Güvenlik Danışması - KNOB Saldırısı Açığı
| Başlık | Güvenlik Danışması - KNOB Saldırısı Açığı |
| Yayın Tarihi | 2/10/2026 |
| Özet |
Bluetooth BR/EDR spesifikasyonu, 5.1 sürümüne kadar ve dahil olmak üzere, yeterince düşük şifreleme anahtarı uzunluğuna izin verir ve bir saldırganın anahtar uzunluğu müzakeresini etkilemesini engellemez. Bu, pratik kaba kuvvet saldırılarına (diğer adıyla "KNOB") olanak tanır; bu saldırılar trafiği çözebilir ve kurban fark etmeden rastgele şifreli metin enjekte edebilir. cveid: CVE-2019-9506 |
| Etkilenen Ürün | SONOFF NSPanel Pro Akıllı Ev Kontrol Paneli-120 Tipi |
| Etkilenen Sürüm | v4.2.3 ve öncesi |
| Etkisi | Kimlik doğrulaması yapılmamış, bitişik bir saldırgan, iki Bluetooth cihazını en düşük 1 bayt entropi kullanmaya zorlayabilir. Bu, saldırganın denemesi gereken toplam anahtar sayısını azaltarak kaba kuvvet saldırısını kolaylaştırır ve o oturum sırasında cihazlar arasındaki tüm trafiğin şifresini çözme yeteneği verir. |
| Teknik Detaylar | Saldırgan, LMP şifreleme anahtarı müzakeresini engeller. Sömürücü, LMP_encrypton_key_size_req = 0x01 gönderir. NSPanel Pro cihazı, 1 bayt şifreleme anahtarını kabul eden LMP Accept ile yanıt verir. Bağlantı, düşürülmüş şifreleme ile tamamlanır. Cihaz, minimum 7–16 bayt şifreleme anahtarlarını zorunlu kılmaz, bu da KNOB saldırısına karşı savunmasız hale getirir. Ortaya çıkan 8-bit anahtar anında kaba kuvvetle kırılır, bu da tüm trafiğin şifresinin çözülmesine olanak tanır. |
| Çözünürlük | Firmware v4.4.0 ve üzeri sürümlere yükseltin |


