Black Hatハッカーがロックを破ったことを受けホテルのキーカード会社が修正を発行〜しかし支払いはカスタマーにお願いしたい…(The Register) | ScanNetSecurity
2026.06.08(月)

Black Hatハッカーがロックを破ったことを受けホテルのキーカード会社が修正を発行〜しかし支払いはカスタマーにお願いしたい…(The Register)

Onityは(当初、ドアのハッキングを「信頼できず実行するには手間がかかる」とはねつけていた)この攻撃に対する2つの緩和策にたどり着いたが、最も効果的な方法はホテル経営者の顧客に、いくぶん多くの現金を支払わせる必要がある。

国際 TheRegister
ホテルの鍵メーカーOnityが、先月Black Hatカンファレンスでデモンストレーションされた攻撃から何百万ものホテルのキーカード・ロックを保護するため、修正を開発した。しかし、2つのアプローチのうちより包括的な対応には、部分的なハードウェア交換が含まれ、これはホテルに相当額の支出を強いることになる。

Mozillaソフトウェア開発者でセキュリティ研究者のCody Brociousは、およそ50ドルのArduinoマイクロコントローラを使用して、ホテルのキーカード・ロックに効果的にハッキングを行う方法を思いつき、先月ラスべガスで開催されたBlackhatセキュリティカンファレンスでデモンストレーションを行った。このハッキングでは、Onityのロック底面のデータポートに手製のデバイスを差し込み、メモリを読み込んで復号キーを抽出した上で、この復号キーを使用して「解錠」コマンドを偽造する…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:中野恵美子
略歴:翻訳者・ライター

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 北九州市立大に不正アクセス、偽警告から遠隔操作され個人情報漏えいか

    北九州市立大に不正アクセス、偽警告から遠隔操作され個人情報漏えいか

  2. 株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

    株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

  3. 阿波銀行への不正アクセス、原因はテスト環境の「管理不備」と発表 関係役員らの処分も

    阿波銀行への不正アクセス、原因はテスト環境の「管理不備」と発表 関係役員らの処分も

  4. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  5. 国家サイバー統括室、高度化する AI をふまえ「Project YATA-Shield」始動

    国家サイバー統括室、高度化する AI をふまえ「Project YATA-Shield」始動

ランキングをもっと見る
PageTop