W produktach SMA Solar Technology wykryto problem z systemem uwierzytelniania Grid Guard, stosowanym przez instalatorów. Kody tego systemu są przewidywalne, a pojedynczy kod może być użyty na dowolnym inwerterze SMA, co umożliwia nieautoryzowaną zmianę krytycznych parametrów urządzenia.
▸ Pokaż oryginał (EN)
An issue was discovered in SMA Solar Technology products. A secondary authentication system is available for Installers called the Grid Guard system. This system uses predictable codes, and a single Grid Guard code can be used on any SMA inverter. Any such code, when combined with the installer account, allows changing very sensitive parameters. NOTE: the vendor reports that Grid Guard is not an authentication feature; it is only a tracing feature. Also, only Sunny Boy TLST-21 and TL-21 and Sunny Tripower TL-10 and TL-30 could potentially be affected
System Grid Guard stanowi drugorzędny mechanizm uwierzytelniania przeznaczony dla instalatorów. Generowane przez niego kody są przewidywalne i nie są przypisane do konkretnego urządzenia — ten sam kod działa na dowolnym inwerterze SMA. Atakujący, który wejdzie w posiadanie takiego kodu i połączy go z kontem instalatora, uzyskuje możliwość modyfikacji bardzo wrażliwych parametrów konfiguracyjnych urządzenia. Producent zaznaczył, że Grid Guard jest przez niego traktowany jako mechanizm śledzenia, a nie uwierzytelniania, jednak z punktu widzenia bezpieczeństwa słaba kontrola dostępu (CWE-863) pozostaje istotnym zagrożeniem.
Atakujący może uzyskać dostęp do konta instalatora i zmieniać krytyczne parametry konfiguracyjne inwerterów, co może prowadzić do zakłócenia pracy instalacji fotowoltaicznej, naruszenia integralności systemu oraz potencjalnych szkód w infrastrukturze energetycznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się zapoznanie z oficjalnym stanowiskiem SMA Solar Technology dotyczącym bezpieczeństwa cybernetycznego dostępnym pod adresem sma.de oraz z opublikowanym przez producenta dokumentem white paper dotyczącym cyber-security. Dodatkowo należy ograniczyć dostęp sieciowy do interfejsów zarządzania inwerterami wyłącznie do zaufanych sieci i autoryzowanych użytkowników.
Według producenta podatność potencjalnie dotyczy wyłącznie modeli Sunny Boy TLST-21 i TL-21 oraz Sunny Tripower TL-10 i TL-30. W bazie NVD wymieniono również firmware i urządzenia Sunny Boy 3600, Sunny Boy 5000 oraz Sunny Tripower Core1.
Producent (SMA Solar Technology) kwestionuje klasyfikację Grid Guard jako mechanizmu uwierzytelniania, traktując go jako funkcję śledzenia (tracing feature). Producent wskazuje również węższą listę urządzeń potencjalnie podatnych niż wynika to z bazy NVD — według SMA są to wyłącznie Sunny Boy TLST-21, TL-21 oraz Sunny Tripower TL-10 i TL-30.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSma Sunny Boy 1.5
HWSmawszystkie wersjeSma Sunny Boy 1.5 Firmware
OSSmawszystkie wersjeSma Sunny Boy 2.5
HWSmawszystkie wersjeSma Sunny Boy 2.5 Firmware
OSSmawszystkie wersjeSma Sunny Boy 3.0
HWSmawszystkie wersjeSma Sunny Boy 3000tl
HWSmawszystkie wersjeSma Sunny Boy 3000tl Firmware
OSSmawszystkie wersjeSma Sunny Boy 3.0 Firmware
OSSmawszystkie wersjeSma Sunny Boy 3.6
HWSmawszystkie wersjeSma Sunny Boy 3600
HWSmawszystkie wersjeSma Sunny Boy 3600 Firmware
OSSmawszystkie wersjeSma Sunny Boy 3600tl
HWSmawszystkie wersjeSma Sunny Boy 3600tl Firmware
OSSmawszystkie wersjeSma Sunny Boy 3.6 Firmware
OSSmawszystkie wersjeSma Sunny Boy 4.0
HWSmawszystkie wersjeSma Sunny Boy 4000tl
HWSmawszystkie wersjeSma Sunny Boy 4000tl Firmware
OSSmawszystkie wersjeSma Sunny Boy 4.0 Firmware
OSSmawszystkie wersjeSma Sunny Boy 5.0
HWSmawszystkie wersjeSma Sunny Boy 5000
HWSmawszystkie wersjeSma Sunny Boy 5000 Firmware
OSSmawszystkie wersjeSma Sunny Boy 5000tl
HWSmawszystkie wersjeSma Sunny Boy 5000tl Firmware
OSSmawszystkie wersjeSma Sunny Boy 5.0 Firmware
OSSmawszystkie wersjeSma Sunny Boy Storage 2.5
HWSmawszystkie wersjeSma Sunny Boy Storage 2.5 Firmware
OSSmawszystkie wersjeSma Sunny Central 1000cp Xt
HWSmawszystkie wersjeSma Sunny Central 1000cp Xt Firmware
OSSmawszystkie wersjeSma Sunny Central 2200
HWSmawszystkie wersjeSma Sunny Central 2200 Firmware
OSSmawszystkie wersje
Powiązane podatności
SMA Solar — słaby algorytm hashowania hasła w żądaniach REGISTER
SMA Solar Technology — przechwycenie haseł w plaintext przez sniffing pakietów
SMA Solar Technology — słaba polityka haseł w inwerterach fotowoltaicznych
SMA Solar Technology — zakodowane hasła domyślne w ukrytych kontach użytkowników
SMA Solar — aktualizacja firmware bez uwierzytelnienia w falownikach