ネット上での合鍵の作製サービス、不正アクセスで鍵番号と住所が同時に流出の可能性も(ジェイクライプ) | ScanNetSecurity
2024.04.25(木)

ネット上での合鍵の作製サービス、不正アクセスで鍵番号と住所が同時に流出の可能性も(ジェイクライプ)

 カギの110番・カギの救急車グループのジェイクライプは、インターネットで注文した合鍵を使用して男が他人の住居に侵入していた事件を例に挙げ、鍵の管理について注意を呼びかけている。

製品・サービス・業界動向 業界動向
キーに刻印された番号や形状から、ごく簡単に合鍵を作製できてしまうことは、カギに少し詳しければ常識。そうしたリスクを認識することで適切なキーの管理を実現できる。写真はピッキング犯罪が流行ったころに主なターゲットとなったディスクシリンダー錠のキー。このキーを持っている人はピッキングにも注意が必要だ(撮影:防犯システム取材班)
キーに刻印された番号や形状から、ごく簡単に合鍵を作製できてしまうことは、カギに少し詳しければ常識。そうしたリスクを認識することで適切なキーの管理を実現できる。写真はピッキング犯罪が流行ったころに主なターゲットとなったディスクシリンダー錠のキー。このキーを持っている人はピッキングにも注意が必要だ(撮影:防犯システム取材班) 全 1 枚 拡大写真
 カギの110番・カギの救急車グループのジェイクライプは、インターネットで注文した合鍵を使用して男が他人の住居に侵入していた事件を例に挙げ、鍵の管理について注意を呼びかけている。

 事件の内容は、9月10日に20歳の女子大学生が住むマンション一室に合鍵で侵入したとして、住居侵入容疑で男が逮捕されたというもの。逮捕された男は、被害に遭った女子大学生のキーに刻印された「鍵番号」などを記憶し、インターネットで合鍵を注文していた。男は他にも複数のキーを持っており、同様の方法で合鍵を入手していたとみられている。

 キーに刻印された「鍵番号」は鍵の種類や形状を表す情報であり、鍵に書いてある番号だけでインターネットで注文し、合鍵を作製することが可能だという。

 同社は合鍵を不正に作られないための対策として、他人に安易にキーを見せない・見られないようにする、キーカバー・キーキャップを付け鍵番号を隠したり、キーの所有者だけが合鍵注文を行える「所有者登録システム」を採用しているキーに交換する、といった方法を提示している。

 また、ネット上で合鍵を作製できるサービスに関しては、鍵番号と一緒に住所の情報が不正アクセス等で流出する可能性があることから、利用に際して細心の注意を呼び掛けている。

 かつて2000年代には、ピッキング被害が爆発的に増加したが、カギメーカー各社の対策が進んだり、ピッキング防止法などができたことで、警察庁が出す犯罪統計などでは、侵入窃盗の認知件数および被害件数は劇的に減少したことが確認できる。一方で、犯罪を生業とする集団が、手間と技術が必要なカギ犯罪よりも、オレオレ詐欺のような、より高額な金額を奪うことができる犯罪に流れたという見方もできる。

 依然としてセキュリティの低い鍵が残っていたり、無防備なキー管理をしているケースも一定数あり、セキュリティホールは存在し続けている。さらにはスマートロックなど新たな運用形態をするカギの登場や、ネットでの合鍵注文サービスの注文などの登場で、新たなリスクも想定できる。

 どんな形であれ、「キーが他人に渡ったらどんなリスクがあるのか?」ということをユーザーは常に意識し続けていく必要があるだろう。それを踏まえたうえで新サービスの利用を検討してほしい。

ネット注文できる合鍵作成サービスの悪用にご用心……鍵業者が注意喚起

《防犯システム取材班/鷹野弘@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  5. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  6. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

    NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

  7. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  8. 笛吹市商工会へのサポート詐欺被害、調査結果公表

    笛吹市商工会へのサポート詐欺被害、調査結果公表

  9. 「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

    「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

  10. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

ランキングをもっと見る