意外な事実:単純な「ひらけゴマ」の電波が、あなたの自宅の鍵を開ける~泥棒センサーと電子ロックで発見された未熟なホームセキュリティの過失とは(The Register) | ScanNetSecurity
2025.12.17(水)

意外な事実:単純な「ひらけゴマ」の電波が、あなたの自宅の鍵を開ける~泥棒センサーと電子ロックで発見された未熟なホームセキュリティの過失とは(The Register)

それは可能であるはずがなかった――リプレイ攻撃は最も基礎的な侵入技術で、あらゆる現代のシステムは、その影響を受けないはずだった。しかし、どういうわけなのか、今回テストされた Z-Wave のセンサーは例外であった。

国際 TheRegister
【Black Hat 2013】ホームオートメーション規格 Z-Wave を徹底的に調査している 2 人のセキュリティ研究者たちが、ようやくそのドアをこじ開け、さらにテクノロジー制御によるセンサーを無効化することに成功した。

Behrang Fouladi と Sahand Ghanoun の二人は、先週(編集部註:2013 年 8 月第 1 週)ラスベガスで開催された Black Hat ハッキングカンファレンスのプレゼンテーションのため、徹底的に Z-Wave と向き合ってきた。彼らは、米国のホームオートメーション市場を圧倒している無線通信規格(Z-Wave)に、いくつかの気がかりな欠陥を発見した。

彼らは比較的単純な反射攻撃(リプレイアタック)で、モーションセンサーのスイッチを切ることに成功しただけでなく、然るべくコントロールセンターを乗っ取り、ワイヤレスドアのロックを制御することにも成功した。これにより、泥棒は悠々と建物へ侵入し、気ままに寛げるようになる可能性がある…

※本記事は有料版メールマガジンに全文を掲載しました

© The Register.


(翻訳:フリーライター 江添佳代子

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用

    社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用

  2. マイナ保険証確認機器でエラーが発生 ~ 休日急患診療所の事務用パソコンがサポート詐欺被害

    マイナ保険証確認機器でエラーが発生 ~ 休日急患診療所の事務用パソコンがサポート詐欺被害

  3. スキー場の早割リフト券を販売している EC サイトに不正アクセス、利用者からの問い合わせで発覚

    スキー場の早割リフト券を販売している EC サイトに不正アクセス、利用者からの問い合わせで発覚

  4. Pep Up への不正アクセス、リスト攻撃とメールアドレスに生年月日記載でメールによる 2 段階認証突破された侵害事例

    Pep Up への不正アクセス、リスト攻撃とメールアドレスに生年月日記載でメールによる 2 段階認証突破された侵害事例

  5. 社名入り首掛けストラップ紛失でサギ注意喚起 ~ 中部電力パワーグリッド

    社名入り首掛けストラップ紛失でサギ注意喚起 ~ 中部電力パワーグリッド

ランキングをもっと見る
PageTop