Midea PortaSplit | Bluetooth-Zugriff ermöglicht Steuerung durch Fremde


Bei der beliebten mobilen Klimaanlage Midea PortaSplit, die wir auch bereits getestet haben,  gibt es offenbar ein Sicherheitsproblem bei der Bluetooth-Steuerung. Wie Heise berichtet, können sich Personen in unmittelbarer Nähe mit dem Gerät verbinden und grundlegende Funktionen steuern.

Steuerung funktioniert ohne reguläre Kopplung

Normalerweise lässt sich die PortaSplit über die mitgelieferte Infrarot-Fernbedienung, direkt am Gerät oder über die App Midea Air bedienen. Für die Einrichtung über die App wird die Klimaanlage zunächst mit dem WLAN verbunden. Anschließend kann der Zugriff zusätzlich mit einer PIN abgesichert werden. Ein anonymer Hinweisgeber entdeckte jedoch einen alternativen Weg über Bluetooth Low Energy (BLE). Darüber soll sich die PortaSplit auch ohne reguläre App-Kopplung und ohne Kenntnis der hinterlegten PIN steuern lassen.

Bluetooth-Daten ermöglichen Berechnung der Schlüssel

Der Zugriff erfolgt dem Bericht zufolge über eine vorgesehene Programmierschnittstelle. Zwar akzeptiert diese Steuerbefehle nur verschlüsselt, allerdings senden die Klimageräte über ihre Bluetooth-Verbindung offenbar genügend Informationen aus, um die dafür benötigten AES-Schlüssel zu berechnen. Dadurch können entsprechend aufbereitete Befehle an die PortaSplit übertragen werden. Die PIN der Midea-App spielt bei diesem Zugriffsweg keine Rolle.

Heise konnte den Zugriff selbst nachvollziehen

Die Heise-Redaktion hat den beschriebenen Angriff mit einer eigenen PortaSplit und einem Android-Smartphone nachvollzogen. Dabei ließ sich das Testgerät über eine vom Hinweisgeber entwickelte App innerhalb weniger Sekunden finden.

Anschließend konnte die Klimaanlage unter anderem ein- und ausgeschaltet, zwischen Kühl- und Heizmodus gewechselt sowie die gewünschte Temperatur verändert werden. Gleichzeitig blieb die reguläre Steuerung über die Midea-App weiterhin möglich.

Angriff nur aus Bluetooth-Reichweite möglich

Ein Zugriff über das Internet oder die Midea-Cloud ist über diesen Weg allerdings nicht möglich. Eine Person müsste sich innerhalb der Bluetooth-Reichweite der Klimaanlage befinden, also typischerweise nur wenige Meter vom Gerät entfernt.

Das schränkt das Angriffsszenario deutlich ein. Dennoch könnte beispielsweise ein Nachbar oder eine andere Person in unmittelbarer Nähe Einstellungen der PortaSplit verändern, sofern sie sich innerhalb der Funkreichweite befindet.

Midea sah zunächst kein Sicherheitsproblem

Heise konfrontierte Midea mit den Erkenntnissen. Der Hersteller bewertete die Steuerungsmöglichkeit über Bluetooth zunächst offenbar nicht als Sicherheitslücke. Ob Midea die Bluetooth-Schnittstelle künftig anpasst oder den Zugriff zusätzlich absichert, geht aus dem bisherigen Bericht noch nicht hervor.

Sie sehen gerade einen Platzhalterinhalt von YouTube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.

Mehr Informationen

SmarthomeAssistent Community | Im Forum gibt’s Hilfe & Austausch!

Du hast offene Fragen und findest dazu auf dem Blog keine Antwort? Du möchtest dich einfach mal mit anderen Leuten austauschen oder willst dein neuestes Projekt vorstellen? Dann schau doch mal in unserem kostenlosen Community-Forum vorbei! Dort hast du die Möglichkeit, Antworten auf deine Fragen zu bekommen oder kannst dich auch direkt als aktives Mitglied einbringen. Wir und alle anderen User freuen uns auf dich und heißen dich schon jetzt „Herzlich Willkommen”!

Quelle



Source link

Leave a Comment