Secondo un rapporto di heise online, il condizionatore d’aria mobile Midea PortaSplit può essere controllato da terzi tramite Bluetooth senza alcuna autenticazione. Un aggressore all’interno della gamma radio può attivare e disattivare l’unità, attivare e disattivare il raffreddamento e il riscaldamento, e cambiare la temperatura – bypassando il PIN e abbinando l’app normalmente richiede.
Come funziona il difetto
Il problema si trova nell’OEM SDK Bluetooth di Midea, che non verifica un PIN dispositivo. I comandi di controllo sono crittografati AES, ma le chiavi corrispondenti possono essere calcolate da informazioni che il dispositivo stesso trasmette su Bluetooth. Questo consente a un artigiano attaccante comandi validi e prendere il controllo dell’unità.
Importante: solo locale, nessun accesso a internet
Per contesto: la vulnerabilità è limitata alla gamma Bluetooth di circa dieci metri. Il controllo remoto su Internet o il cloud è esplicitamente non possibile. Un aggressore dovrebbe quindi essere nelle immediate vicinanze del dispositivo – ad esempio nell’appartamento vicino o fuori dalla finestra.
Discovery e la risposta di Midea
Un whistleblower anonimo ha riferito il problema a heise a metà agosto 2026; la redazione lo ha confermato utilizzando un’app di proof-of-concept e script Python. Midea è stata inizialmente licenziata, ma in seguito ha riconosciuto il difetto e, secondo l’azienda, sta lavorando ad un aggiornamento del firmware OTA attualmente nella sua fase di test e validazione. Secondo il rapporto, tutti i dispositivi PortaSplit sembrano essere colpiti; nessun CVE è stato assegnato finora.
Cosa possono fare i proprietari interessati
Fino a quando non è disponibile una patch, la funzione Bluetooth può essere disabilitata – anche se questo limita le funzioni intelligenti. Se si utilizza la PortaSplit giorno per giorno, troverete di più sul funzionamento e la cura nel nostro Midea PortaSplit FAQ.
Fonte: heise online.
Il Midea PortaSplit su Amazon:



















