Vulnerabilidade em adaptadores Wi‑Fi MAC‑577IF‑2E no modo de configuração
Técnicas e Métodos de Ataque2026-06-26, 08:07
O pesquisador Zachary Mitev conduziu um experimento em larga escala analisando pacotes Wi‑Fi por toda uma cidade usando um telefone Android com root e GPS.
Principais descobertas:
• Condicionadores de ar Mitsubishi Electric com o adaptador Wi‑Fi Mitsubishi MAC‑577IF‑2E, enquanto estão no modo de configuração (antes de o proprietário conectá-los a um ponto de acesso), enviam constantemente
probe requests para SSIDs fixos: "DefaultSSID", "moduletest" e outros.
• Esses dispositivos podem ser facilmente detectados pelo ar, mesmo através de paredes.
• A combinação de SSIDs solicitados permite o rastreamento do dispositivo mesmo com a randomização de MAC ativada — uma "impressão digital" única de 2–3 SSIDs funciona melhor do que um endereço MAC.
• Probe requests tornam possível realizar ataques Karma clássicos e capturar um half-handshake para quebra de senha offline.
• Uma vez conectados, os dispositivos expõem uma interface HTTP na porta 80 (Basic Auth), através da qual um atacante pode recuperar dados de status (temperatura, estado de energia) e controlar o condicionador de ar.O autor desenvolveu um utilitário, coletou dados de mais de 50 dispositivos, construiu um mapa e até ganhou capacidades de controle remoto.
A vulnerabilidade, registrada como
CVE‑2026‑5667, afeta eletrodomésticos equipados com o adaptador Wi‑Fi Mitsubishi MAC‑577IF‑2E (condicionadores de ar, refrigeradores, aquecedores de água, etc.).Ferramenta: https://github.com/InnerFireZ/F-Security-APP
Vulnerabilidades
Fornecedor
Produto