow است. بر اساس گزارش Forescout، مهاجمی که کنترل ناوگان بزرگی از اینورترهای این سه شرکت را به دست آورد، میتواند قدرت کافی برای ایجاد ناپایداری در شبکههای برق کنترل کند و حتی این دستگاههای هک شده را به عنوان باتنت (botnet) برای تقویت حملات و آسیب رساندن به شبکه استفاده کند که منجر به اختلال در شبکه و قطعی برق خواهد شد.
کلمات کلیدی : آسیبپذیری امنیتی, اینورتر خورشیدی, امنیت سایبری, شبکه برق, حملات سایبری, SUN:DOWN

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.