Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Dünya çapındaki Güneş Enerjisi Kurulumları Bulut API Hatalarına Açık
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Dünya çapındaki Güneş Enerjisi Kurulumları Bulut API Hatalarına Açık

GenelSiber Güvenlik

Dünya çapındaki Güneş Enerjisi Kurulumları Bulut API Hatalarına Açık

teknomers
Son güncelleme: 10 Ağustos 2024 09:24
teknomers
Paylaş
Paylaş


Contents
  • Hatalı Bulut API’leri
  • Saldırı İçin Birden Fazla Yol

Konut ve ticari güneş enerjisi tesislerinde yaygın olarak kullanılan iki teknolojinin yakın zamanda yapılan bir analizi, bunların bulut API’lerinde birden fazla güvenlik açığı olduğunu ortaya koydu. Bu açıklar, istismar edildiğinde bir saldırganın bağlı herhangi bir elektrik şebekesinin parçalarını devre dışı bırakmasına olanak tanıyabilirdi.

Bitdefender’daki araştırmacılar, güneş enerjisi sistemlerini yönetmek için dünyanın en büyük platformlarından biri olan Solarman’da ve Çin’in Ningbo Deye Inverter Technology’sinden invertörleri yönetmek için Deye Cloud’da sorunları keşfetti. Her ikisi de o zamandan beri Bitdefender’ın kendilerine bildirdiği sorunları ele aldı.

Bir invertör, dönüştürücü bir cihazdır Güneş panelleri tarafından üretilen doğru akım (DC) elektriğini, evlerde ve elektrik şebekesinde kullanılan standart form olan alternatif akım (AC) elektriğine dönüştürürler. Ayrıca güneş sisteminin performansını izleyebilir ve raporlayabilirler.

“Şebekeye bağlı güneş enerjisi sistemlerinde, invertör AC çıkışının fazını ve frekansını şebekeyle senkronize eder.” Bitdefender bir raporda şöyle dediAmaç, güneş enerjisiyle üretilen enerjinin şebekeyle uyumlu olmasını ve güvenli bir şekilde şebekeye ihraç edilebilmesini sağlamaktır. Çünkü faz ve voltajdaki farklılıklar şebekeyi çökertmekBitdefender, “Elektrik dağıtımcıları ve hükümetler, bu şebeke güvenlik önlemlerini aşmaya yönelik her türlü kasıtlı girişimi ulusal güvenliğe yönelik bir tehdit olarak görüyor” dedi.

Solarman’ın platformu, Deye ve diğer invertör markalarının konut ve ticari kullanıcılarının cihazları gerçek zamanlı olarak uzaktan izlemesine olanak tanır. Diğer fotovoltaik (PV) ekipmanlarının birden fazla tedarikçisi de kullanıcıları bulut üzerinden ilgili ürünlerine bağlamak için Solarman platformunu kullanır. Solarman, diğer şeylerin yanı sıra, bir güneş enerjisi kurulumundan toplam güç çıkışı, voltajı ve akımı gibi ölçümleri toplayan bir veri kaydedici sunar.

“Bu yönetim özelliği sistem performansını iyileştirir, güvenilirliği artırır ve bilinçli karar vermeyi destekler,” diye belirtti Bitdefender. Şu anda 190’dan fazla ülkeden yaklaşık 2,5 milyon fotovoltaik kurulum Solarman platformuna bağlı. Birlikte toplamda 195 gigavattan fazla güç üretiyorlar – veya küresel olarak toplam güneş enerjisi üretiminin yaklaşık %20’si.

Hatalı Bulut API’leri

“Keşfettiğimiz sorun, hem Solarman’ın platformunda hem de Deye Cloud’da donanımı kullanıcıyla bağlayan bulut API’lerinde yatıyor,” diyor Bitdefender’da tehdit araştırma ve raporlama direktörü Bogdan Botezatu. “Bu API’ler, yetkisiz bir üçüncü tarafın ayarları değiştirmesine veya savunmasız Solarman ve Deye platformları aracılığıyla invertörleri ve veri kaydedicileri başka şekilde kontrol etmesine olanak tanıyan savunmasız uç noktalara sahip,” diyor.

