【防犯】ホテル期限切れカードキーでどんな部屋にも入れるマスタキー作成、ハッカー侵入の危険性
■ このスレッドは過去ログ倉庫に格納されています
0001みつを ★
垢版 |
2018/05/05(土) 01:32:26.19ID:CAP_USER9
https://jp.reuters.com/article/cyber-keys-idJPKBN1HY0V9

2018年5月4日 / 01:34 / 3時間前更新
Jussi Rosendahl and Attila Cser

[ヘルシンキ 25日 ロイター] - ホテルでよく見るカード型のルームキーが1枚あれば、侵入者はそのホテルのどの部屋でも痕跡を残さずに開錠できるマスターキーを作ることができる──。

フィンランドのセキュリティー研究者が、そんな研究結果を25日に公表。14年来の謎を解くものとして注目されている。

この研究者2人は、世界最大の鍵メーカーで、問題のルームキーの制御システムを所有しているアッサアブロイ(ASSAb.ST)と協力し、この欠陥を修正したとしている。一方、この欠陥が何年も認識されずにいたことは、宿泊業業界に警鐘を鳴らしている。

フィンランドのデータセキュリティー会社F−セキュア(FSC1V.HE)のコンサルタント、トミー・トゥオミネン(45)とテイモ・ヒルボネン(32)の両氏は、1年ほど前に欠陥を見つけ、アッサアブロイに連絡したと話す。

「ホテルの部屋のカードキーがあれば、そのホテルのどんな部屋でも入れるマスターキーを作れる。有効なキーである必要はなく、期限切れのものでも構わない」と、ヒルボネン氏はインタビューで語った。

両研究者はアッサアブロイに協力し、同社は修正したソフトウエアを2月にホテル側に提供した。アッサアブロイは、一部のホテルではアップデートが完了したものの、問題の全体的な解決にはなお数週間かかるとの見通しを示した。

「ホテルには、この修正ソフトウエアのインストールを強く勧める」とヒルボネン氏は話し、「かといって、脅威がすぐそこまで迫っているというわけではない。この方法で侵入できるまでには、時間がかかるからだ」と付け加えた。

アッサアブロイは、(欠陥を特定した)研究者の手法などは公表しないため、新たにセキュリティーリスクが生じる可能性は低いとしている。

問題のキーシステム「Vision by Vingcard」は、電波を使って自動認識を行うもので、すでに多くのホテルではより新しい技術を使ったシステムに置き換えられている。だがアッサアブロイは、古いシステムを使ったホテルの部屋が世界にまだ数十万部屋あると推測する。

トゥオミネン氏は、欠陥発見のきっかけは、鍵の設置状況の弱点と、一見重要ではない技術的なデザインの欠陥を見つけたことにあったと話す。

<未解決の事件>

バルト海に面したF−セキュアのガラスと鉄鋼で建てられた本社で、研究者2人は小さなデバイスを見せてくれた。Vingcardのカードキーが1枚あれば、このデバイスを使ってそこから情報を得てマスターキーを作れるのだという。

発端は2003年、ベルリンの高級ホテルのセキュリティー専門家の部屋から、ノートパソコンが消えた事件だった。

侵入者は、電子ロックが装備された部屋に何の痕跡も残さなかったと、このホテルのスタッフは話す。盗まれたノートパソコンはセキュリティー会議でのプレゼンテーションに使われたもので、再び見つかることはなかった。

会議でこの盗難事件について耳にしたトゥオミネン氏とヒルボネン氏(当時は、ハッカーのイメージがある黒いフード付きスタイルをした若者だった)は自問してみた。「このキーシステムを、痕跡なく破ることはできるのか」

2人はその後、宿泊客がホテルに返却するのを忘れがちなプラスチックのカードキーの謎について、何年も断続的に取り組んできた。最初は単なる趣味だったが、その後、プロとしてのミッションになった。

