Mobile Klimaanlage

Midea PortaSplit:PINなしでBluetoothで制御可能

オンラインでヘイズによる報告書によると、ミデアポルタスリットのモバイルエアコンは、認証なしでBluetooth経由で第三者によって制御することができます。 無線範囲内の攻撃者は、ユニットをオンとオフに切り替え、冷却と加熱の間に切り替え、温度を変更することができます。 – PINを迂回し、アプリを正常にペアリングする必要があります。

欠陥の仕組み

問題は、デバイスPINを検証しない Midea の OEM Bluetooth SDK にあります。 制御コマンドは AES 暗号化されますが、マッチングキーは Bluetooth 経由でデバイス自体が放送する情報から計算できます。 これは、攻撃者が有効なコマンドを実行し、ユニットを引き継ぎます。

重要:ローカルのみ、インターネットアクセスなし

コンテキスト: 脆弱性は 10 メートル前後の Bluetooth の範囲に制限されます。 インターネット上のリモートコントロールやクラウドが明示的に お知らせ 可能です。 したがって、攻撃者は、デバイスのすぐ近くにある必要があります。例えば、フラットまたはウィンドウの外側に隣接しています。

ディスカバリーとミデアの応答

匿名の笛吹機は、8月中旬にヘイズする問題を報告しました 2026; 編集チームは、それが実証済みのアプリとPythonスクリプトを使用して確認しました。 Midea は当初は却下していたが、その後、欠陥を認め、同社によると、現在、OTA ファームウェアのアップデートでテストおよび検証フェーズで取り組んでいます。 レポートによると、すべてのPortaSplitデバイスが影響を受けるように見えます。これまでのところCVEは割り当てられていません。

影響を受けた所有者が現在できること

パッチが利用可能になるまで、Bluetooth機能が無効にすることができます。ただし、これはスマート機能を制限します。 PortaSplit 日を一日に使うと、操作とケアがもっと見つかります。 Midea PortaSplit よくある質問お問い合わせ


ソース: オンラインでヘイズお問い合わせ

AmazonでMidea PortaSplit:

The product display was implemented using the affiliate-toolkit WordPress plugin.

コメントする

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

Mastodon
上部へスクロール