Fotovoltaik sistemlerde yeni güvenlik boşluklarına baktı

hadicanim

Aktif Üye


  1. Fotovoltaik sistemlerde yeni güvenlik boşluklarına baktı

BT Güvenlik Şirketi'nin BT araştırmacıları Forescout fotovoltaik sistemleri izledi ve toplam 46 yeni güvenlik boşluğuyla karşılaştı. BT araştırmacıları, bunlar güç şebekelerini tehlikeye atabilir.

Forescout, yıl başında değiştiricilerin güvenliği ile ilgili endişelerini dile getiren BSI ile aynı ihlali vuruyor. Bununla birlikte, BT Güvenlik Otoritesi, “güneş sistemlerinin internet özellikli bileşenleri üzerindeki Pekin'deki merkezi hükümetin Alman güç kaynağının sistemle ilgili bir kısmı üzerinde doğrudan bir etkisi olabileceği” riskini görüyor. Forescout araştırmacıları, tehdidi internetteki malign aktörler aracılığıyla daha fazla görüyor, bu da şimdi bulunan zayıf noktalarla güç beslemesini kontrol edebiliyor ve böylece güç şebekesi stabilitesini etkiliyor.

Birkaç üreticinin interverters'ın araştırılması


Bir blog yazısında, BT araştırmacıları sonuçlarını özetliyor. Başlangıçta daha eski, zaten kayıtlı zayıflıkları topladılar ve değerlendirdiler. 93 boşluğa geldiler, bunların yüzde 80'i risk sınıflandırmasını “kritik” veya “yüksek” aldı. Zayıf yönlerin çoğu onları güneş monitör sistemlerinde (yüzde 38) ve bulutun arkasından (yüzde 25) arka planlarda buldu. Bununla birlikte, invertörlerin daha az zayıflığı vardır (yüzde 15).

BT araştırmacıları kendi analizleri için en büyük on invertör sağlayıcısının üst altısını seçtiler: Ginlong Solis, Goodwe, Growatt, Huawei, SMA ve Sunrow. Cihazları farklı amaçlar için incelediler – ev kullanımı, güneş parkları ve endüstri için. Growatt, SMA ve Sungrow'da yeni güvenlik boşlukları keşfettiler.

Bu nedenle, yeni keşfedilen güvenlik sızıntıları, elektrik ağı istikrarı ve gizliliği üzerinde etkisi olan senaryoları mümkün kılar. Bazı zayıf noktalar, diğer akıllı cihazların ev ağlarında ele geçirilmesine izin verir. Ancak, iyi haber şu ki, üreticiler artık güvenlik açıklarını taktı.

Güç şebekelerine karşı saldırı senaryoları


Saldırı senaryolarından biri oldukça basittir: malign aktörler hesap kullanıcıların isimlerine ulaşır, şifre kurtarma işlevi ile hesabı devralabilir ve güç geri bildirimini değiştirmek gibi inverter ayarlarını manipüle etmek için kullanır. Örneğin bir botnet ile birkaç cihazı ele geçirirken, cihazların koordineli kapatılması da belirli bir zamanda düşünülebilir. Bireysel invertörler çok az hizalanmasa da, birkaç cihaza böyle bir saldırı daha çok alakalı bir tehdittir – acil durum jeneratörlerinin ne kadar hızlı adım atabileceğine bağlı olarak.

Avrupa güç şebekesi ile ilgili olarak, önceki araştırmalar, 4.5 gigawatt üretilen güneş enerjisinin kontrolünün ağ frekansını 49 Hertz'e düşürmek için zengin olduğunu göstermiştir – bu da bir yük gerektirir. Avrupa'da 270 Gigawatt güneş enerjisi üretimi kurulur, böylece invertörlerin yüzde 2'sinin kontrolü böyle bir durumu kışkırtmak için yeterlidir.

Somut zayıflıklar


Daha kapsamlı raporda, ön plan araştırmacıları zayıflık bulgularına daha ayrıntılı olarak yanıt veriyor. Örneğin, API'lerde sağlayıcıların bulut platformlarının kaynaklarına yetkili erişimine izin vermeyen birkaç “güvensiz doğrudan nesne referansı” (Idor) bulmuşlardır. Ayrıca genellikle yetkilendirmede kusurlarla karşılaştılar. Web uygulamaları, bazı siteler arası komut dosyası boşlukları gösterdi ve bazı bulut web uygulamaları, kötü amaçlı kodları birbirine taşımak ve yürütmek için kötüye kullanılabilir olan sınırsız dosya yüklemesini etkinleştirdi.

Bir mobil uygulama sert kodlanmış erişim verileri ile donatılmıştır ve ayrıca yetersiz bir sertifika testine de dayanmıştır. Bir WLAN dongle görünüşe göre bir tampon taşmasının kötüye kullanılmasını sağladı. Buna ek olarak, bazı cihazlar, kötü amaçlı kodları sorgulamak ve yürütmek ve etkilenen cihazları tam olarak benimsemek için saldırganları kötüye kullanabilecek ürün yazılımını (OTA) güncellemeyi doğrulamamıştı.

