[DEF CON22 レポート] 中国の五つ星ホテルが「暇つぶしハッキング」の犠牲に | ScanNetSecurity
2025.12.09(火)

[DEF CON22 レポート] 中国の五つ星ホテルが「暇つぶしハッキング」の犠牲に

IP アドレスの末尾を変更するだけで、別の客室の制御を乗っ取ることができると気づいた Molina は、そのプロトコルのリバースエンジニアリングを行い、他室のテレビの電源を入れるなどのハッキングに成功した。

特集 特集
DEF CON22 で講演する Molina 氏
DEF CON22 で講演する Molina 氏 全 7 枚 拡大写真
「モノのインターネット」の安全性が不安視される中、DEF CON 22 のブリーフィングで、一人のセキュリティコンサルタントが 200 以上の客室を持つ五つ星ホテルのセキュリティを「退屈しのぎに」破った際の様子が、本人の口から語られた。

Trusted Computing Group の元代表でもあるセキュリティコンサルタントの Jesus Molina Milina Terriza が、中国で滞在した高級ホテル「St Regis Shenzhen」では、それぞれの客室内に備え付けられた iPad が室内の照明やテレビ、ブラインドの開閉、温度管理などを制御していた。

退屈した Molina が、その iPad を調べてみたところ、それはゲスト専用のネットワークに接続されており、オートメーションのコマンドは「KNX/IP」プロトコルを利用していた。「KNX/IP」は 1990 年に開発されたネットワーク通信プロトコルで、欧州と中国で広く利用されている。そのウェブページの説明によると、「世界で唯一の商用・居住用のビルコントロールのオープンスタンダード」であるという。

IP アドレスの末尾を変更するだけで、別の客室の制御を乗っ取ることができると気づいた Molina は、そのプロトコルのリバースエンジニアリングを行い、他室のテレビの電源を入れるなどのハッキングに成功した。

後日、Molina はこの欠陥を St Regis に報告し、同ホテルはこのシステムの利用を中止した。Molina は「セキュリティ研究者、オートメーション市場のリーダー、そしてホテル業界の人々は、ゲストに相応のセキュリティスタンダードを提供するための話し合いを始める必要がある」と結論づけている。

《》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

    ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

  2. セキュリティイベントのヘルパーリスト、女性不在で炎上

    セキュリティイベントのヘルパーリスト、女性不在で炎上

  3. 病院委託業者職員が受診者の氏名 性別 年齢ほかを SNS 投稿

    病院委託業者職員が受診者の氏名 性別 年齢ほかを SNS 投稿

  4. FortiGate の SSL-VPN 廃止受けた設定最適化サービス

    FortiGate の SSL-VPN 廃止受けた設定最適化サービス

  5. 脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

    脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

ランキングをもっと見る
PageTop