Örneğin, Bitdefender, Solarman platformunun /oauth2-s/oauth/token API uç noktasının bir saldırganın platformdaki herhangi bir normal veya ticari hesap için yetkilendirme belirteçleri oluşturmasına izin vereceğini buldu. Bitdefender raporunda, “Bu, kötü niyetli bir kullanıcının tüm hesaplarda yineleme yapabileceği, bunlardan herhangi birini ele geçirebileceği ve invertör parametrelerini değiştirebileceği veya invertörün şebekeyle etkileşimini değiştirebileceği anlamına geliyor,” dedi. Güvenlik satıcısı ayrıca Solarman’ın API uç noktalarının platformdaki kuruluşlar ve bireyler hakkında aşırı miktarda bilgi (kişisel olarak tanımlanabilir bilgiler dahil) ifşa ettiğini buldu. Bitdefender, bu API uç noktaları aracılığıyla kapsamlı veri ifşasının, saldırganların güneş enerjisi tesislerinin GPS koordinatlarını ve gerçek zamanlı üretim kapasitelerini elde etmesine izin vereceğini söyledi.

“En kötü senaryo, ağa çok fazla güç vermek olurdu. şebekenin normal çalışma parametrelerini istikrarsızlaştırmak“,” diye belirtiyor Botezatu. “Bu da, etkilenen şebeke segmentlerinde potansiyel hizmet kesintilerine veya kısmi güç kaybına yol açabilir.”

Solarman bulutuna bağlı güneş enerjisi üretim tesislerinin dünyanın dört bir yanına yayılmış olduğu göz önüne alındığında, sorunlu cihazları izole etmenin uygulanabilir bir önlem olmayacağını söylüyor.

Saldırı İçin Birden Fazla Yol

Bu arada, en azından bu yılın başına kadar, Çin merkezli Ningbo Deye Inverter Technology Co. müşterilerini inverter ürünleriyle bağlamak için Solarman’ın platformunu kullandı. Ancak daha yakın zamanda, müşterilerini yönetmek için kendi veri merkezlerini ve platformlarını kullanmaya başlamış gibi görünüyorlar, dedi Bitdefender. Güvenlik satıcısının Deye’nin platformuna ilişkin analizi, cihazlara erişmek için sabit kodlanmış bir hesap ve temel bir parola (123456) kullandığını gösterdi. Bitdefender, “Bu hesap, herhangi bir cihaza erişim izni veren bir yetkilendirme belirteci elde edebilir ve yazılım sürümleri, Wi-Fi kimlik bilgileri ve daha fazlası gibi hassas bilgileri ifşa edebilir,” dedi. Solarman platformunda olduğu gibi, Deye Cloud’daki API uç noktaları da aşırı gizli bilgi döndürdü. Bitdefender’ın analizi, platformun OAuth belirteci API uç noktasının geçerli, imzalanmış ancak hatalı bir belirteç ürettiğini gösterdi.

“Başarılı bir saldırının sonucu [via such weaknesses] Botezatu, “Bu, kişisel olarak tanımlanabilir bilgilerin toplanması veya invertör ayarlarıyla oynanması anlamına gelir” diyor. “Şebeke enjeksiyon parametrelerini yanlış yapılandırmanın ötesinde, bir saldırgan bazı invertör kurulumlarına, yoğun talep zamanlarında pilleri şarj etmek için şebekeden güç çekmeleri talimatını verebilir ve bu da finansal bir etkiye neden olabilir.”



siber-1

İsveç Bankası, çevre uğruna Bitcoin’in yasaklanması çağrısında bulundu.
Yargıç Destiny 2’deki Seri Hileciyi Yasakladı ve 500 Bin Dolarlık Ödeme Emri Verdi
İlk elektrikli Bugatti ve sadece 900 dolar. Elektrikli scooter Bugatti 9.0 satmaya başladı
Quid Pro Quo mu? Musk, ABD Yapay Zeka Düzenlemeleri Zirvesi’nde yalnızca politikacıların ve CEO’ların yer aldığını söyledi
Intel, 6Ghz oyun CPU’sunu sergiliyor, resmi adı kullanmayı reddediyor
ETİKETLENDİ:AçıkAPIbulutçapındakiDünyaenerjisigüneşhatalarınaKurulumları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Eski YouTube CEO’su Susan Wojcicki 56 yaşında hayatını kaybetti
Sonraki Makale Disney’in Canlı Aksiyon Pamuk Prenses’inin İlk Fragmanı Şarkı ve Dans Yapıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yazın Havuz Keyfinizi Zirveye Taşıyacak En İyi Aksesuarlar (2026)
Genel
AirTrunk, Hindistan’da 5GW AI veri merkezi için 30 milyar $ yatırım yapıyor
Yapay Zeka
Yapay Zeka Verimliliği İçin Hızla Önlem Alınmalı
Donanım
Bu Kalın Tablet Çocuğumu Oyuncaklarını Toplamaya Teşvik Etti
Liste
Dota 2 Güncellemesi: Doğa Prophet ve Arc Warden Güçleniyor, Gizemli Axe Değişimi Merak Uyandırıyor
Oyun
Acil: SOC’ların Sadece %10’u AI’dan Mükemmel Değer Aldığını Söylüyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?