Wszystkie inwertery SMA Solar Technology posiadają bardzo słabą politykę haseł dla kont użytkownika i instalatora. Brak wymagań co do złożoności i długości hasła oraz ograniczenie do maksymalnie 12 znaków z ograniczonym zestawem znaków uniemożliwia stosowanie silnych haseł, co czyni urządzenia podatnymi na ataki siłowe i odgadnięcie poświadczeń.
▸ Pokaż oryginał (EN)
An issue was discovered in SMA Solar Technology products. All inverters have a very weak password policy for the user and installer password. No complexity requirements or length requirements are set. Also, strong passwords are impossible due to a maximum of 12 characters and a limited set of characters. NOTE: the vendor reports that the 12-character limit provides "a very high security standard." Also, only Sunny Boy TLST-21 and TL-21 and Sunny Tripower TL-10 and TL-30 could potentially be affected
Podatność (CWE-521) wynika z braku wymuszania jakichkolwiek wymagań dotyczących złożoności lub minimalnej długości hasła podczas jego ustawiania przez użytkownika lub instalatora. Dodatkowo system nakłada górne ograniczenie długości hasła do 12 znaków i dopuszcza jedynie ograniczony zestaw znaków, co znacząco redukuje przestrzeń możliwych kombinacji. Atakujący z dostępem sieciowym do urządzenia może skutecznie przeprowadzić atak słownikowy lub brute-force na konto użytkownika bądź instalatora, uzyskując nieautoryzowany dostęp.
Atakujący może uzyskać pełen nieautoryzowany dostęp do inwertera jako użytkownik lub instalator, co umożliwia manipulację konfiguracją urządzenia, zakłócenie produkcji energii elektrycznej oraz potencjalne zagrożenie dla infrastruktury energetycznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się ponadto ograniczenie dostępu sieciowego do interfejsów zarządzania inwerterami (firewall, segmentacja sieci OT/IT) oraz stosowanie najdłuższych i najbardziej złożonych haseł w granicach dopuszczanych przez urządzenie.
SMA Sunny Boy 3600, SMA Sunny Boy 5000, SMA Sunny Tripower Core1 oraz — według producenta — potencjalnie modele Sunny Boy TLST-21, Sunny Boy TL-21, Sunny Tripower TL-10 i Sunny Tripower TL-30
Producent (SMA Solar Technology) oficjalnie zakwestionował krytyczność podatności, twierdząc że 12-znakowy limit haseł zapewnia 'bardzo wysoki standard bezpieczeństwa'. Według producenta podatność realnie dotyczy wyłącznie modeli Sunny Boy TLST-21, TL-21 oraz Sunny Tripower TL-10 i TL-30.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSma Sunny Boy 1.5
HWSmawszystkie wersjeSma Sunny Boy 1.5 Firmware
OSSmawszystkie wersjeSma Sunny Boy 2.5
HWSmawszystkie wersjeSma Sunny Boy 2.5 Firmware
OSSmawszystkie wersjeSma Sunny Boy 3.0
HWSmawszystkie wersjeSma Sunny Boy 3000tl
HWSmawszystkie wersjeSma Sunny Boy 3000tl Firmware
OSSmawszystkie wersjeSma Sunny Boy 3.0 Firmware
OSSmawszystkie wersjeSma Sunny Boy 3.6
HWSmawszystkie wersjeSma Sunny Boy 3600
HWSmawszystkie wersjeSma Sunny Boy 3600 Firmware
OSSmawszystkie wersjeSma Sunny Boy 3600tl
HWSmawszystkie wersjeSma Sunny Boy 3600tl Firmware
OSSmawszystkie wersjeSma Sunny Boy 3.6 Firmware
OSSmawszystkie wersjeSma Sunny Boy 4.0
HWSmawszystkie wersjeSma Sunny Boy 4000tl
HWSmawszystkie wersjeSma Sunny Boy 4000tl Firmware
OSSmawszystkie wersjeSma Sunny Boy 4.0 Firmware
OSSmawszystkie wersjeSma Sunny Boy 5.0
HWSmawszystkie wersjeSma Sunny Boy 5000
HWSmawszystkie wersjeSma Sunny Boy 5000 Firmware
OSSmawszystkie wersjeSma Sunny Boy 5000tl
HWSmawszystkie wersjeSma Sunny Boy 5000tl Firmware
OSSmawszystkie wersjeSma Sunny Boy 5.0 Firmware
OSSmawszystkie wersjeSma Sunny Boy Storage 2.5
HWSmawszystkie wersjeSma Sunny Boy Storage 2.5 Firmware
OSSmawszystkie wersjeSma Sunny Central 1000cp Xt
HWSmawszystkie wersjeSma Sunny Central 1000cp Xt Firmware
OSSmawszystkie wersjeSma Sunny Central 2200
HWSmawszystkie wersjeSma Sunny Central 2200 Firmware
OSSmawszystkie wersje
Powiązane podatności
SMA Solar — słaby algorytm hashowania hasła w żądaniach REGISTER
Przewidywalne kody Grid Guard w inwerterach SMA Solar — nieautoryzowana zmiana konfiguracji
SMA Solar Technology — przechwycenie haseł w plaintext przez sniffing pakietów
SMA Solar Technology — zakodowane hasła domyślne w ukrytych kontach użytkowników
SMA Solar — aktualizacja firmware bez uwierzytelnienia w falownikach