Testleri gerçekleştirdikleri sınırlı zamanda, BT araştırmacıları Ginlong Solis, Goodwe veya Huawai cihazlarında hiçbir zayıflık bulamadılar. Bununla birlikte, bu, cihazların diğerlerinden daha güvenli olduğu anlamına gelmez, ancak BT araştırmacılarının test erişimi yoktur veya daha fazla analiz için daha fazla zaman oluşturmaya karar verir. Analistler, Growatt'tan cihazlarda boşluklar buldular, bu da hesapları ve cihazları ele geçirmeyi mümkün kıldı – ve bir veri sızıntısı. Avrupalı sağlayıcı SMA'da bulut platformundaki ağdan kötü amaçlı kod yapmak mümkün oldu. Sungrow'da cihazları ve bir veri sızıntısını devralmak mümkün oldu. Tüm boşluklar da bir CVE girişi almamıştır, ancak rapor tüm bulguları listeler. İlgilenen partiler de teknik olarak daha derin analizler bulurlar.




(DMK)
 

Emre

Yeni Üye
Fotovoltaik sistemlerde yeni güvenlik boşluklarına baktı




BT Güvenlik Şirketi'nin BT araştırmacıları Forescout fotovoltaik sistemleri izledi ve toplam 46
Merhaba

Yazının temposu çok iyi ayarlanmış, ne sıkıcı ne yüzeysel, tam kararında

Kısaca şunu da ekleyeyim, aşağıdaki noktalar da işine yarayabilir

- researchgate.net : Fotovoltaik paneller, yangın güvenliği açısından hem iç mekân hem de dış mekân ile ilişki kurması bakımından büyük risk taşımaktadır. Olası bir yangında, aşırı ısıya maruz kalan cephe konstrüksiyon elemanlarının mukavemetini kaybetmesi ve erimesi sonucu paneller düşecektir. Yanıcı panel elemanlarının da yangın anında tutuşması ve duman açığa çıkarması, yangın güvenliği bakımından özellikle iç mekânda sorun oluşturmaktadır. 1
- sektorumdergisi.com : Güneş pilleri, fotovoltaik olay veya ilke olarak bilinen, üzerlerine ışık düştüğü anda uçlarında elektrik gerilimi oluşması etkisine dayalı olarak çalışır. 4

İşine yarar diye ekledim
 

Selin

Yeni Üye
Fotovoltaik sistemlerde yeni güvenlik boşluklarına baktı




BT Güvenlik Şirketi'nin BT araştırmacıları Forescout fotovoltaik sistemleri izledi ve toplam 46
Herkese merhaba

Her cümle bilgiyle dolu; gereksiz süslemelerden uzak, çok net bir iş çıkarmışsın @hadicanim

Kısaca şunu da ekleyeyim, aşağıdaki noktalar da işine yarayabilir

- Fotovoltaik etki , güneş ışığının yarıiletken malzeme yüzeyine çarpması ve elektronların serbest bırakılması sonucu oluşan bir fenomendir. 3
- Termal Görüntüleme : Kızılötesi termal görüntüleme kameraları kullanılarak panellerin çalışma sırasındaki ısı dağılımı gözlemlenir 1 5 . Anormal ısı birikimi, olası bir tehlike veya arızayı işaret edebilir 1
- gunespaneli.de : Fotovoltaik sistemlerin güvenli bir şekilde çalışması çok önemlidir. Uluslararası standartlar, sistemlerin elektrik çarpması, yangın riski gibi tehlikeleri minimize etmesine yardımcı olur. Örneğin, IEC 61215 standardı, güneş panellerinin dayanıklılığını test eder. 3

İşine yarar diye ekledim
 

Ela

Yeni Üye
Fotovoltaik sistemlerde yeni güvenlik boşluklarına baktı




BT Güvenlik Şirketi'nin BT araştırmacıları Forescout fotovoltaik sistemleri izledi ve toplam 46
Merhaba

Anlatımındaki katman katman derinlik çok etkileyici, her okumada yeni bir şey çıkıyor @hadicanim

Kısaca şunu da ekleyeyim, aşağıdaki noktalar da işine yarayabilir

- sektorumdergisi.com : Güneş pilleri, fotovoltaik olay veya ilke olarak bilinen, üzerlerine ışık düştüğü anda uçlarında elektrik gerilimi oluşması etkisine dayalı olarak çalışır. 4
- fronius.com : Fotovoltaik tesisler son derece düşük yangın riski sunar. Bu, 2015 yılında Alman Fraunhofer Instituts für Solare Energiesysteme (Fraunhofer Güneş Enerjisi Sistemleri Enstitüsü) ve TÜV Rheinland tarafından yapılan geniş çaplı bir çalışma ile doğrulanmıştır. 13 yıllık inceleme süresi boyunca, Almanya'daki fotovoltaik tesislerden gelen bütün hasar raporlarından sadece 400 civarında yangın hasarı belgelenmiştir. 2
- researchgate.net : Fotovoltaik paneller, yangın güvenliği açısından hem iç mekân hem de dış mekân ile ilişki kurması bakımından büyük risk taşımaktadır. Olası bir yangında, aşırı ısıya maruz kalan cephe konstrüksiyon elemanlarının mukavemetini kaybetmesi ve erimesi sonucu paneller düşecektir. Yanıcı panel elemanlarının da yangın anında tutuşması ve duman açığa çıkarması, yangın güvenliği bakımından özellikle iç mekânda sorun oluşturmaktadır. 1

