
Matter コミッショニングコードへのブルートフォース攻撃(CVE-2026-23005)を Python でシミュレートし、8桁のセットアップコードに対するレート制限とロックアウトの欠落を実証します。
# matter_commissioning_sim.py
import random
real_code = random.randint(10000000, 99999999)
def attempt_join(code_attempt):
# Simulate joining: no delay, no lockout
if code_attempt == real_code:
print("Joined successfully!")
return True
return False
# Brute-force all 8-digit codes (10^8)
for code in range(10000000, 100000000):
if attempt_join(code):
break
Matter デバイスは 8 桁のセットアップコードによるコミッショニング試行を受け付けますが、失敗後のレート制限やロックアウトを課しません。近接する攻撃者は、数時間以内にコード空間全体をブルートフォースし、デバイスへの物理的アクセスなしにネットワークに参加できます。
シミュレーションを実行します(時間はかかりますが、概念的には次のとおりです):
python matter_commissioning_sim.py
最終的には正しいコードを見つけます。