Fallas en Sistemas Solares Exponen Hogares a Ciberataques
La agencia estadounidense de ciberseguridad CISA reveló vulnerabilidades críticas en inversores solares de la marca EG4 que permitirían a atacantes interceptar datos, instalar firmware malicioso o tomar control total del sistema energético residencial. Los modelos afectados pertenecen a unos 55,000 clientes en Estados Unidos.

El Escenario de Pesadilla
James Showalter, CEO de EG4 Electronics, describe un riesgo concreto: «Un intruso podría descifrar tu contraseña Wi-Fi y manipular el inversor solar junto a tu garaje». Aunque lo califica de «poco probable», las fallas detectadas incluyen:
- Comunicaciones sin cifrar entre aplicaciones y dispositivos
- Actualizaciones de firmware sin verificación de integridad
- Protocolos de autenticación rudimentarios
El Nuevo Talón de Aquiles Energético
Los inversores modernos ya no son simples convertidores: monitorean rendimiento, comunican con compañías eléctricas y inyectan excedentes a la red. Este avance coincide con el crecimiento explosivo de instalaciones solares residenciales en EE.UU., que se quintuplicaron entre 2014-2022.

Problema Sistémico
Showalter admite fallas pero defiende: «Esto no es un problema de EG4, es de toda la industria». Respaldó su postura con un informe de 88 vulnerabilidades en sistemas solares reportadas desde 2019.
Vacío Regulatorio Peligroso
Mientras instalaciones industriales (>75 MW) siguen estándares estrictos, los sistemas residenciales operan en un limbo normativo. Justin Pascale de Dragos explica: «En entornos operativos, la transmisión en texto plano es común… pero en residencias, miles de nodos crean una superficie de ataque exponencial».
«Si controlas remotamente suficientes inversores solares y realizas acciones maliciosas simultáneas, las consecuencias para la red podrían ser catastróficas»
Respuesta y Reparaciones
EG4 trabaja con CISA desde junio para corregir 10 vulnerabilidades iniciales, con tres pendientes de resolver para octubre. Las medidas incluyen:
- Nuevos protocolos de transmisión de firmware
- Verificación de identidad reforzada para soporte técnico
- Rediseño de procedimientos de autenticación