Komunikat bezpieczeństwa – luka KNOB Atack

Tytuł Komunikat bezpieczeństwa - podatność na atak KNOB
Data wydania 2/10/2026
Streszczenie

Specyfikacja Bluetooth BR/EDR do wersji 5.1 włącznie dopuszcza wystarczająco niską długość klucza szyfrowania i nie zapobiega atakującemu wpływaniu na negocjację długości klucza. Pozwala to na praktyczne ataki brute-force (zwane "KNOB"), które mogą odszyfrować ruch i wstrzykiwać dowolny szyfrogram bez wiedzy ofiary. 

cveid: CVE-2019-9506

Dotknięty produkt Panel sterowania inteligentnym domem SONOFF NSPanel Pro Smart Home Control Panel-120 Type
Dotknięta wersja Wersja v4.2.3 i wcześniejsze
Wpływ Nieautoryzowany, sąsiedni atakujący może zmusić dwa urządzenia Bluetooth do użycia zaledwie 1 bajta entropii. Ułatwia to atakującemu przeprowadzenie ataku brute-force, ponieważ zmniejsza całkowitą liczbę możliwych kluczy do sprawdzenia, dając mu możliwość odszyfrowania całego ruchu między urządzeniami podczas tej sesji.
Szczegóły techniczne Atakujący przechwytuje negocjację klucza szyfrowania LMP.
Eksploit wysyła żądanie LMP_encrypton_key_size_req = 0x01.
Urządzenie NSPanel Pro odpowiada komunikatem LMP Accept, akceptując 1-bajtowy klucz szyfrowania.
Połączenie kończy się z obniżonym poziomem szyfrowania. Urządzenie nie wymusza minimalnej długości klucza szyfrowania 7–16 bajtów, co czyni je podatnym na atak KNOB.
Wynikowy 8-bitowy klucz jest natychmiast łamany metodą brute-force, co umożliwia pełne odszyfrowanie ruchu.
Rozdzielczość Uaktualnij oprogramowanie układowe do wersji v4.4.0 i wyższych