Beliebte Klimaanlage: Firmware-Lücke in Midea Portasplit ermöglicht Fernsteuerung
In der aktuellen Firmware der zuletzt überaus gefragten Klimaanlage Midea Portasplit klafft offenbar eine Sicherheitslücke, mit der sich die Geräte zumindest aus der näheren Umgebung nach Belieben steuern lassen. Wie Heise Online unter Verweis auf Untersuchungen eines anonymen Hinweisgebers berichtet(öffnet im neuen Fenster), lässt sich die Steuerung der Klimageräte per Bluetooth adressieren – und das ganz ohne Pairing oder PIN-Eingabe.
Normalerweise werden die Portasplit-Geräte per Infrarot-Fernbedienung, Tastenfeld am Gerät oder mit der Midea-Air-App des Herstellers gesteuert. Die App-Steuerung erfolgt über WLAN und setzt eine vorherige Kopplung voraus, für die ein physischer Zugriff auf die Klimaanlage erforderlich ist. Danach lässt sich der Zugriff mit einer PIN absichern.
Doch auch eine Steuerung über Bluetooth ist dem Bericht zufolge möglich. Grund dafür ist eine Programmierschnittstelle (com.midea.oem.iot.sdk.ble), die sich über den BLE-Standard (Bluetooth Low Energy) ansprechen lässt. Befehle werden darüber zwar nur AES-verschlüsselt angenommen, der nötige Schlüssel soll sich aber anhand von Broadcast-Daten, die die Portasplit laufend verschickt, ermitteln lassen.
Angriff aus der Nachbarschaft
Sobald der nötige AES-Schlüssel berechnet wurde, lassen sich somit über eine spezielle App Steuerbefehle an die Midea Portasplit übertragen. Dadurch soll es etwa möglich sein, die betroffenen Klimageräte nach Belieben ein- und auszuschalten, zwischen Kühl- und Heizmodus zu wechseln oder die eingestellte Zieltemperatur zu verstellen.
Technisch bedingt ist dieser Angriff auf eine Bluetooth-Reichweite von bis zu 10 Metern beschränkt. Anwender müssen also keinen Angriff von weit entfernten Hackern befürchten, durch den sich ihre Klimageräte scheinbar selbstständig machen. Unliebsame Nachbarn oder Passanten von einer nahegelegenen Straße könnten die Lücke aber durchaus ausnutzen, um Portasplit-Geräte unverhofft abzuschalten und den Betreibern ein unangenehmes Raumklima zu bescheren.
Reaktion des Herstellers
Midea wollte das geschilderte Problem zunächst wohl gar nicht beheben, weil das Unternehmen davon ausging, dass für den Angriff ein physischer Zugriff auf die Portasplit-Geräte, das Zurücksetzen der Kopplung sowie ein Aushebeln der vom Nutzer vergebenen PIN erforderlich seien.
Nachdem Heise dem Hersteller aber deutlich gemacht hatte, dass der Angriff ganz unabhängig von den genannten Sicherheitsbarrieren möglich ist, versprach Midea, an einem OTA-Firmwareupdate zu arbeiten, welches die Sicherheitslücke schließt. Das Update wird wohl derzeit noch getestet, dürfte dann aber in nicht allzu ferner Zukunft verteilt werden.
Wer die beschriebene Sicherheitslücke für Smart-Home-Projekte ausnutzen will, um eine eigene Portasplit ganz unabhängig von der App oder Cloud des Herstellers zu steuern, findet auf Github(öffnet im neuen Fenster) ein Projekt eines chinesischen Entwicklers, das dabei behilflich sein kann. Es handelt sich dabei um Quellcode für ein Command-Line-Interface (CLI) sowie eine Android-App zur Fernsteuerung der Klimageräte.
Wir öffnen unsere neue Community für weitere Mitglieder! Möchtest du in konstruktiver und respektvoller Atmosphäre mit anderen IT-Experten über deine Themen sprechen? Sei dabei und melde dich an!
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.


