Avviso di sicurezza - Vulnerabilità dell'attacco KNOB
| Titolo | Avviso di Sicurezza - Vulnerabilità dell’Attacco KNOB |
| Data di Rilascio | 2/10/2026 |
| Abstract |
La specifica Bluetooth BR/EDR fino alla versione 5.1 inclusa permette una lunghezza della chiave di crittografia sufficientemente bassa e non impedisce a un attaccante di influenzare la negoziazione della lunghezza della chiave. Questo consente attacchi pratici di brute-force (detti "KNOB") che possono decrittare il traffico e iniettare testo cifrato arbitrario senza che la vittima se ne accorga. cveid: CVE-2019-9506 |
| Prodotto Interessato | Pannello di Controllo Smart Home SONOFF NSPanel Pro Tipo 120 |
| Versione Interessata | v4.2.3 e precedenti |
| Impatto | Un attaccante non autenticato e adiacente può costringere due dispositivi Bluetooth a usare una entropia di appena 1 byte. Questo rende più facile per l’attaccante forzare la chiave con attacco brute-force, riducendo il numero totale di chiavi possibili da provare, e gli permette di decrittare tutto il traffico tra i dispositivi durante quella sessione. |
| Dettagli Tecnici | L’attaccante intercetta la negoziazione della chiave di crittografia LMP. L’exploit invia un LMP_encrypton_key_size_req = 0x01. Il dispositivo NSPanel Pro risponde con LMP Accept, accettando una chiave di crittografia di 1 byte. La connessione si completa con crittografia degradanta. Il dispositivo non impone chiavi di crittografia di almeno 7–16 byte, rendendolo vulnerabile a KNOB. La chiave a 8 bit risultante viene forzata con attacco brute-force istantaneamente, permettendo la decrittazione completa del traffico. |
| Risoluzione | Aggiorna al firmware v4.4.0 e versioni successive |
















































