
Una vulnerabilità di negazione del servizio nel lucchetto smart BLE AuntyFey consente alluvioni di connessioni non autenticate che bloccano gli utenti legittimi. CVE-2025-15474
Un flood di connessioni Bluetooth Low Energy (BLE) non autenticate può impedire in modo affidabile agli utenti legittimi di sbloccare il dispositivo interrompendo l'input del tastierino e forzando stati di blocco ripetuti.
Questo repository documenta una vulnerabilità Denial-of-Service (DoS) che colpisce un lucchetto intelligente BLE commerciale
(Prodotto Amazon).
Il dispositivo espone un indirizzo MAC BLE statico (nessun RPA) e accetta tentativi di connessione non autenticati.
Iniziando ripetutamente connessioni BLE in un ciclo, un attaccante può interferire con il flusso di autenticazione del tastierino della serratura, impedendo agli utenti di completare l'inserimento del PIN.
Questo comportamento non è causato da tentativi di password errati — all'utente viene negato il tempo sufficiente per inserire il PIN prima che il dispositivo entri forzatamente in uno stato di blocco.
Finché l'attacco viene mantenuto, il dispositivo rimane effettivamente inutilizzabile.
bleak Python librarypython3 -m venv venv
source venv/bin/activate
pip install bleak
python3 poc.py -m <target_mac>
Questo avvia tentativi di connessione BLE non autenticati in un ciclo.
La serratura diventa inutilizzabile, interrompendo costantemente l'input dell'utente e forzando il comportamento di blocco.
Di seguito un'immagine fissa di una sessione di attacco dal vivo in cui il tastierino del dispositivo è stato reso non funzionante:

Questa prova di concetto è fornita esclusivamente a scopo educativo e di divulgazione responsabile.
Questa vulnerabilità viene segnalata in modo responsabile al venditore e alle autorità CVE competenti.