ネット上での合鍵の作製サービス、不正アクセスで鍵番号と住所が同時に流出の可能性も(ジェイクライプ) | ScanNetSecurity
2024.05.17(金)

ネット上での合鍵の作製サービス、不正アクセスで鍵番号と住所が同時に流出の可能性も(ジェイクライプ)

 カギの110番・カギの救急車グループのジェイクライプは、インターネットで注文した合鍵を使用して男が他人の住居に侵入していた事件を例に挙げ、鍵の管理について注意を呼びかけている。

製品・サービス・業界動向 業界動向
キーに刻印された番号や形状から、ごく簡単に合鍵を作製できてしまうことは、カギに少し詳しければ常識。そうしたリスクを認識することで適切なキーの管理を実現できる。写真はピッキング犯罪が流行ったころに主なターゲットとなったディスクシリンダー錠のキー。このキーを持っている人はピッキングにも注意が必要だ(撮影:防犯システム取材班)
キーに刻印された番号や形状から、ごく簡単に合鍵を作製できてしまうことは、カギに少し詳しければ常識。そうしたリスクを認識することで適切なキーの管理を実現できる。写真はピッキング犯罪が流行ったころに主なターゲットとなったディスクシリンダー錠のキー。このキーを持っている人はピッキングにも注意が必要だ(撮影:防犯システム取材班) 全 1 枚 拡大写真
 カギの110番・カギの救急車グループのジェイクライプは、インターネットで注文した合鍵を使用して男が他人の住居に侵入していた事件を例に挙げ、鍵の管理について注意を呼びかけている。

 事件の内容は、9月10日に20歳の女子大学生が住むマンション一室に合鍵で侵入したとして、住居侵入容疑で男が逮捕されたというもの。逮捕された男は、被害に遭った女子大学生のキーに刻印された「鍵番号」などを記憶し、インターネットで合鍵を注文していた。男は他にも複数のキーを持っており、同様の方法で合鍵を入手していたとみられている。

 キーに刻印された「鍵番号」は鍵の種類や形状を表す情報であり、鍵に書いてある番号だけでインターネットで注文し、合鍵を作製することが可能だという。

 同社は合鍵を不正に作られないための対策として、他人に安易にキーを見せない・見られないようにする、キーカバー・キーキャップを付け鍵番号を隠したり、キーの所有者だけが合鍵注文を行える「所有者登録システム」を採用しているキーに交換する、といった方法を提示している。

 また、ネット上で合鍵を作製できるサービスに関しては、鍵番号と一緒に住所の情報が不正アクセス等で流出する可能性があることから、利用に際して細心の注意を呼び掛けている。

 かつて2000年代には、ピッキング被害が爆発的に増加したが、カギメーカー各社の対策が進んだり、ピッキング防止法などができたことで、警察庁が出す犯罪統計などでは、侵入窃盗の認知件数および被害件数は劇的に減少したことが確認できる。一方で、犯罪を生業とする集団が、手間と技術が必要なカギ犯罪よりも、オレオレ詐欺のような、より高額な金額を奪うことができる犯罪に流れたという見方もできる。

 依然としてセキュリティの低い鍵が残っていたり、無防備なキー管理をしているケースも一定数あり、セキュリティホールは存在し続けている。さらにはスマートロックなど新たな運用形態をするカギの登場や、ネットでの合鍵注文サービスの注文などの登場で、新たなリスクも想定できる。

 どんな形であれ、「キーが他人に渡ったらどんなリスクがあるのか?」ということをユーザーは常に意識し続けていく必要があるだろう。それを踏まえたうえで新サービスの利用を検討してほしい。

ネット注文できる合鍵作成サービスの悪用にご用心……鍵業者が注意喚起

《防犯システム取材班/鷹野弘@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  5. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  6. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  7. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

  8. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  9. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  10. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

ランキングをもっと見る