
AuntyFey BLEスマート南京錠におけるサービス拒否脆弱性により、認証されていない接続フラッドで正当なユーザーをロックアウト可能です。 CVE-2025-15474
認証を必要としないBluetooth Low Energy (BLE)接続フラッドにより、キーパッド入力を妨害し、繰り返しロックアウト状態を強制することで、正当なユーザーがデバイスのロックを解除するのを確実に防ぐことができます。
このリポジトリは、市販のBLEスマートパドロックに影響を与える**サービス拒否(DoS)**脆弱性を文書化しています
(Amazon製品)。
このデバイスは**静的BLE MACアドレス(RPAなし)**を公開し、認証されていない接続試行を受け入れます。
攻撃者はループで繰り返しBLE接続を開始することで、ロックのキーパッド認証フローを妨害し、ユーザーがPIN入力を完了するのを妨げることができます。
この動作は誤ったパスワード試行によるものではありません — デバイスが強制的にロックアウト状態になる前に、ユーザーがPINを入力するのに十分な時間が与えられません。
攻撃が継続されている限り、デバイスは事実上使用不能のままです。
bleak Pythonライブラリpython3 -m venv venv
source venv/bin/activate
pip install bleak
python3 poc.py -m <target_mac>
これはループ内で認証されていないBLE接続試行を開始します。
ロックは使用不能になり、ユーザー入力を一貫して妨害し、ロックアウト動作を強制します。
以下は、デバイスのキーパッドが機能しなくなったライブ攻撃セッションからの静止画像です:

この概念実証は教育的かつ責任ある開示目的に厳密に提供されています。
この脆弱性は、ベンダーおよび関連するCVE機関に責任を持って報告されています。