「単独では問題ない点が、2つ一緒になると悪用可能になる」と、ヒルボネン氏は説明する。
(リンク先に続きあり)
0002名無しさん@1周年
垢版 |
2018/05/05(土) 01:37:01.67ID:+S5dY0l40
watch dogsの世界になるんだろう
0003名無しさん@1周年
垢版 |
2018/05/05(土) 01:37:04.28ID:BOZbX0x/0
ラブホに見知らぬおっさんが突然入ってくる可能性があるのか
0004名無しさん@1周年
垢版 |
2018/05/05(土) 01:37:04.59ID:PEBkSQPw0
密室トリックの謎はすべて解けた
その手口とはマスタキーハッキングだ
0005名無しさん@1周年
垢版 |
2018/05/05(土) 01:38:10.78ID:u4XsmtlO0
F-SECUREも本社の方は人類の役に立っているな
日本のはアレだけど
0006名無しさん@1周年
垢版 |
2018/05/05(土) 01:40:57.97ID:bxBsH8//0
>>3
ウホッ
0008名無しさん@1周年
垢版 |
2018/05/05(土) 01:44:06.65ID:KRpKnlAO0
フェリーの空き部屋使えたりするのか
0010名無しさん@1周年
垢版 |
2018/05/05(土) 01:46:09.55ID:8AAX0/tk0
ハッキングして空くような構造ってパスワードにしろ鍵にしろたいてい間抜け設計
0011名無しさん@1周年
垢版 |
2018/05/05(土) 01:46:29.74ID:1eCnCP8F0
言っちゃ悪いが、海外の場合掃除係とかのが怪しい場合が多いからねぇ・・・
カギにガムテープ貼ってあったこともあったし
0013名無しさん@1周年
垢版 |
2018/05/05(土) 01:47:31.14ID:0U8C78fs0
部屋の中に人がいるか確認する感知装置があるから鍵開けられてもバレバレ
0015名無しさん@1周年
垢版 |
2018/05/05(土) 01:51:47.68ID:hkoMkSw10
マジで海外ではノートパソコンが盗まれる
どんな高級ホテルだろうと気を抜いてはならない
0016名無しさん@1周年
垢版 |
2018/05/05(土) 01:52:05.25ID:hkoMkSw10
>フィンランドのデータセキュリティー会社F−セキュア

ぱよぱよち〜ん
0017名無しさん@1周年
垢版 |
2018/05/05(土) 01:55:22.11ID:r384meBi0
世界中で買収しまくってシェアを拡大しとる企業がこんなことでは・・・

Iotで鍵の遠隔操作サービスみたいなこともやるとかいう話もあるようだし
どんどんスパイし放題のおそろしい世の中になっていくじゃん?
0018名無しさん@1周年
垢版 |
2018/05/05(土) 01:57:33.12ID:6xL9Ulzo0
色々対策しても錠前の強制リセットで簡単に開いたりしそう
0020名無しさん@1周年
垢版 |
2018/05/05(土) 01:59:15.50ID:JD7u5Ffk0
これ刑務所の記録改ざんしたヤツ同様の手口でソーシャルハックでバックドア仕掛けられたら終わりやん
0021名無しさん@1周年
垢版 |
2018/05/05(土) 02:00:43.32ID:SeKUBh8Z0
電子キー採用する経営者は情弱
0022名無しさん@1周年
垢版 |
2018/05/05(土) 02:01:07.96ID:ayEo/VQf0
パヨパヨチンがチバレイに
「ホテルに籠っても無駄だよ」

