
Une vulnérabilité de déni de service dans le cadenas intelligent BLE AuntyFey permet des inondations de connexions non authentifiées, empêchant les utilisateurs légitimes d'accéder au dispositif. CVE-2025-15474
Une inondation de connexions Bluetooth Low Energy (BLE) non authentifiées peut empêcher de manière fiable les utilisateurs légitimes de déverrouiller l'appareil en interrompant la saisie au clavier et en forçant des états de verrouillage répétés.
Ce dépôt documente une vulnérabilité de déni de service (DoS) affectant un cadenas intelligent BLE commercial
(Produit Amazon).
L'appareil expose une adresse MAC BLE statique (sans RPA) et accepte les tentatives de connexion non authentifiées.
En initiant à plusieurs reprises des connexions BLE en boucle, un attaquant peut interférer avec le flux d'authentification par clavier de la serrure, empêchant les utilisateurs de terminer la saisie du code PIN.
Ce comportement n'est pas causé par des tentatives de mot de passe incorrectes — l'utilisateur ne dispose pas de suffisamment de temps pour saisir le PIN avant que l'appareil ne passe de force dans un état de verrouillage.
Tant que l'attaque est maintenue, l'appareil reste effectivement inutilisable.
bleakpython3 -m venv venv
source venv/bin/activate
pip install bleak
python3 poc.py -m <target_mac>
Ceci initie des tentatives de connexion BLE non authentifiées en boucle.
La serrure devient inutilisable, interrompant constamment la saisie de l'utilisateur et forçant un comportement de verrouillage.
Vous trouverez ci-dessous une image fixe d'une session d'attaque en direct où le clavier de l'appareil a été rendu non fonctionnel :

Cette preuve de concept est fournie strictement à des fins éducatives et de divulgation responsable.
Cette vulnérabilité est signalée de manière responsable au fournisseur et aux autorités CVE compétentes.