Sicherheitswarnung – KNOB-Angriffsschwachstelle

Titel Sicherheitswarnung – KNOB-Angriffs-Schwachstelle
Veröffentlichungsdatum 2/10/2026
Zusammenfassung

Die Bluetooth BR/EDR-Spezifikation bis einschließlich Version 5.1 erlaubt eine ausreichend geringe Verschlüsselungsschlüssellänge und verhindert nicht, dass ein Angreifer die Aushandlung der Schlüssellänge beeinflusst. Dies ermöglicht praktische Brute-Force-Angriffe (auch "KNOB" genannt), die den Datenverkehr entschlüsseln und beliebigen Chiffretext einschleusen können, ohne dass das Opfer es bemerkt. 

cveid: CVE-2019-9506

Betroffenes Produkt SONOFF NSPanel Pro Smart Home Control Panel-120 Typ
Betroffene Version v4.2.3 und früher
Auswirkung Ein nicht authentifizierter, benachbarter Angreifer kann zwei Bluetooth-Geräte dazu zwingen, nur 1 Byte Entropie zu verwenden. Dies erleichtert einem Angreifer das Brute-Forcen, da die Gesamtzahl der möglichen Schlüssel reduziert wird, und ermöglicht ihm, den gesamten Datenverkehr zwischen den Geräten während dieser Sitzung zu entschlüsseln.
Technische Details Der Angreifer fängt die LMP-Verschlüsselungsschlüsselverhandlung ab.
Der Exploit sendet eine LMP_encrypton_key_size_req = 0x01.
Das NSPanel Pro-Gerät antwortet mit LMP Accept und akzeptiert einen 1-Byte-Verschlüsselungsschlüssel.
Die Verbindung wird mit herabgestufter Verschlüsselung abgeschlossen. Das Gerät erzwingt keine Mindestlänge von 7–16 Byte für Verschlüsselungsschlüssel, wodurch es anfällig für KNOB ist.
Der resultierende 8-Bit-Schlüssel wird sofort per Brute-Force geknackt, was eine vollständige Entschlüsselung des Datenverkehrs ermöglicht.
Auflösung Aktualisieren Sie auf Firmware v4.4.0 und höher