Aviso de Segurança - Vulnerabilidade KNOB Attack
| Título | Aviso de Segurança - Vulnerabilidade do Ataque KNOB |
| Data de Lançamento | 2/10/2026 |
| Resumo |
A especificação Bluetooth BR/EDR até a versão 5.1 permite comprimento de chave de criptografia suficientemente baixo e não impede que um atacante influencie a negociação do comprimento da chave. Isso permite ataques práticos de força bruta (também conhecidos como "KNOB") que podem descriptografar o tráfego e injetar texto cifrado arbitrário sem que a vítima perceba. cveid: CVE-2019-9506 |
| Produto Afetado | Painel de Controle Inteligente SONOFF NSPanel Pro Smart Home Control Panel-120 Tipo |
| Versão Afetada | v4.2.3 e anteriores |
| Impacto | Um atacante não autenticado e adjacente pode forçar dois dispositivos Bluetooth a usarem até 1 byte de entropia. Isso facilitaria a força bruta para o atacante, pois reduz o número total de chaves possíveis a serem testadas, e daria a ele a capacidade de descriptografar todo o tráfego entre os dispositivos durante essa sessão. |
| Detalhes Técnicos | O atacante intercepta a negociação da chave de criptografia LMP. O exploit envia um LMP_encrypton_key_size_req = 0x01. O dispositivo NSPanel Pro responde com LMP Accept, aceitando uma chave de criptografia de 1 byte. A conexão é concluída com criptografia rebaixada. O dispositivo não impõe chaves de criptografia mínimas de 7 a 16 bytes, tornando-o suscetível ao KNOB. A chave resultante de 8 bits é quebrada instantaneamente, permitindo a descriptografia completa do tráfego. |
| Resolução | Atualize para o firmware v4.4.0 e superior |


