L'onduleur solaire Ningbo Deye exposé, les failles du système cachent des dangers cachés ?

WBOY
Libérer: 2024-08-10 19:02:39
original
977 Les gens l'ont consulté

【ITBEAR】Selon l'actualité du 10 août, la société de sécurité réseau Bitdefender a récemment publié un rapport important, révélant une série de graves vulnérabilités de sécurité dans le système d'onduleur solaire produit par la société Ningbo Deye (Deye). Une fois que ces vulnérabilités sont exploitées par des pirates informatiques, elles peuvent avoir un impact majeur sur la stabilité du réseau électrique régional, et même provoquer des pannes de courant à grande échelle ou des explosions de surcharge des infrastructures, avec des conséquences désastreuses. Le rapport montre que les systèmes d'onduleurs solaires de la société Ningbo Deye sont largement utilisés dans plus de 190 pays à travers le monde, couvrant jusqu'à 10 millions d'installations de production d'électricité, avec une production totale d'électricité de 1,95 milliards de kilowatts, ce qui représente la production totale d'énergie solaire dans le monde. . Un cinquième du volume, montrant son énorme part de marché et son impact potentiel sur l’approvisionnement énergétique mondial. Selon ITBEAR, les vulnérabilités découvertes par Bitdefender sont principalement étroitement liées à une mauvaise gestion de plusieurs identifiants (Tokens). Les pirates peuvent obtenir les droits de gestion les plus élevés du système d'onduleur de quatre manières au moins, puis altérer la configuration de l'onduleur. Les vulnérabilités spécifiques incluent : la vulnérabilité d'authentification OAuth, qui permet aux attaquants de générer des informations d'identification valides pour n'importe quel utilisateur et de prendre le contrôle des comptes d'utilisateurs ; ce qui signifie que les informations d'identification signées sur la plate-forme d'une entreprise peuvent être utilisées sur la plate-forme d'une autre entreprise, augmentant ainsi le nombre de pirates. L'ampleur de l'attaque ; le problème de l'exposition excessive des informations, où certains points de terminaison de l'API de la plate-forme divulguent trop d'informations organisationnelles, telles que les adresses e-mail et les numéros de téléphone, permettant aux pirates de mener des attaques d'ingénierie sociale et le problème du codage en dur ; numéros de compte, où il y a un propriétaire à l'intérieur de l'appareil. Les comptes codés en dur avec les privilèges les plus élevés mais les mots de passe immuables fournissent aux pirates un accès direct à tous les appareils.

Londuleur solaire Ningbo Deye exposé, les failles du système cachent des dangers cachés ?

Bitdefender souligne :
  1. L'exposition de ces vulnérabilités met en évidence les vulnérabilités de la cybersécurité des infrastructures critiques telles que les systèmes d'énergie solaire.
  2. Les fabricants et utilisateurs concernés doivent prendre des mesures immédiates pour corriger les vulnérabilités et renforcer les mesures de sécurité.
  3. Bitdefender a signalé la vulnérabilité à la société Ningbo Deye, qui a pris des mesures pour corriger la vulnérabilité. --->

Bitdefender souligne :

  1. L'exposition de ces vulnérabilités met en évidence les faiblesses de la cybersécurité des infrastructures critiques, en particulier dans les domaines facilement négligés comme les systèmes d'énergie solaire.
  2. Pour prévenir les attaques potentielles de pirates informatiques, les fabricants et les utilisateurs concernés doivent prendre des mesures immédiates pour corriger les vulnérabilités et renforcer les mesures de protection de sécurité.
  3. Bitdefender a signalé les vulnérabilités pertinentes à Ningbo Deye Company, et Deye Company a réagi rapidement et a pris des mesures pour corriger ces vulnérabilités, réduisant ainsi efficacement les risques de sécurité potentiels.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

source:itbear.com
Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
Tutoriels populaires
Plus>
Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal
À propos de nous Clause de non-responsabilité Sitemap
Site Web PHP chinois:Formation PHP en ligne sur le bien-être public,Aidez les apprenants PHP à grandir rapidement!