[DEF CON22 レポート] 中国の五つ星ホテルが「暇つぶしハッキング」の犠牲に | ScanNetSecurity
2026.09.02(水)

[DEF CON22 レポート] 中国の五つ星ホテルが「暇つぶしハッキング」の犠牲に

IP アドレスの末尾を変更するだけで、別の客室の制御を乗っ取ることができると気づいた Molina は、そのプロトコルのリバースエンジニアリングを行い、他室のテレビの電源を入れるなどのハッキングに成功した。

特集 特集
DEF CON22 で講演する Molina 氏
DEF CON22 で講演する Molina 氏 全 7 枚 拡大写真
「モノのインターネット」の安全性が不安視される中、DEF CON 22 のブリーフィングで、一人のセキュリティコンサルタントが 200 以上の客室を持つ五つ星ホテルのセキュリティを「退屈しのぎに」破った際の様子が、本人の口から語られた。

Trusted Computing Group の元代表でもあるセキュリティコンサルタントの Jesus Molina Milina Terriza が、中国で滞在した高級ホテル「St Regis Shenzhen」では、それぞれの客室内に備え付けられた iPad が室内の照明やテレビ、ブラインドの開閉、温度管理などを制御していた。

退屈した Molina が、その iPad を調べてみたところ、それはゲスト専用のネットワークに接続されており、オートメーションのコマンドは「KNX/IP」プロトコルを利用していた。「KNX/IP」は 1990 年に開発されたネットワーク通信プロトコルで、欧州と中国で広く利用されている。そのウェブページの説明によると、「世界で唯一の商用・居住用のビルコントロールのオープンスタンダード」であるという。

IP アドレスの末尾を変更するだけで、別の客室の制御を乗っ取ることができると気づいた Molina は、そのプロトコルのリバースエンジニアリングを行い、他室のテレビの電源を入れるなどのハッキングに成功した。

後日、Molina はこの欠陥を St Regis に報告し、同ホテルはこのシステムの利用を中止した。Molina は「セキュリティ研究者、オートメーション市場のリーダー、そしてホテル業界の人々は、ゲストに相応のセキュリティスタンダードを提供するための話し合いを始める必要がある」と結論づけている。

《》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東京ガスネットワーク社員、飲酒して帰宅中に業務用パソコン紛失

    東京ガスネットワーク社員、飲酒して帰宅中に業務用パソコン紛失

  2. 赤武エンジニアリングでランサムウェア感染によるシステム障害が発生

    赤武エンジニアリングでランサムウェア感染によるシステム障害が発生

  3. まんだらけサーバに不正アクセス、「大オークション大会」の開催を延期

    まんだらけサーバに不正アクセス、「大オークション大会」の開催を延期

  4. 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害

    「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害

  5. イエローハットWEB作業予約システムへの不正プログラムによる攻撃、最大1,801,499名の会員情報が漏えいした可能性

    イエローハットWEB作業予約システムへの不正プログラムによる攻撃、最大1,801,499名の会員情報が漏えいした可能性

ランキングをもっと見る
PageTop