
ثغرة حجب خدمة في القفل الذكي AuntyFey BLE تسمح بفيضانات اتصال غير مصادق عليها لإقصاء المستخدمين الشرعيين. CVE-2025-15474
يمكن لفيضان اتصالات Bluetooth Low Energy (BLE) غير المُصادَق عليها أن يمنع المستخدمين الشرعيين بشكل موثوق من فتح الجهاز عن طريق مقاطعة إدخال لوحة المفاتيح وفرض حالات قفل متكررة.
يُوثّق هذا المستودع ثغرة حجب الخدمة (DoS) تؤثر على قفل ذكي تجاري بتقنية BLE
(منتج أمازون).
يكشف الجهاز عن عنوان MAC ثابت لتقنية BLE (بدون RPA) ويقبل محاولات اتصال غير مُصادَق عليها.
من خلال بدء اتصالات BLE بشكل متكرر في حلقة، يمكن للمهاجم التدخل في تدفق مصادقة لوحة مفاتيح القفل، مما يمنع المستخدمين من إكمال إدخال رمز PIN.
هذا السلوك ليس ناتجًا عن محاولات كلمة مرور خاطئة — إذ يُحرم المستخدم من الوقت الكافي لإدخال رمز PIN قبل أن يدخل الجهاز قسريًا في حالة قفل.
وطالما استمر الهجوم، يظل الجهاز غير قابل للاستخدام فعليًا.
bleakpython3 -m venv venv
source venv/bin/activate
pip install bleak
python3 poc.py -m <target_mac>
يبدأ هذا محاولات اتصال BLE غير مُصادَق عليها في حلقة.
يصبح القفل غير قابل للاستخدام، مما يقاطع إدخال المستخدم باستمرار ويفرض سلوك القفل.
فيما يلي صورة ثابتة من جلسة هجوم مباشرة حيث أصبحت لوحة مفاتيح الجهاز غير وظيفية:

يُقدَّم إثبات المفهوم هذا لأغراض التعليم والإفصاح المسؤول فقط.
يتم الإبلاغ عن هذه الثغرة بشكل مسؤول إلى البائع وسلطات CVE ذات الصلة.