Komunikat bezpieczeństwa – luka KNOB Atack
| Tytuł | Komunikat bezpieczeństwa - podatność na atak KNOB |
| Data wydania | 2/10/2026 |
| Streszczenie |
Specyfikacja Bluetooth BR/EDR do wersji 5.1 włącznie dopuszcza wystarczająco niską długość klucza szyfrowania i nie zapobiega atakującemu wpływaniu na negocjację długości klucza. Pozwala to na praktyczne ataki brute-force (zwane "KNOB"), które mogą odszyfrować ruch i wstrzykiwać dowolny szyfrogram bez wiedzy ofiary. cveid: CVE-2019-9506 |
| Dotknięty produkt | Panel sterowania inteligentnym domem SONOFF NSPanel Pro Smart Home Control Panel-120 Type |
| Dotknięta wersja | Wersja v4.2.3 i wcześniejsze |
| Wpływ | Nieautoryzowany, sąsiedni atakujący może zmusić dwa urządzenia Bluetooth do użycia zaledwie 1 bajta entropii. Ułatwia to atakującemu przeprowadzenie ataku brute-force, ponieważ zmniejsza całkowitą liczbę możliwych kluczy do sprawdzenia, dając mu możliwość odszyfrowania całego ruchu między urządzeniami podczas tej sesji. |
| Szczegóły techniczne | Atakujący przechwytuje negocjację klucza szyfrowania LMP. Eksploit wysyła żądanie LMP_encrypton_key_size_req = 0x01. Urządzenie NSPanel Pro odpowiada komunikatem LMP Accept, akceptując 1-bajtowy klucz szyfrowania. Połączenie kończy się z obniżonym poziomem szyfrowania. Urządzenie nie wymusza minimalnej długości klucza szyfrowania 7–16 bajtów, co czyni je podatnym na atak KNOB. Wynikowy 8-bitowy klucz jest natychmiast łamany metodą brute-force, co umożliwia pełne odszyfrowanie ruchu. |
| Rozdzielczość | Uaktualnij oprogramowanie układowe do wersji v4.4.0 i wyższych |
















































