Selon un rapport de Heise online, le climatiseur mobile Midea PortaSplit peut être contrôlé par des tiers via Bluetooth sans aucune authentification. Un attaquant dans la gamme radio peut activer et désactiver l’appareil, basculer entre le refroidissement et le chauffage, et changer la température – contourner le NIP et l’appariement de l’application nécessite normalement.
Comment fonctionne le défaut
Le problème réside dans le SDK Bluetooth OEM de Midea, qui ne vérifie pas un PIN de périphérique. Les commandes de contrôle sont codées par AES, mais les clés correspondantes peuvent être calculées à partir d’informations que l’appareil lui-même diffuse sur Bluetooth. Cela permet à un attaquant de créer des commandes valides et de reprendre l’unité.
Important: local seulement, pas d’accès Internet
Pour le contexte : la vulnérabilité est limitée à la plage Bluetooth d’environ dix mètres. La télécommande sur Internet ou le cloud est explicitement pas possible. Un attaquant devrait donc se trouver à proximité immédiate de l’appareil, par exemple dans l’appartement voisin ou à l’extérieur de la fenêtre.
Découverte et réponse de Midea
Un dénonciateur anonyme a signalé le problème à la mi-août 2026; l’équipe éditoriale l’a confirmé à l’aide d’une application de preuve de concept et de scripts Python. Midea a d’abord été dédaigneuse mais a plus tard reconnu le défaut et, selon l’entreprise, travaille sur une mise à jour du firmware OTA actuellement dans sa phase de test et de validation. Selon le rapport, tous les appareils PortaSplit semblent être affectés; aucun CVE n’a été affecté jusqu’à présent.
Ce que les propriétaires touchés peuvent faire maintenant
Jusqu’à ce qu’un patch soit disponible, la fonction Bluetooth peut être désactivée – bien que cela limite les fonctionnalités intelligentes. Si vous utilisez le PortaSplit jour après jour, vous trouverez plus sur l’opération et les soins dans notre FAQ Midea PortaSplit.
Source: Mise en ligne.
Le Midea PortaSplit sur Amazon:



















