研究人员在Solarman和Deye运营的光伏系统管理平台中发现了多个安全漏洞,这些漏洞可能被恶意行为者利用,导致电力中断和停电。研究人员的分析报告中表示,这些漏洞如果被利用,攻击者可以控制逆变器设置,可能导致电网部分区域瘫痪。这些问题在5月22日披露后,已由Solarman和Deye在2024年7月修复。研究人员指出,这些漏洞可能导致账户接管、信息泄露,甚至生成任何用户的认证令牌,严重破坏平台的保密性和完整性。成功利用这些漏洞,攻击者可以控制任何Solarman账户,重用Deye云的JSON Web Tokens(JWTs)来获得未授权的访问,并收集所有注册组织的私人信息。他们还可以获取任何Deye设备的信息,访问机密用户数据,甚至为平台上的任何用户生成认证令牌。这些攻击不仅能接管账户,还能控制太阳能逆变器,扰乱发电过程,可能引起电压波动,给电网稳定性带来严重威胁。 https://www.bitdefender.com/blog/labs/60-hurts-per-second-how-we-got-access-to-enough-solar-power-to-run-the-united-states/