Biztonsági közlemény - KNOB támadási sérülékenység
| Cím | Biztonsági közlemény - KNOB támadási sérülékenység |
| Kiadás dátuma | 2/10/2026 |
| Összefoglaló |
A Bluetooth BR/EDR szabvány 5.1-es verziójáig bezárólag engedélyezi a kellően alacsony titkosítási kulcshosszt, és nem akadályozza meg a támadót a kulcshossz tárgyalás befolyásolásában. Ez lehetővé teszi a gyakorlati brute-force támadásokat (más néven "KNOB"), amelyek képesek visszafejteni a forgalmat és tetszőleges titkosított szöveget befecskendezni anélkül, hogy az áldozat észrevenné. cveid: CVE-2019-9506 |
| Érintett termék | SONOFF NSPanel Pro Okosotthon vezérlőpanel-120 típus |
| Érintett verzió | v4.2.3 és korábbi verziók |
| Hatás | Egy hitelesítetlen, közeli támadó képes arra, hogy két Bluetooth eszközt akár 1 bájtos entrópiával működtessen. Ez megkönnyíti a támadó számára a brute force támadást, mivel csökkenti a lehetséges kulcsok számát, és lehetővé teszi a forgalom teljes visszafejtését az adott munkamenet alatt. |
| Műszaki részletek | A támadó elfogja az LMP titkosítási kulcskeresést. A támadás egy LMP_encrypton_key_size_req = 0x01 üzenetet küld. Az NSPanel Pro eszköz LMP Accept válasszal reagál, elfogadva egy 1 bájtos titkosítási kulcsot. A kapcsolat lecsökkentett titkosítással jön létre. Az eszköz nem követeli meg a minimum 7–16 bájtos titkosítási kulcsokat, így sebezhető a KNOB támadással szemben. Az eredményül kapott 8 bites kulcs azonnal feltörhető, lehetővé téve a teljes forgalom titkosításának visszafejtését. |
| Felbontás | Frissítés a v4.4.0 és újabb firmware verzióra |
















































