Midea PortaSplit: Kritische Bluetooth-Lücke erlaubte Fernsteuerung ohne PIN
Veröffentlicht am: 11.09.2026 um 19:42 Uhr | Redaktion boerse-global.de
Der Elektronikhersteller Midea hat mit der Verteilung eines wichtigen Software-Updates für seine Klimageräte-Serie PortaSplit begonnen. Wie aus Medienberichten vom 11. September 2026 hervorgeht, dient die Aktualisierung der Behebung einer kritischen Sicherheitslücke in der Bluetooth-Kommunikation der Geräte. Das Update wird automatisch bereitgestellt und soll unbefugte Zugriffe auf die Hardware verhindern.
Hintergrund der Sicherheitsmaßnahme ist eine Schwachstelle im Bereich des Bluetooth Low Energy (BLE). Diese erlaubte es unter bestimmten Bedingungen, die PortaSplit-Anlagen fernzusteuern, ohne dass ein regulärer Kopplungsvorgang, ein Login oder die Eingabe einer PIN erforderlich gewesen wäre.
Ein potenzieller Angreifer musste sich für einen solchen Zugriff lediglich innerhalb der physischen Bluetooth-Reichweite der Klimageräte befinden. In Berichten wurde zudem darauf hingewiesen, dass AES-Schlüsseldaten ungeschützt per Bluetooth-Broadcast versendet wurden, was das Risiko für unautorisierte Zugriffe weiter erhöhte.
Technische Details und schrittweiser Rollout
Midea adressiert diese Problematik durch eine Anpassung des Authentifizierungsmoduls in der Gerätesoftware. Diese Änderung soll sicherstellen, dass unautorisierte Zugriffe über die BLE-Schnittstelle mittels API-Anfragen unterbunden werden. Die neue Firmware trägt die Versionsnummer V.012634_0000_4000_8000_5006_1012 und ersetzt die bisherige Version V.012236_... .
Wer sich mit der Absicherung vernetzter Geräte befasst, sollte auch die Sicherheit der eigenen mobilen Steuerungszentrale nicht vernachlässigen. Dieser kostenlose Ratgeber zeigt Ihnen, wie Sie Ihr Android-Smartphone mit fünf einfachen Schritten effektiv vor unbefugten Zugriffen und Hackern schützen. 5 sofort umsetzbare Schutzmaßnahmen entdecken
Die Bereitstellung der Software erfolgt über ein Over-the-Air-Update (OTA). Das bedeutet, dass die betroffenen Geräte die neue Firmware selbstständig über das Internet beziehen, sofern sie mit einem Netzwerk verbunden sind.
Das Unternehmen setzt dabei auf eine schrittweise Verteilung, einen sogenannten „staggered rollout“. Dieser Prozess kann sich über mehrere Tage bis hin zu einigen Wochen erstrecken. Eine verbindliche Angabe zur exakten Gesamtdauer der Verteilung liegt derzeit nicht vor.
Die Sicherheit im digitalen Alltag wird oft durch unterschätzte Lücken bedroht, sei es bei Smarthome-Hardware oder dem eigenen Smartphone. Erfahren Sie in diesem kostenlosen Report, wie Sie durch die richtigen Update-Strategien Datenverlust und Malware auf Ihrem Mobilgerät dauerhaft verhindern. 5 einfache Schritte für ein sicheres Android-Smartphone
Fachmedien wie heise.de wiesen in ihrer Berichterstattung am 11. September 2026 darauf hin, dass das Update auf einem redaktionseigenen Testgerät unmittelbar nach Bekanntgabe noch nicht verifiziert werden konnte. Dies unterstreicht den laufenden Charakter der gestaffelten Veröffentlichung. Das Update ist für alle Modellversionen der PortaSplit-Reihe vorgesehen.
Besitzern der entsprechenden Klimageräte wird empfohlen, die aktive Internetverbindung ihrer Geräte sicherzustellen, damit die Sicherheitskorrektur automatisch eingespielt werden kann.
Die Behebung der Schwachstelle gilt als wesentlicher Schritt zur Absicherung der Privatsphäre und der Betriebssicherheit der im Smarthome-Bereich eingesetzten Hardware. Midea reagiert mit dem Release zeitnah auf die bekannt gewordenen Risiken im Zusammenhang mit der unverschlüsselten Übertragung von Kontrolldaten im Nahbereich.
Mehr zum Thema bei Caschys Blog: „Midea PortaSplit: Update schließt ab sofort die Bluetooth“
