意外な事実:単純な「ひらけゴマ」の電波が、あなたの自宅の鍵を開ける~泥棒センサーと電子ロックで発見された未熟なホームセキュリティの過失とは(The Register) | ScanNetSecurity
2026.02.23(月)

意外な事実:単純な「ひらけゴマ」の電波が、あなたの自宅の鍵を開ける~泥棒センサーと電子ロックで発見された未熟なホームセキュリティの過失とは(The Register)

それは可能であるはずがなかった――リプレイ攻撃は最も基礎的な侵入技術で、あらゆる現代のシステムは、その影響を受けないはずだった。しかし、どういうわけなのか、今回テストされた Z-Wave のセンサーは例外であった。

国際 TheRegister
【Black Hat 2013】ホームオートメーション規格 Z-Wave を徹底的に調査している 2 人のセキュリティ研究者たちが、ようやくそのドアをこじ開け、さらにテクノロジー制御によるセンサーを無効化することに成功した。

Behrang Fouladi と Sahand Ghanoun の二人は、先週(編集部註:2013 年 8 月第 1 週)ラスベガスで開催された Black Hat ハッキングカンファレンスのプレゼンテーションのため、徹底的に Z-Wave と向き合ってきた。彼らは、米国のホームオートメーション市場を圧倒している無線通信規格(Z-Wave)に、いくつかの気がかりな欠陥を発見した。

彼らは比較的単純な反射攻撃(リプレイアタック)で、モーションセンサーのスイッチを切ることに成功しただけでなく、然るべくコントロールセンターを乗っ取り、ワイヤレスドアのロックを制御することにも成功した。これにより、泥棒は悠々と建物へ侵入し、気ままに寛げるようになる可能性がある…

※本記事は有料版メールマガジンに全文を掲載しました

© The Register.


(翻訳:フリーライター 江添佳代子

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  3. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  4. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  5. HENNGE が EDR/MDR サービス開始 ~ VPN機器等の管理不備を指摘する診断機能も

    HENNGE が EDR/MDR サービス開始 ~ VPN機器等の管理不備を指摘する診断機能も

ランキングをもっと見る
PageTop