ってツイートしてたのこれか
0024名無しさん@1周年
垢版 |
2018/05/05(土) 02:05:55.38ID:JD7u5Ffk0
>発端は2003年、ベルリンの高級ホテルのセキュリティー専門家の部屋から、ノートパソコンが消えた事件だった。
これは普通に従業員の犯行なんじゃないのか?
0025名無しさん@1周年
垢版 |
2018/05/05(土) 02:07:59.03ID:KEegcTk40
テレカが偽造し放題だったように、8,90年代の技術ってセキュリティ的にはなめすぎだろってものが腐るほどあるわな
0026名無しさん@1周年
垢版 |
2018/05/05(土) 02:12:50.70ID:/fmv1aTf0
いや賠償しろよ
0029名無しさん@1周年
垢版 |
2018/05/05(土) 02:22:50.46ID:JsBWYPkX0
いやカードキーに細工しなくても海外は今だって従業員が盗み放題じゃん
友達なんてマレーシアの超有名ホテルでビーチに行くのにブランド靴からサンダルに履き換えて帰ってきたら靴だけ無くなってたよ
部屋が清掃されてたからたぶん清掃員に盗まれたんだろうけど、ホテル側に言ってものらりくらりだし翌日には帰らなきゃいけないから警察行くのも面倒くさいし結局そのまま盗られ損
向こうは大事にならないの分かっててやってるからね
0030名無しさん@1周年
垢版 |
2018/05/05(土) 02:22:59.55ID:PEBkSQPw0
インドでカードキー無くして、帰ってからトランプのケースに入れていたのを発見した衝撃
入れていたのを忘れてたわ
0032名無しさん@1周年
垢版 |
2018/05/05(土) 02:31:58.94ID:+X5RZwN90
AI「マッチポンプで市場を占拠
0033名無しさん@1周年
垢版 |
2018/05/05(土) 02:36:12.85ID:qSoknah50
なんて事だ。

