Vulnerabilidade em adaptadores Wi‑Fi MAC‑577IF‑2E no modo de configuração

O pesquisador Zachary Mitev conduziu um experimento em larga escala analisando pacotes Wi‑Fi por toda uma cidade usando um telefone Android com root e GPS.
Principais descobertas: • Condicionadores de ar Mitsubishi Electric com o adaptador Wi‑Fi Mitsubishi MAC‑577IF‑2E, enquanto estão no modo de configuração (antes de o proprietário conectá-los a um ponto de acesso), enviam constantemente probe requests para SSIDs fixos: "DefaultSSID", "moduletest" e outros. • Esses dispositivos podem ser facilmente detectados pelo ar, mesmo através de paredes. • A combinação de SSIDs solicitados permite o rastreamento do dispositivo mesmo com a randomização de MAC ativada — uma "impressão digital" única de 2–3 SSIDs funciona melhor do que um endereço MAC. • Probe requests tornam possível realizar ataques Karma clássicos e capturar um half-handshake para quebra de senha offline. • Uma vez conectados, os dispositivos expõem uma interface HTTP na porta 80 (Basic Auth), através da qual um atacante pode recuperar dados de status (temperatura, estado de energia) e controlar o condicionador de ar.
O autor desenvolveu um utilitário, coletou dados de mais de 50 dispositivos, construiu um mapa e até ganhou capacidades de controle remoto.
A vulnerabilidade, registrada como CVE‑2026‑5667, afeta eletrodomésticos equipados com o adaptador Wi‑Fi Mitsubishi MAC‑577IF‑2E (condicionadores de ar, refrigeradores, aquecedores de água, etc.).
Vulnerabilidades
7.2
CVE-2026-5667
Fornecedor
Mitsubishi Electric
Innerfirez
Produto
Air Conditioners
Android
F-Security-App
Mac‑577If‑2E
Refrigerators
Water Heaters