
AuntyFey BLE 스마트 패드락의 서비스 거부 취약점으로 인해 인증되지 않은 연결 플러드가 합법적인 사용자를 잠글 수 있습니다. CVE-2025-15474
인증되지 않은 블루투스 저전력(BLE) 연결 플러드(flood)는 키패드 입력을 방해하고 반복적인 잠금 상태를 강제하여 합법적인 사용자가 장치를 잠금 해제하지 못하도록 신뢰성 있게 막을 수 있습니다.
이 저장소는 상용 BLE 스마트 패드락(Amazon 제품)에 영향을 미치는 서비스 거부(DoS) 취약점을 문서화합니다.
이 장치는 **정적 BLE MAC 주소(RPA 없음)**를 노출하며 인증되지 않은 연결 시도를 허용합니다.
루프로 BLE 연결을 반복적으로 시작함으로써 공격자는 잠금장치의 키패드 인증 흐름을 방해하여 사용자가 PIN 입력을 완료하지 못하도록 막을 수 있습니다.
이 동작은 잘못된 비밀번호 시도로 인한 것이 아닙니다 — 사용자는 장치가 강제로 잠금 상태에 들어가기 전에 PIN을 입력할 충분한 시간을 제공받지 못합니다.
공격이 지속되는 한 장치는 사실상 사용 불가능한 상태가 됩니다.
bleak Python 라이브러리python3 -m venv venv
source venv/bin/activate
pip install bleak
python3 poc.py -m <target_mac>
이 명령은 인증되지 않은 BLE 연결 시도를 루프로 시작합니다.
잠금장치는 사용할 수 없게 되어 사용자 입력을 지속적으로 방해하고 잠금 상태 동작을 강제합니다.
다음은 라이브 공격 세션에서 장치의 키패드가 작동 불능 상태가 된 정지 이미지입니다:

이 개념 증명은 교육적 목적과 책임 있는 공개를 위해서만 제공됩니다.
이 취약점은 벤더와 관련 CVE 기관에 책임감 있게 보고되고 있습니다.