从未经身份验证的 API 到电网风险:混合逆变器漏洞解析 笔记

从未经身份验证的 API 到电网风险:混合逆变器漏洞解析

认证绕过。通过 CAN 总线向内部组件发送命令。保护机制被禁用并修改配置。影响:损坏连接设备,对逆变器本身造成永久性拒绝服务,面临罚款,甚至危及电网技术人员生命安全。涉及专有通信协议和文件格式。RX 架构逆向工程。提交者:/u/_solid_snail