意外な事実:単純な「ひらけゴマ」の電波が、あなたの自宅の鍵を開ける~泥棒センサーと電子ロックで発見された未熟なホームセキュリティの過失とは(The Register) | ScanNetSecurity
2026.06.21(日)

意外な事実:単純な「ひらけゴマ」の電波が、あなたの自宅の鍵を開ける~泥棒センサーと電子ロックで発見された未熟なホームセキュリティの過失とは(The Register)

それは可能であるはずがなかった――リプレイ攻撃は最も基礎的な侵入技術で、あらゆる現代のシステムは、その影響を受けないはずだった。しかし、どういうわけなのか、今回テストされた Z-Wave のセンサーは例外であった。

国際 TheRegister
【Black Hat 2013】ホームオートメーション規格 Z-Wave を徹底的に調査している 2 人のセキュリティ研究者たちが、ようやくそのドアをこじ開け、さらにテクノロジー制御によるセンサーを無効化することに成功した。

Behrang Fouladi と Sahand Ghanoun の二人は、先週(編集部註:2013 年 8 月第 1 週)ラスベガスで開催された Black Hat ハッキングカンファレンスのプレゼンテーションのため、徹底的に Z-Wave と向き合ってきた。彼らは、米国のホームオートメーション市場を圧倒している無線通信規格(Z-Wave)に、いくつかの気がかりな欠陥を発見した。

彼らは比較的単純な反射攻撃(リプレイアタック)で、モーションセンサーのスイッチを切ることに成功しただけでなく、然るべくコントロールセンターを乗っ取り、ワイヤレスドアのロックを制御することにも成功した。これにより、泥棒は悠々と建物へ侵入し、気ままに寛げるようになる可能性がある…

※本記事は有料版メールマガジンに全文を掲載しました

© The Register.


(翻訳:フリーライター 江添佳代子

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

    廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

  2. 日本製鉄ホームページで不審な認証画面

    日本製鉄ホームページで不審な認証画面

  3. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  4. SCSK 公式ホームページで不審な認証表示

    SCSK 公式ホームページで不審な認証表示

  5. アサヒグループホールディングスへのサイバー攻撃、システム障害などの影響で売上収益が想定を 600 億円下回る見込み

    アサヒグループホールディングスへのサイバー攻撃、システム障害などの影響で売上収益が想定を 600 億円下回る見込み

ランキングをもっと見る
PageTop