
Uma vulnerabilidade de negação de serviço no cadeado inteligente BLE AuntyFey permite inundações de conexão não autenticadas para bloquear usuários legítimos. CVE-2025-15474
Um fluxo de conexões Bluetooth Low Energy (BLE) não autenticado pode impedir de forma confiável que usuários legítimos destravem o dispositivo, interrompendo a entrada no teclado e forçando estados de bloqueio repetidos.
Este repositório documenta uma vulnerabilidade de Negação de Serviço (DoS) que afeta um cadeado inteligente BLE comercial
(Produto Amazon).
O dispositivo expõe um endereço MAC BLE estático (sem RPA) e aceita tentativas de conexão não autenticadas.
Ao iniciar repetidamente conexões BLE em um loop, um atacante pode interferir no fluxo de autenticação do teclado da fechadura, impedindo que os usuários concluam a entrada do PIN.
Esse comportamento não é causado por tentativas de senha incorretas — o usuário não tem tempo suficiente para inserir o PIN antes de o dispositivo entrar forçadamente em um estado de bloqueio.
Enquanto o ataque for mantido, o dispositivo permanece efetivamente inutilizável.
bleakpython3 -m venv venv
source venv/bin/activate
pip install bleak
python3 poc.py -m <target_mac>
Isso inicia tentativas de conexão BLE não autenticadas em loop.
A fechadura se torna inutilizável, interrompendo consistentemente a entrada do usuário e forçando o comportamento de bloqueio.
Abaixo está uma imagem estática de uma sessão de ataque ao vivo em que o teclado do dispositivo foi tornado não funcional:

Esta prova de conceito é fornecida estritamente para fins educacionais e de divulgação responsável.
Esta vulnerabilidade está sendo reportada de forma responsável ao fornecedor e às autoridades de CVE relevantes.