Sicherheitslücke in Klimaanlage: Midea Portasplit bekommt ein wichtiges Update - Golem.de

Angreifer können die Klimaanlage Midea Portasplit ohne Anmeldung per Bluetooth steuern. Ein neues Firmware-Update korrigiert das.

14. September 2026 um 08:23 Uhr / Marc Stöckel

Die Midea Portasplit bekommt ein wichtiges Sicherheitsupdate. (Bild: Midea)

Die Midea Portasplit bekommt ein wichtiges Sicherheitsupdate. Bild: Midea

Im August ist eine Sicherheitslücke in der beliebten Klimaanlage Midea Portasplit bekannt geworden, mit der in der Nähe befindliche Angreifer anfällige Geräte ohne vorherige Authentifizierung nach Belieben per Bluetooth fernsteuern können. Jetzt liefert der Hersteller ein OTA-Update (Over the air) aus, das diese Lücke schließt. Das bestätigte die Pressestelle von Midea Heise Online(öffnet im neuen Fenster).

Betroffene Klimageräte sollen das Update den Angaben zufolge in nächster Zeit automatisch erhalten. Es soll die Versionsnummer V.012634_0000_4000_8000_5006_1012 tragen und eine Korrektur für ein Authentifizierungsmodul enthalten, welches den Zugriff über die BLE-Schnittstelle (Bluetooth Low Energy) regelt.

Da Midea die Updates stufenweise ausrollt, kann es sein, dass sich einige Besitzer einer Midea Portasplit noch eine Weile gedulden müssen, bis die Korrektur bei ihnen ankommt. Ob das Update bereits eingespielt wurde, lässt sich über den Menüpunkt "Firmware aktualisieren" in der Midea-Air-App feststellen. Dort ist die Versionsnummer der derzeit installierten Firmware zu sehen.

Steuerung per Bluetooth möglich

Entdeckt wurde die Sicherheitslücke von einem anonymen Hinweisgeber. Angreifer können darüber ohne vorheriges Pairing oder Eingabe einer PIN die Steuerung anfälliger Klimageräte per Bluetooth adressieren. Der Angriff ist damit zwar auf Bluetooth-Reichweite beschränkt, lässt sich aber dennoch leicht von unliebsamen Nachbarn oder Passanten an einer nahegelegenen Straße ausführen.

Möglich sind etwa Eingriffe in die eingestellte Zieltemperatur, das Ein- und Ausschalten der Midea Portasplit sowie der Wechsel zwischen Kühl- und Heizmodus. Dadurch können Angreifer das Raumklima auf unangenehme Weise beeinflussen. Midea hatte schon im August angekündigt, an einem OTA-Update zum Schließen der Lücke zu arbeiten. Dieses ist offenbar nun fertig und wird an betroffene Geräte verteilt.

Wir öffnen unsere neue Community für weitere Mitglieder! Möchtest du in konstruktiver und respektvoller Atmosphäre mit anderen IT-Experten über deine Themen sprechen? Sei dabei und melde dich an!