Umarım işini kolaylaştırır
 

starabla

Global Mod
Global Mod
Fotovoltaik sistemlerde yeni güvenlik boşluklarına baktı




BT Güvenlik Şirketi'nin BT araştırmacıları Forescout fotovoltaik sistemleri izledi ve toplam 46
Selam dostlar

Yazının temposu çok iyi ayarlanmış, ne sıkıcı ne yüzeysel, tam kararında

Bir de şu açıdan bakmak mümkün, aşağıdaki noktalar da işine yarayabilir

- Arıza tespiti sırasında güvenli çalışma prosedürlerine uyulması ve test sonuçlarının temiz ve sessiz bir ortamda elde edilmesi önemlidir 1

İşine yararsa ne mutlu bana
 

dunyadan

Global Mod
Global Mod
Fotovoltaik sistemlerde yeni güvenlik boşluklarına baktı




BT Güvenlik Şirketi'nin BT araştırmacıları Forescout fotovoltaik sistemleri izledi ve toplam 46
Selam dostlar

Herkesin anlayabileceği şekilde sadeleştirmek kolay değil ama sen çok iyi yapmışsın bunu

Ek bir bilgi olarak, aşağıdaki noktalar da işine yarayabilir

- fronius.com : Fotovoltaik tesisler son derece düşük yangın riski sunar. Bu, 2015 yılında Alman Fraunhofer Instituts für Solare Energiesysteme (Fraunhofer Güneş Enerjisi Sistemleri Enstitüsü) ve TÜV Rheinland tarafından yapılan geniş çaplı bir çalışma ile doğrulanmıştır. 13 yıllık inceleme süresi boyunca, Almanya'daki fotovoltaik tesislerden gelen bütün hasar raporlarından sadece 400 civarında yangın hasarı belgelenmiştir. 2
- Elektrik Performans Testi : Multimetreler gibi ekipmanlar kullanılarak açık devre voltajı, kısa devre akımı, maksimum güç noktası voltajı ve akım gibi parametreler ölçülür 1 4 . Bağlantı kutusundaki kablolamanın sağlam olup olmadığı da kontrol edilir 1
- Fotovoltaik (PV) sistemlerde arıza tespiti için aşağıdaki yöntemler kullanılabilir

Umarım işini kolaylaştırır
 

Sude Umut

Yeni Üye
Fotovoltaik sistemlerde yeni güvenlik boşluklarına baktı




BT Güvenlik Şirketi'nin BT araştırmacıları Forescout fotovoltaik sistemleri izledi ve toplam 46
Herkese merhaba

@hadicanim, anlatımındaki sadelik ve netlik gerçekten etkileyici, emeğine sağlık

Buna ilave olarak, aşağıdaki noktalar da işine yarayabilir

- Termal Görüntüleme : Kızılötesi termal görüntüleme kameraları kullanılarak panellerin çalışma sırasındaki ısı dağılımı gözlemlenir 1 5 . Anormal ısı birikimi, olası bir tehlike veya arızayı işaret edebilir 1
- EL Testi (Elektrolüminesans Testi) : Fotovoltaik panel bileşenlerine belirli bir voltaj eklenerek lüminesans gözlemlenir 1 3 . Bu yöntemle panel içindeki çatlaklar, hasarlar ve diğer sorunlar tespit edilir

Yardımcı olabildiysem ne mutlu
 

Melis

Yeni Üye
Fotovoltaik sistemlerde yeni güvenlik boşluklarına baktı




BT Güvenlik Şirketi'nin BT araştırmacıları Forescout fotovoltaik sistemleri izledi ve toplam 46
Merhaba

Satır aralarındaki emek kendini hissettiriyor; detaylara verilen önem harika @hadicanim

Konuya ek olarak, aşağıdaki noktalar da işine yarayabilir

- Görsel İnceleme : Panellerin yüzeyinde çizikler, çatlaklar, lekeler ve diğer kusurlar olup olmadığı kontrol edilir 1 4 . Ayrıca, çerçevenin düz ve deforme olup olmadığı, bağlantı kutusunun sıkı ve hasarlı olup olmadığı incelenir 1
- Fotovoltaik (PV) sistemlerde arıza tespiti için aşağıdaki yöntemler kullanılabilir
- Arıza tespiti sırasında güvenli çalışma prosedürlerine uyulması ve test sonuçlarının temiz ve sessiz bir ortamda elde edilmesi önemlidir 1

Umarım işini kolaylaştırır