Avviso di sicurezza - Vulnerabilità dell'attacco KNOB

Titolo Avviso di Sicurezza - Vulnerabilità dell’Attacco KNOB
Data di Rilascio 2/10/2026
Abstract

La specifica Bluetooth BR/EDR fino alla versione 5.1 inclusa permette una lunghezza della chiave di crittografia sufficientemente bassa e non impedisce a un attaccante di influenzare la negoziazione della lunghezza della chiave. Questo consente attacchi pratici di brute-force (detti "KNOB") che possono decrittare il traffico e iniettare testo cifrato arbitrario senza che la vittima se ne accorga. 

cveid: CVE-2019-9506

Prodotto Interessato Pannello di Controllo Smart Home SONOFF NSPanel Pro Tipo 120
Versione Interessata v4.2.3 e precedenti
Impatto Un attaccante non autenticato e adiacente può costringere due dispositivi Bluetooth a usare una entropia di appena 1 byte. Questo rende più facile per l’attaccante forzare la chiave con attacco brute-force, riducendo il numero totale di chiavi possibili da provare, e gli permette di decrittare tutto il traffico tra i dispositivi durante quella sessione.
Dettagli Tecnici L’attaccante intercetta la negoziazione della chiave di crittografia LMP.
L’exploit invia un LMP_encrypton_key_size_req = 0x01.
Il dispositivo NSPanel Pro risponde con LMP Accept, accettando una chiave di crittografia di 1 byte.
La connessione si completa con crittografia degradanta. Il dispositivo non impone chiavi di crittografia di almeno 7–16 byte, rendendolo vulnerabile a KNOB.
La chiave a 8 bit risultante viene forzata con attacco brute-force istantaneamente, permettendo la decrittazione completa del traffico.
Risoluzione Aggiorna al firmware v4.4.0 e versioni successive