Sicherheitswarnung – KNOB-Angriffsschwachstelle
| Titel | Sicherheitswarnung – KNOB-Angriffs-Schwachstelle |
| Veröffentlichungsdatum | 2/10/2026 |
| Zusammenfassung |
Die Bluetooth BR/EDR-Spezifikation bis einschließlich Version 5.1 erlaubt eine ausreichend geringe Verschlüsselungsschlüssellänge und verhindert nicht, dass ein Angreifer die Aushandlung der Schlüssellänge beeinflusst. Dies ermöglicht praktische Brute-Force-Angriffe (auch "KNOB" genannt), die den Datenverkehr entschlüsseln und beliebigen Chiffretext einschleusen können, ohne dass das Opfer es bemerkt. cveid: CVE-2019-9506 |
| Betroffenes Produkt | SONOFF NSPanel Pro Smart Home Control Panel-120 Typ |
| Betroffene Version | v4.2.3 und früher |
| Auswirkung | Ein nicht authentifizierter, benachbarter Angreifer kann zwei Bluetooth-Geräte dazu zwingen, nur 1 Byte Entropie zu verwenden. Dies erleichtert einem Angreifer das Brute-Forcen, da die Gesamtzahl der möglichen Schlüssel reduziert wird, und ermöglicht ihm, den gesamten Datenverkehr zwischen den Geräten während dieser Sitzung zu entschlüsseln. |
| Technische Details | Der Angreifer fängt die LMP-Verschlüsselungsschlüsselverhandlung ab. Der Exploit sendet eine LMP_encrypton_key_size_req = 0x01. Das NSPanel Pro-Gerät antwortet mit LMP Accept und akzeptiert einen 1-Byte-Verschlüsselungsschlüssel. Die Verbindung wird mit herabgestufter Verschlüsselung abgeschlossen. Das Gerät erzwingt keine Mindestlänge von 7–16 Byte für Verschlüsselungsschlüssel, wodurch es anfällig für KNOB ist. Der resultierende 8-Bit-Schlüssel wird sofort per Brute-Force geknackt, was eine vollständige Entschlüsselung des Datenverkehrs ermöglicht. |
| Auflösung | Aktualisieren Sie auf Firmware v4.4.0 und höher |


