35000套太阳能系统暴露公网:能源物联网安全危机迫在眉睫
创始人
2025-06-10 19:00:49
0

【导语】

当全球加速推进碳中和转型时,一场隐秘的数字风暴正在光伏产业蔓延。研究人员近日披露,超过35000套太阳能发电系统因存在严重安全漏洞,直接暴露在互联网环境中,成为黑客觊觎的"数字金矿"。这些系统一旦被攻破,不仅可能导致区域性停电,更可能引发能源市场操控、数据泄露等连锁风险,为全球能源安全敲响警钟。

【漏洞溯源:从逆变器到云平台的脆弱链条】

此次暴露的系统集中使用某品牌光伏监控平台,其6.0及更早版本存在未授权命令执行漏洞。攻击者可绕过身份验证,通过公开的API接口直接操控逆变器参数。日本Contec公司生产的SolarView设备成为重灾区,全球约3万座光伏电站受影响。更令人担忧的是,GitHub上已出现针对该漏洞的自动化攻击代码,配合Mirai僵尸网络传播,形成"漏洞武器化"的恶性循环。

【攻击场景:从电力中断到金融犯罪】

黑客的攻击路径呈现多维度特征:

  1. 物理层破坏:通过篡改逆变器输出功率,制造电网电压波动。2024年立陶宛电网攻击事件中,黑客曾导致800台设备集体离线,引发局部停电。
  2. 数据层窃取:利用未加密的通信协议,窃取用户能源消费数据。某欧洲供应商平台曾因硬编码账号漏洞,导致20万用户地理位置、发电量等敏感信息泄露。
  3. 金融层操控:劫持系统后加密数据索要赎金,或篡改计量数据实施电费欺诈。某攻击团伙曾通过修改10千瓦阵列的云端上报功率至1兆瓦,扰乱电力市场交易。

【产业困境:成本博弈下的安全欠账】

光伏系统安全漏洞的根源,折射出行业发展的深层矛盾:

  • 设备层:为降低成本,部分厂商沿用十年前开发的嵌入式系统,默认密码仍为"12345678",且禁用固件自动更新功能。
  • 标准层:全球85%的分布式光伏系统未遵循ETSI EN 303 645物联网安全标准,欧盟虽计划2026年强制实施,但存量设备改造成本高达数十亿欧元。
  • 认知层:中小企业普遍存在"重发电量、轻安全"倾向。某调查显示,72%的户用光伏安装商从未修改设备初始密码,63%的运维人员未接受过网络安全培训。

【防御体系:从补丁到生态的重构之路】

面对系统性风险,产业界正探索多维防护方案:

1、技术加固:

  • 部署零信任架构,在逆变器与云端之间增设加密网关
  • 采用区块链技术实现发电数据存证,防止篡改
  • 开发AI入侵检测系统,实时识别异常功率曲线
  1. 标准升级:
  • 美国NIST推出IR 8259-A指南,强制要求光伏设备通过渗透测试
  • 中国《光伏发电系统网络安全防护导则》纳入逆变器固件签名要求
  • 德国启动"数字太阳"计划,为家庭光伏系统提供免费安全评估
  1. 生态协同:
  • 成立全球光伏安全响应中心(GPSRC),实现漏洞信息共享
  • 保险公司推出"网络韧性"附加险种,倒逼企业加强防护
  • 高校开设能源物联网安全专业,培养复合型人才

【未来警示:能源数字化转型的必修课】

此次事件暴露的不仅是技术漏洞,更是能源革命进程中的治理短板。当每块光伏板都成为数字终端,安全投入不应是成本负担,而应是产业准入门槛。正如三十年前互联网经历的"野蛮生长"阵痛,今天的能源物联网必须将安全基因植入设计之初——这既是技术命题,更是关乎能源主权的全局博弈。随着全球光伏装机量突破1TW,构建"安全即服务"的新型防护体系,已成为清洁能源时代的必修课。

来源:保旺达

相关内容

热门资讯

读创今日荐书 | 怎样看待生物... 深圳商报•读创客户端首席记者 魏沛娜 什么是生物电,它是如何被发现的? 生物电的研究过程中经历了哪些...
合肥联宝信息技术取得扬声器接电... 金融界2025年6月19日消息,国家知识产权局信息显示,合肥联宝信息技术有限公司取得一项名为“扬声器...
中国移动首发“智星犬”卫星通信... 在MWC上海2025展会的一次引人瞩目的发布中,中国移动推出了全球首款智能卫星通信机器狗——“智星犬...
中国移动与荣耀宣布AI终端战略... 6月19日,在2025上海世界移动通信大会期间,中国移动联合荣耀以“智赋新程,移启荣耀”为主题,举办...
海淀AI+消费场景实验室揭牌 人民网北京6月19日电 (记者董兆瑞)6月18日,作为海淀数据场景实验室的分支机构,AI+消费场景实...
六部门印发实施方案,推动纺织工... 纺织工业是我国传统支柱产业、重要民生产业和国际优势产业。近日,工业和信息化部等六部门联合印发《纺织工...
源永动取得旋转吹尘装置专利,提... 金融界2025年6月19日消息,国家知识产权局信息显示,苏州源永动电子有限公司取得一项名为“一种旋转...
王氏药工取得药材加工用清洗装置... 金融界2025年6月19日消息,国家知识产权局信息显示,恩施市王氏药工医药科技有限公司取得一项名为“...
锐评|坚定“投资未来”必将“赢... 一辆公交车在北京京郊丝滑行驶,但坐在主驾的安全员并没有摸方向盘,哪怕遇到复杂路况,“AI司机”也能应...
雷军:美的、海尔都是非常优秀的... 6月19日,雷军转发卢伟冰对美的、海尔等企业的评价并表示,美的和海尔都是非常优秀的企业,小米需要认真...
活力中国调研行|向“智”!中国... 一场比工业革命更为深刻的人工智能革命近在眼前。中国机器人正加速“跑”起来! 带球对抗、过人、射门,进...
抖音500有效粉怎么弄?千川涨... 像这类的教程网上有很多,千万不要花钱去乱买,而且讲的还都非常详细,非常适合想要发展副业的小伙伴们。有...
陈军院士:要研制智能化测绘的生... 近日,由广东省测绘学会、中国测绘学会智能化测绘工作委员会、莫干山地信实验室主办的第四届智能化测绘发展...
世界移动通信大会:机器人秀本领... 上海6月19日电 (记者 郑莹莹 刘育英)2025年世界移动通信大会(上海)(MWC上海 2025)...
OpenAI创始人透露GPT-... 【环球网科技综合报道】6月19日消息,OpenAI创始人山姆·奥特曼在最新播客中披露,备受关注的GP...
出口欧洲4万套!博州这家企业的... 近日,精河县维郎工业有限责任公司(以下简称“维郎工业公司”)4万套服装运往欧洲市场。 维郎工业公司...
12款小分子新药化学结构首次公... 转自:中国医药报 在前不久美国化学会(ACS)举行的2025春季会议上,12款已进入或即将进入临床试...
何恺明CVPR最新讲座PPT上... 机器之心报道 编辑:张倩 生成模型会重现识别模型的历史吗? 今年的 CVPR 已经在美国田纳西...
金融管理部门缘何瞄准“跨境支付... 6月18日,2025陆家嘴论坛拉开大幕,中国人民银行等金融管理部门“一把手”集中发声,宣布了一系列金...
讯飞创投徐景明:最好的投资是赋... 作者丨巴里 编辑丨关雎 图源丨讯飞创投 2024年的A股市场中,寒武纪无疑是风头最劲的公司。 这家被...