愛用のアパホテルはカードキーなんだけど侵入者を返り討ちにする練習しなきゃ…。
0035名無しさん@1周年
垢版 |
2018/05/05(土) 03:10:16.46ID:6xL9Ulzo0
指紋認証でいいんでないの
0036名無しさん@1周年
垢版 |
2018/05/05(土) 03:17:54.41ID:z1Ia5lir0
>>33
袴田乙
0037名無しさん@1周年
垢版 |
2018/05/05(土) 03:25:31.03ID:tByMWSkb0
マルティロックかと思った
イスラエルだけにセキュリティ関連は
強そうだし
0038名無しさん@1周年
垢版 |
2018/05/05(土) 03:28:04.29ID:ZJicUCIx0
ラジオライフのネタだな。
0040名無しさん@1周年
垢版 |
2018/05/05(土) 03:35:49.19ID:6xL9Ulzo0
>>39 PCの電源コード引っこ抜きといいIT業界最強はやはり掃除のおばちゃんだったか
0041名無しさん@1周年
垢版 |
2018/05/05(土) 04:18:20.26ID:x2SNDZJ40
カードキーなんざ信用ならん!
やはり男は黙って南京錠!!
0045名無しさん@1周年
垢版 |
2018/05/05(土) 06:06:24.81ID:Uc/KS9iQ0
で、「ぱよぱよち〜ん 」ってどういう意味?
0046名無しさん@1周年
垢版 |
2018/05/05(土) 06:10:40.14ID:tP7aV40G0
エフセキュアにパヨチンが何年も潜伏してたわけだが
0049名無しさん@1周年
垢版 |
2018/05/05(土) 06:25:54.53ID:dch2fBxO0
漢は黙って 雨漏れ コーキング注入
0050名無しさん@1周年
垢版 |
2018/05/05(土) 06:52:55.21ID:YDlZ/OGd0
ドアガードに手持ちのチェーンキーで部屋にいる時はまず大丈夫
0052名無しさん@1周年
垢版 |
2018/05/05(土) 07:33:16.92ID:fhpdvS3p0
存在しない不安を煽ってバックドア付きのソフトウェアにアップデートさせるまでが手口です
0053名無しさん@1周年
垢版 |
2018/05/05(土) 07:44:34.87ID:7KvIoDSH0
15年前に既に破られてたんだろ
0056名無しさん@1周年
垢版 |
2018/05/05(土) 08:47:54.64ID:iGYK2JU+0
アバカム使ったら済むだけじゃん?
まさかお前ら使えないの
0057名無しさん@1周年
垢版 |
2018/05/05(土) 09:13:14.90ID:nbyNeyip0
>>7
そうだよー
0058名無しさん@1周年
垢版 |
2018/05/05(土) 09:43:46.68ID:/3arUv9k0
旅行代理店で取り扱ってるグレードのホテルでも客室係が盗んでいくから
貴重品は持ち歩くなどしっかり管理しないとね
0059名無しさん@1周年
垢版 |
2018/05/05(土) 09:51:10.83ID:tn6fzHuH0
>>58
一流ホテル客室係でも東アジア人が増えてる
で、裏方の清掃係になるとほぼ東南アジアから
悪く言いたくは無いが、やっぱり不安はぬぐえない
0060名無しさん@1周年
垢版 |
2018/05/05(土) 09:51:28.89ID:2tsuepqb0
日本でもあったな億ションのコンシェルジュが泥棒だったと
0061名無しさん@1周年
垢版 |
2018/05/05(土) 09:54:44.98ID:3WFL9kQuO
グランドマスターキーが作られちゃうキーのシステムがあかんな。
キーのシステム構造を熟知した人間の仕業か?
0062名無しさん@1周年
垢版 |
2018/05/05(土) 10:03:42.50ID:V1T0S2zj0
我が社の独身寮がカードキーだったんだけど、
管理人がマスターキー使って盗みをしてた事が発覚。
0063名無しさん@1周年
垢版 |
2018/05/05(土) 10:26:39.81ID:86tKDmxg0
>>46
ぱよちんだけじゃなくて、人事権にも絡んでたそうだから内部にかなり引き入れてたろうね
マイナンバー関係の仕事も請け負ってたはず
0065名無しさん@1周年
垢版 |
2018/05/05(土) 10:57:08.91ID:3WFL9kQuO
>>62
独身寮の部屋のマスターキーなんか持たせてんだな。
0068名無しさん@1周年
垢版 |
2018/05/05(土) 12:32:57.21ID:3WFL9kQuO
>>66
普通のマンションだと管理室にマスターキーや部屋のスペアキーはない。
夜間緊急対応する警備員も部屋に入れるマスターキーはないからドアをぶち破るか、不動産会社に取りに行くしかない。

寮の管理人がグランドマスターを持っているということはよほど信頼できる人物しか採用されないということだろうけどな。
0069名無しさん@1周年
垢版 |
2018/05/05(土) 12:43:10.76ID:ce5bpwe90
結局のところバージョンアップ商法でしょ
0070名無しさん@1周年
垢版 |
2018/05/05(土) 12:57:28.31ID:V1T0S2zj0
62>>68
「信頼してる」ってより「想定外」だったみたいwww
事件後の対応は「部屋に現金や貴重品、高価な物を置くな」だけwww
0071名無しさん@1周年
垢版 |
2018/05/05(土) 12:59:10.80ID:V7tL99bZ0
定義よく知らんけどそれハッカーなのか?
泥棒とかホームレスとかじゃなくて?
0072名無しさん@1周年
垢版 |
2018/05/05(土) 13:06:30.26ID:WHEoOhUf0
前に住んでたワンルームのマンションで出張中に管理会社に入られたことがあったな。
ムカついて抗議した後、警察にも相談した。
0073名無しさん@1周年
垢版 |
2018/05/05(土) 14:40:02.11ID:3WFL9kQuO
>>72
あるわな。
前触れもなく煙感知器を取り付けられていた時は驚いたわw
あと、何かの点検で入ったんだろうが、タバコ臭い匂いが残っていたので入ったのがわかった。
まあ、取られた物や見られて恥ずかしいものはないから文句は言わなかったが。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況