Aviso de Segurança - Vulnerabilidade KNOB Attack
| Título | Aviso de Segurança - Vulnerabilidade de Ataque KNOB |
| Data de Lançamento | 2/10/2026 |
| Resumo |
A especificação Bluetooth BR/EDR até e incluindo a versão 5.1 permite comprimento de chave de encriptação suficientemente baixo e não impede que um atacante influencie a negociação do comprimento da chave. Isso permite ataques práticos de força bruta (também conhecidos como "KNOB") que podem descriptografar o tráfego e injetar texto cifrado arbitrário sem que a vítima perceba. cveid: CVE-2019-9506 |
| Produto Afetado | Painel de Controlo Inteligente SONOFF NSPanel Pro-120 Tipo |
| Versão Afetada | v4.2.3 e anteriores |
| Impacto | Um atacante não autenticado e adjacente pode forçar dois dispositivos Bluetooth a usarem até 1 byte de entropia. Isso facilitaria a força bruta, pois reduz o número total de chaves possíveis a tentar, e daria ao atacante a capacidade de descriptografar todo o tráfego entre os dispositivos durante essa sessão. |
| Detalhes Técnicos | O atacante intercepta a negociação da chave de encriptação LMP. O exploit envia um LMP_encryption_key_size_req = 0x01. O dispositivo NSPanel Pro responde com LMP Accept, aceitando uma chave de encriptação de 1 byte. A conexão é concluída com encriptação rebaixada. O dispositivo não aplica chaves de encriptação mínimas de 7 a 16 bytes, tornando-o suscetível ao KNOB. A chave resultante de 8 bits é forçada por força bruta instantaneamente, permitindo a descriptografia completa do tráfego. |
| Resolução | Atualize para o firmware v4.4.0 e superior |
















































