Naar aanleiding van nieuws: Nederlandse toezichthouder: veel zonnestroomomvormers storen en zijn ... en soortgelijke berichten in de algemene media vraag ik me nu af: wat (if anything) moet ik concreet doen om mijn omvormer te beveiligen? Want het gemiddelde nieuwsbericht rept daar niet over, ook het artikel van Tweakers niet.
Mijn setup:
- Growatt omvormer op zolder met een communicatie-dongle;
- Growatt ShineLanBox, communiceert met die dongle en stuurt mijn data naar de cloud (via LAN kabel naar mijn Ziggo-modem);
- ShinePhone app, waarmee ik mijn data in mooie grafiekjes kan terugzien. Ik log in met een vrij sterk random wachtwoord van 12 tekens met de gebruikelijke mix van hoofd- en kleine letters en speciale tekens.
Waar zit voor mij (en voor de ongetwijfeld vele anderen met een vergelijkbare setup) nu de kwetsbaarheid? En hoe los ik die op? Is het een risico dat mijn data naar <geen idee waarheen / "de cloud"> wordt verstuurd? Wordt dit systeem eigenlijk geüpdatet door Growatt? Is het pushen/pullen van updates kwetsbaar?
Ik wil wel toegang houden tot mijn (realtime) data van opgewekt vermogen en ik heb geen zin om daar allerlei domotica tussen te gaan hangen om het lokaal te trenden. Ik heb ook niet het idee dat mijn privacy of veiligheid in het geding is als iemand kan zien hoeveel stroom ik opwek. Maar bij een scenario als een hele stad of meer in rap tempo laten in- en uitschakelen op afstand, kan ik me voorstellen dat dat het netwerk enorm belast en mogelijk op zijn gat brengt.
Voor de breedte van de discussie: bij mij is het dus een Growatt installatie. Hebben andere merken andere of juist vergelijkbare kwetsbaarheden?
Edit: op de website van Growatt vind ik niks over de beveiliging, alleen dat het super handig en makkelijk is met de app
Mijn setup:
- Growatt omvormer op zolder met een communicatie-dongle;
- Growatt ShineLanBox, communiceert met die dongle en stuurt mijn data naar de cloud (via LAN kabel naar mijn Ziggo-modem);
- ShinePhone app, waarmee ik mijn data in mooie grafiekjes kan terugzien. Ik log in met een vrij sterk random wachtwoord van 12 tekens met de gebruikelijke mix van hoofd- en kleine letters en speciale tekens.
Waar zit voor mij (en voor de ongetwijfeld vele anderen met een vergelijkbare setup) nu de kwetsbaarheid? En hoe los ik die op? Is het een risico dat mijn data naar <geen idee waarheen / "de cloud"> wordt verstuurd? Wordt dit systeem eigenlijk geüpdatet door Growatt? Is het pushen/pullen van updates kwetsbaar?
Ik wil wel toegang houden tot mijn (realtime) data van opgewekt vermogen en ik heb geen zin om daar allerlei domotica tussen te gaan hangen om het lokaal te trenden. Ik heb ook niet het idee dat mijn privacy of veiligheid in het geding is als iemand kan zien hoeveel stroom ik opwek. Maar bij een scenario als een hele stad of meer in rap tempo laten in- en uitschakelen op afstand, kan ik me voorstellen dat dat het netwerk enorm belast en mogelijk op zijn gat brengt.
Voor de breedte van de discussie: bij mij is het dus een Growatt installatie. Hebben andere merken andere of juist vergelijkbare kwetsbaarheden?
Edit: op de website van Growatt vind ik niks over de beveiliging, alleen dat het super handig en makkelijk is met de app
[ Voor 3% gewijzigd door Reptile209 op 30-05-2023 22:17 ]
Zo scherp als een voetbal!