▲GN⁺ 2024-12-01 | parent | ★ favorite | on: 솔아크 제조업체, 미국 내 모든 Deye 인버터 비활성화 보고(solarboi.com)Hacker News 의견 인터넷에 연결된 장치가 제조사에 의해 임의로 비활성화될 수 있어 위험하다고 생각함. 이는 소프트웨어가 보안에 취약한 경우가 많기 때문임 기사에 따르면, 문제는 Sol-Ark가 아닌 제조사 Deye가 발생시킨 것으로 보임 Sol-Ark는 비난받을 이유가 없음 사람들이 중국 시장용 인버터를 회색 시장에서 구매하여 다른 나라로 배송함. Deye는 이러한 행동을 단속하기로 결정함 Sol-Ark는 미국에서 Deye 인버터를 재브랜딩하여 승인된 유통업체일 뿐임 Solar Edge 인버터를 사용 중이며, 인터넷에 연결하지 않음. 이는 인터넷 연결로 인한 위험을 우려했기 때문임 인터넷에 연결된 인버터의 위험성을 경고하는 법적 요구사항이 필요하다고 생각함 Guangzhou Sanjing R5-8K-S2 인버터를 설치 후 예상보다 적은 전력을 생성하는 문제를 겪음 웹 텔레메트리 패널에서 에너지 생성이 0으로 떨어지는 간격이 있었음 Python 스크립트를 작성하여 인버터가 241V 이상의 전압을 감지할 때마다 5분 동안 셧다운되는 것을 발견함 제조사의 웹사이트에서 펌웨어 업데이트를 찾지 못했지만, 로컬 모니터링 앱의 매뉴얼과 설치자 전용 설정의 비밀번호를 발견함 비밀번호는 "123456"으로 하드코딩되어 있음 그리드 셧다운 임계 전압을 241V에서 242V로 올리는 변경을 함 인버터의 유통업체에 연락하여 지원을 요청했으나, 비밀번호를 요구받음 제조사가 설치자/유통업체 계정을 생성해야 하지만, 본인은 그 과정을 우회하여 계정을 생성함 유통업체가 원격으로 인버터에 접근하여 문제를 해결함 인버터의 인터넷 연결을 끊고 싶지만, 보증 조건상 인터넷에 연결되어 있어야 함 인터넷 연결 속도를 제한하여 새로운 펌웨어 업로드를 방지하려고 함 주 전력망에 미치는 영향에 대한 궁금증이 있음 제조사가 얼마나 일반적인지에 대한 질문이 있음 태양광 시스템이 고장나면 확인하는 데 시간이 걸릴 것임 Sol-Ark가 위기를 기회로 삼고 있는 것 같음 Sol-Ark는 인버터를 벽돌로 만드는 데 직접 관여하지 않았지만, 법적 조치로 Deye를 압박한 것으로 보임 Sol-Ark는 고장난 인버터를 가진 개인들에게 새로운 인버터를 구매할 기회를 제공함 Sol-Ark가 자체 백엔드로 전환한 시점에 대한 의문이 있음 2024년 5월경에 전환한 것으로 보이며, 그 전에는 모든 Deye 고객이 공유하던 사이트였음 이번 사건이 사전에 계획된 것인지 궁금함
Hacker News 의견
인터넷에 연결된 장치가 제조사에 의해 임의로 비활성화될 수 있어 위험하다고 생각함. 이는 소프트웨어가 보안에 취약한 경우가 많기 때문임
사람들이 중국 시장용 인버터를 회색 시장에서 구매하여 다른 나라로 배송함. Deye는 이러한 행동을 단속하기로 결정함
Solar Edge 인버터를 사용 중이며, 인터넷에 연결하지 않음. 이는 인터넷 연결로 인한 위험을 우려했기 때문임
Guangzhou Sanjing R5-8K-S2 인버터를 설치 후 예상보다 적은 전력을 생성하는 문제를 겪음
주 전력망에 미치는 영향에 대한 궁금증이 있음
Sol-Ark가 위기를 기회로 삼고 있는 것 같음
Sol-Ark가 자체 백엔드로 전환한 시점에 대한 의문이 있음