Aviso de Segurança - Vulnerabilidade KNOB Attack

Título Aviso de Segurança - Vulnerabilidade de Ataque KNOB
Data de Lançamento 2/10/2026
Resumo

A especificação Bluetooth BR/EDR até e incluindo a versão 5.1 permite comprimento de chave de encriptação suficientemente baixo e não impede que um atacante influencie a negociação do comprimento da chave. Isso permite ataques práticos de força bruta (também conhecidos como "KNOB") que podem descriptografar o tráfego e injetar texto cifrado arbitrário sem que a vítima perceba. 

cveid: CVE-2019-9506

Produto Afetado Painel de Controlo Inteligente SONOFF NSPanel Pro-120 Tipo
Versão Afetada v4.2.3 e anteriores
Impacto Um atacante não autenticado e adjacente pode forçar dois dispositivos Bluetooth a usarem até 1 byte de entropia. Isso facilitaria a força bruta, pois reduz o número total de chaves possíveis a tentar, e daria ao atacante a capacidade de descriptografar todo o tráfego entre os dispositivos durante essa sessão.
Detalhes Técnicos O atacante intercepta a negociação da chave de encriptação LMP.
O exploit envia um LMP_encryption_key_size_req = 0x01.
O dispositivo NSPanel Pro responde com LMP Accept, aceitando uma chave de encriptação de 1 byte.
A conexão é concluída com encriptação rebaixada. O dispositivo não aplica chaves de encriptação mínimas de 7 a 16 bytes, tornando-o suscetível ao KNOB.
A chave resultante de 8 bits é forçada por força bruta instantaneamente, permitindo a descriptografia completa do tráfego.
Resolução Atualize para o firmware v4.4.0 e superior