日本語版
最新ニュース
科学&テクノロジー

ハッカーは数秒で 300 万以上のホテルのドアを解錠できる

拡大する / Saflokブランドのロック。ドルマカバー 毎年 8 月に数千人のセキュリティ研究者がラスベガスに集まり、「ハッカー サマー キャンプ」として知られるようになりました。 黒い帽子 そして デフコン ハッカーカンファレンスでは、当然のことながら、ラスベガス自体のインフラストラクチャ、つまり都市の精巧なアレイをハッキングする実験をする人たちがいるでしょう。 カジノ そして おもてなし テクノロジー。 しかし、2022 年のあるプライベート イベントでは、選ばれた研究者グループが実際に 招待されました ラスベガスのホテルの部屋をハッキングし、ラップトップとレッドブルの缶が詰め込まれたスイートで、テレビからベッドサイドの VoIP 電話に至るまで、部屋のすべてのガジェットのデジタル脆弱性を見つける競争をしました。 あるハッカーチームは当時、おそらく最も機密性の高いテクノロジーである部屋のドアの鍵に焦点を当てて過ごした。 それから1年半以上が経った今、彼らはついにその研究の成果を明らかにしようとしている。それは、侵入者がたった2回タップするだけで世界中の何百万ものホテルの部屋を数秒で開けることができる技術を発見したというものだ。 本日、イアン・キャロル氏、レナート・ウーターズ氏、その他のセキュリティ研究者チームが、彼らが呼んでいるホテルのキーカードのハッキング手法を明らかにしました。 アンサフロック。 この技術はセキュリティ上の脆弱性を集めたもので、ハッカーがスイスのロックメーカー、ドルマカバ社が販売するサフロックブランドのRFIDベースのキーカードロックのいくつかのモデルをほぼ瞬時に開けることができるようになる。 Saflok システムは、131 か国の 13,000 の施設内、世界中の 300 万のドアに設置されています。 Dormakaba の暗号化と、MIFARE Classic…

ハッカーは数秒で 300 万以上のホテルのドアを解錠できる

1711178346
2024-03-22 18:01:05

拡大する / Saflokブランドのロック。

ドルマカバー

毎年 8 月に数千人のセキュリティ研究者がラスベガスに集まり、「ハッカー サマー キャンプ」として知られるようになりました。 黒い帽子 そして デフコン ハッカーカンファレンスでは、当然のことながら、ラスベガス自体のインフラストラクチャ、つまり都市の精巧なアレイをハッキングする実験をする人たちがいるでしょう。 カジノ そして おもてなし テクノロジー。 しかし、2022 年のあるプライベート イベントでは、選ばれた研究者グループが実際に 招待されました ラスベガスのホテルの部屋をハッキングし、ラップトップとレッドブルの缶が詰め込まれたスイートで、テレビからベッドサイドの VoIP 電話に至るまで、部屋のすべてのガジェットのデジタル脆弱性を見つける競争をしました。

あるハッカーチームは当時、おそらく最も機密性の高いテクノロジーである部屋のドアの鍵に焦点を当てて過ごした。 それから1年半以上が経った今、彼らはついにその研究の成果を明らかにしようとしている。それは、侵入者がたった2回タップするだけで世界中の何百万ものホテルの部屋を数秒で開けることができる技術を発見したというものだ。

本日、イアン・キャロル氏、レナート・ウーターズ氏、その他のセキュリティ研究者チームが、彼らが呼んでいるホテルのキーカードのハッキング手法を明らかにしました。 アンサフロック。 この技術はセキュリティ上の脆弱性を集めたもので、ハッカーがスイスのロックメーカー、ドルマカバ社が販売するサフロックブランドのRFIDベースのキーカードロックのいくつかのモデルをほぼ瞬時に開けることができるようになる。 Saflok システムは、131 か国の 13,000 の施設内、世界中の 300 万のドアに設置されています。

Dormakaba の暗号化と、MIFARE Classic として知られる Dormakaba が使用する基盤となる RFID システムの両方の弱点を悪用することで、Carroll 氏と Wouters 氏は、いかに簡単に Saflok キーカード ロックを開けられるかを実証しました。 彼らの手法は、対象のホテルから部屋を予約したり、使用済みの箱からキーカードを取り出したりして、対象のホテルからキーカードを入手することから始まり、次に 300 ドルの RFID 読み取り/書き込みデバイスを使用してそのカードから特定のコードを読み取り、最後に独自のキーカードを 2 枚書き込む。 これら 2 枚のカードをロックにタップするだけで、最初のカードがロックのデータの特定の部分を書き換え、2 番目のカードがロックを開きます。

「2 回軽くタップすると、ドアが開きます」と、ベルギーのルーヴェン大学のコンピューター セキュリティと産業暗号化グループの研究者である Wouters 氏は言います。 「そしてそれはホテルのすべてのドアで機能します。」

独立したセキュリティ研究者で旅行ウェブサイト Seats.aero の創設者である Wouters 氏と Carroll 氏は、2022 年 11 月にハッキング手法の技術的詳細をすべて Dormakaba と共有しました。Dormakaba は、Saflok を使用しているホテルに次のことを認識させるために昨年初めから取り組んでいると述べています。セキュリティ上の欠陥を発見し、脆弱なロックを修正または交換するのに役立ちます。 過去 8 年間に販売された Saflok システムの多くでは、個々のロックごとにハードウェアを交換する必要はありません。 代わりに、ホテルはフロントデスク管理システムを更新または交換し、技術者に各錠の比較的迅速な再プログラミングをドアごとに実行させるだけで済みます。

それにも関わらず、Wouters 氏と Carroll 氏は、今月の時点で、インストールされている Saflok の 36% だけが更新されていると Dormakaba から聞かされたと述べています。 錠がインターネットに接続されておらず、一部の古い錠は依然としてハードウェアのアップグレードが必要であることを考慮すると、完全な修正が公開されるまでには、少なくともまだ何か月もかかる可能性が高いと彼らは述べている。 一部の古いインストールには数年かかる場合があります。

#ハッカーは数秒で #万以上のホテルのドアを解錠できる

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。