
A denial-of-service vulnerability in the AuntyFey BLE smart padlock allows unauthenticated connection floods to lock out legitimate users. CVE-2025-15474
Флуд неаутентифицированных подключений Bluetooth Low Energy (BLE) может надёжно помешать легитимным пользователям открыть устройство, прерывая ввод на клавиатуре и вызывая повторяющиеся состояния блокировки.
Этот репозиторий документирует уязвимость «Отказ в обслуживании» (DoS), затрагивающую коммерческий умный замок с BLE
(Товар на Amazon).
Устройство использует статический BLE MAC-адрес (без RPA) и принимает неаутентифицированные попытки подключения.
Путём многократного инициирования BLE-подключений в цикле злоумышленник может нарушить процесс аутентификации на клавиатуре замка, не давая пользователям завершить ввод PIN-кода.
Это поведение вызвано не неверными попытками ввода пароля — пользователь не успевает ввести PIN до того, как устройство принудительно переходит в состояние блокировки.
Пока атака продолжается, устройство остаётся фактически непригодным к использованию.
bleak библиотека Pythonpython3 -m venv venv
source venv/bin/activate
pip install bleak
python3 poc.py -m <target_mac>
Это инициирует неаутентифицированные попытки BLE-подключения в цикле.
Замок становится непригодным, постоянно прерывая ввод пользователя и вызывая блокировку.
Ниже приведён стоп-кадр из сессии реальной атаки, при которой клавиатура устройства стала неработоспособной:

Это доказательство концепции предоставляется исключительно в образовательных целях и для ответственного раскрытия информации.
Эта уязвимость ответственно сообщается вендору и соответствующим органам CVE.