Black Hatハッカーがロックを破ったことを受けホテルのキーカード会社が修正を発行〜しかし支払いはカスタマーにお願いしたい…(The Register) | ScanNetSecurity
2026.06.28(日)

Black Hatハッカーがロックを破ったことを受けホテルのキーカード会社が修正を発行〜しかし支払いはカスタマーにお願いしたい…(The Register)

Onityは(当初、ドアのハッキングを「信頼できず実行するには手間がかかる」とはねつけていた)この攻撃に対する2つの緩和策にたどり着いたが、最も効果的な方法はホテル経営者の顧客に、いくぶん多くの現金を支払わせる必要がある。

国際 TheRegister
ホテルの鍵メーカーOnityが、先月Black Hatカンファレンスでデモンストレーションされた攻撃から何百万ものホテルのキーカード・ロックを保護するため、修正を開発した。しかし、2つのアプローチのうちより包括的な対応には、部分的なハードウェア交換が含まれ、これはホテルに相当額の支出を強いることになる。

Mozillaソフトウェア開発者でセキュリティ研究者のCody Brociousは、およそ50ドルのArduinoマイクロコントローラを使用して、ホテルのキーカード・ロックに効果的にハッキングを行う方法を思いつき、先月ラスべガスで開催されたBlackhatセキュリティカンファレンスでデモンストレーションを行った。このハッキングでは、Onityのロック底面のデータポートに手製のデバイスを差し込み、メモリを読み込んで復号キーを抽出した上で、この復号キーを使用して「解錠」コマンドを偽造する…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:中野恵美子
略歴:翻訳者・ライター

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 狙われたのは忘れられたシステム ~ サイバー攻撃被害企業が語ったインシデント対応の現実

    狙われたのは忘れられたシステム ~ サイバー攻撃被害企業が語ったインシデント対応の現実

  2. セキュリティシステムの誤検知で「お問い合わせ内容の通知メール」が不通に

    セキュリティシステムの誤検知で「お問い合わせ内容の通知メール」が不通に

  3. 個人情報部分を非表示処理にとどめた状態を削除済みと誤認 ~ 川越商工会議所で会員データを外部に送信

    個人情報部分を非表示処理にとどめた状態を削除済みと誤認 ~ 川越商工会議所で会員データを外部に送信

  4. KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

    KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

  5. 山一電機 フィリピン子会社にランサムウェア攻撃、ログの暗号化と削除が行われ初期侵入経路の完全な特定に至らず

    山一電機 フィリピン子会社にランサムウェア攻撃、ログの暗号化と削除が行われ初期侵入経路の完全な特定に至らず

ランキングをもっと見る
PageTop