
يحاكي هجوم القوة الغاشمة على رمز إعداد Matter (CVE-2026-23005) باستخدام Python لإظهار غياب تحديد معدل الطلبات والإقفال على رموز الإعداد المكوّنة من 8 أرقام.
# matter_commissioning_sim.py
import random
real_code = random.randint(10000000, 99999999)
def attempt_join(code_attempt):
# Simulate joining: no delay, no lockout
if code_attempt == real_code:
print("Joined successfully!")
return True
return False
# Brute-force all 8-digit codes (10^8)
for code in range(10000000, 100000000):
if attempt_join(code):
break
يقبل جهاز Matter محاولات الإعداد باستخدام رمز إعداد مكوّن من 8 أرقام، لكنه لا يفرض أي تقييد لمعدل المحاولات أو قفلًا بعد المحاولات الفاشلة. يمكن لمهاجم قريب من الجهاز تنفيذ هجوم قوة غاشمة على فضاء الأكواد بالكامل خلال بضع ساعات والانضمام إلى الشبكة دون الوصول الفعلي إلى الجهاز.
شغّل المحاكاة (ستستغرق وقتًا، لكنها توضح المفهوم):
python matter_commissioning_sim.py
في النهاية، سيجد الرمز الصحيح.