В текущей прошивке недавно чрезвычайно востребованного кондиционера Midea Portasplit, по-видимому, зияет брешь в безопасности, с помощью которой устройства можно контролировать по желанию, по крайней мере, из ближайшего окружения. Как сообщает Heise Online со ссылкой на расследования анонимного информатора (откроется в новом окне), управление кондиционерами можно адресовать через Bluetooth — и это совершенно без сопряжения или ввода PIN-кода.
Обычно устройства Portasplit управляются с помощью инфракрасного пульта дистанционного управления, клавиатуры на самом устройстве или приложения Midea-Air от производителя. Управление через приложение осуществляется через WLAN и требует предварительного сопряжения, для которого необходим физический доступ к кондиционеру. После этого доступ можно защитить PIN-кодом.
Однако, согласно отчету, управление через Bluetooth также возможно. Причиной этому является программный интерфейс (com.midea.oem.iot.sdk.ble), к которому можно обратиться через стандарт BLE (Bluetooth Low Energy). Команды принимаются только в AES-зашифрованном виде, но необходимый ключ можно определить на основе широковещательных данных, которые Portasplit постоянно отправляет.
Атака из соседства
Как только необходимый AES-ключ вычислен, через специальное приложение можно передавать команды управления на Midea Portasplit. Таким образом, например, можно включать и выключать затронутые кондиционеры по желанию, переключаться между режимами охлаждения и обогрева или изменять установленную целевую температуру.
Технически эта атака ограничена радиусом действия Bluetooth до 10 метров. Пользователям не нужно опасаться атаки со стороны далеко находящихся хакеров, из-за которой их кондиционеры, казалось бы, действуют сами по себе. Однако недоброжелательные соседи или прохожие с близлежащей улицы вполне могут использовать эту брешь, чтобы неожиданно отключить устройства Portasplit и создать операторам неприятный микроклимат в помещении.
Реакция производителя
Midea изначально, по-видимому, вообще не хотела устранять описанную проблему, поскольку компания предполагала, что для атаки требуются физический доступ к устройствам Portasplit, сброс сопряжения и взлом заданного пользователем PIN-кода.
После того как Heise ясно дал понять производителю, что атака возможна совершенно независимо от упомянутых барьеров безопасности, Midea пообещала работать над OTA-обновлением прошивки, которое закроет брешь в безопасности. Обновление, вероятно, все еще тестируется, но в не столь отдаленном будущем оно должно быть распространено.
Тот, кто хочет использовать описанную брешь в безопасности для проектов умного дома, чтобы управлять собственным Portasplit полностью независимо от приложения или облака производителя, найдет на Github (откроется в новом окне) проект китайского разработчика, который может в этом помочь. Речь идет об исходном коде для интерфейса командной строки (CLI) и Android-приложения для дистанционного управления кондиционерами.
Мы открываем наше новое сообщество для новых участников! Хотите общаться с другими IT-экспертами на интересующие вас темы в конструктивной и уважительной атмосфере? Присоединяйтесь и регистрируйтесь!