Biztonsági közlemény - KNOB támadási sérülékenység

Cím Biztonsági közlemény - KNOB támadási sérülékenység
Kiadás dátuma 2/10/2026
Összefoglaló

A Bluetooth BR/EDR szabvány 5.1-es verziójáig bezárólag engedélyezi a kellően alacsony titkosítási kulcshosszt, és nem akadályozza meg a támadót a kulcshossz tárgyalás befolyásolásában. Ez lehetővé teszi a gyakorlati brute-force támadásokat (más néven "KNOB"), amelyek képesek visszafejteni a forgalmat és tetszőleges titkosított szöveget befecskendezni anélkül, hogy az áldozat észrevenné. 

cveid: CVE-2019-9506

Érintett termék SONOFF NSPanel Pro Okosotthon vezérlőpanel-120 típus
Érintett verzió v4.2.3 és korábbi verziók
Hatás Egy hitelesítetlen, közeli támadó képes arra, hogy két Bluetooth eszközt akár 1 bájtos entrópiával működtessen. Ez megkönnyíti a támadó számára a brute force támadást, mivel csökkenti a lehetséges kulcsok számát, és lehetővé teszi a forgalom teljes visszafejtését az adott munkamenet alatt.
Műszaki részletek A támadó elfogja az LMP titkosítási kulcskeresést.
A támadás egy LMP_encrypton_key_size_req = 0x01 üzenetet küld.
Az NSPanel Pro eszköz LMP Accept válasszal reagál, elfogadva egy 1 bájtos titkosítási kulcsot.
A kapcsolat lecsökkentett titkosítással jön létre. Az eszköz nem követeli meg a minimum 7–16 bájtos titkosítási kulcsokat, így sebezhető a KNOB támadással szemben.
Az eredményül kapott 8 bites kulcs azonnal feltörhető, lehetővé téve a teljes forgalom titkosításának visszafejtését.
Felbontás Frissítés a v4.4.0 és újabb firmware verzióra