Das Einspielen der neuen Hoymiles-Sicherheitsupdates führt dazu, dass die Funkkommunikation zwischen Wechselrichter und der originalen DTU verschlüsselt wird, wodurch OpenDTU und AhoyDTU aktuell inkompatibel werden und keine Daten mehr empfangen können.
Daher Raten wir derzeit von dem Update ab!!
Hintergrund der Sicherheitslücke
• Entdeckung: Anfang Juli 2026 deckte der Chaos Computer Club (CCC) bzw. Sicherheitsforscher unverschlüsselte Funkprotokolle bei Hoymiles-Wechselrichtern (HM-, HMS- und HMT-Reihen) auf.
• Problem: Über sogenannte WarDriving-Angriffe konnten Seriennummern im Klartext ausgelesen und Steuerbefehle (wie Abschaltung oder Leistungsänderung) von außen manipuliert werden.
• Reaktion des Herstellers: Hoymiles hat Ende August / Anfang September 2026 Firmware-Updates (AES-Verschlüsselung) zur Erfüllung neuer EU-Normen (CE RED EN 18031) veröffentlicht.
Auswirkungen auf OpenDTU
• Nach dem offiziellen Update des Wechselrichters bleibt die Stromerzeugung zwar aktiv, aber OpenDTU kann die verschlüsselten Befehle nicht mehr entschlüsseln.
• Die Community arbeitet an Analysen, ob und wie OpenDTU angepasst werden kann. Da Hoymiles die Details zum Verschlüsselungscode jedoch nicht offenlegt, gibt es zur Stunde noch keine universelle Lösung.
• Wer OpenDTU weiter nutzen möchte, darf das offizielle Sicherheits- bzw. Cyber-Update von Hoymiles vorerst nicht installieren.