パスワードを忘れた? アカウント作成
6659876 story
セキュリティ

Onity社キーカードロックの脆弱性、実際に悪用される 33

ストーリー by hylom
脆弱性を放置していた場合の法律的責任について 部門より
taraiok 曰く、

7月のBlack HatでOnity社のカードキーロックシステムに欠陥があり、Arduinoで解錠可能なことが公開された。このカードロックキーは全世界のホテル約400万室で使用されているのだが、その2か月後に、テキサス州のヒューストンにあるホテル「The Hyatt House Galleria」でこの欠陥を用いた盗難が発生し、宿泊中の女性が持つノートPCが盗難されていたという(Forbes/.J過去記事本家/.)。

この事件の犯人は逮捕されたものの、保険会社のPetra Risk Solutionsによれば、同様の手口と思われる方法でテキサスにある2件のホテルが被害に遭ったと指摘している。このセキュリティホールを完全にふさぐためにはコントローラー基板を交換する必要があるが、Onity社は交換費用はホテル側が費用を負担するよう要請している。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • 一方日本では (スコア:4, おもしろおかしい)

    by i_i (22332) on 2012年11月30日 22時29分 (#2282119) 日記

    一方日本では、Arduinoを特殊開錠用具に指定して取り締まった。

    ・・・なんてことにならなければいいが。

    • by guicho2.71828 (38877) on 2012年11月30日 22時46分 (#2282131)

      いやいやありえます。

      --
      新人。プログラマレベルをポケモンで言うと、コラッタぐらい
      親コメント
    • by Anonymous Coward

      うちのマンションのエントランスで番号開錠してる住人がいて、
      不動産屋に聞いてみたけど知らなかったんで、
      説明書ダウンロードしてみたら、設定方法部分が黒塗りされてたんだけど、
      ごにょごにょしたら読めちゃったんで、
      晴れて俺も番号開錠住人の仲間入りしましたとさ。

  • by Anonymous Coward on 2012年11月30日 16時24分 (#2281848)

    リコール受けようが放置しようが結末は変わんないね。
    信用なくした鍵を作った会社なんて誰が支持するというのでしょうね。

    思い切って有償修理出して思いっきり破たんしたほうが後味良かっただろうに
    被害者乙としか言いようがない。この鍵使ってるホテルの一覧とかあるかしらかしら

    • by Anonymous Coward on 2012年11月30日 17時22分 (#2281912)

      日本で一番有名どころと思われるMIWA社が昔販売していたディスクシリンダー錠なんて慣れた人なら10秒程度、私でも数分で不正解錠出来ます。今でも
      古いアパートはこの錠を使っている確率が高い。
      他の大手鍵メーカーも新製品の錠前ではその時点で判明している不正解錠対策を盛り込みますが既に売った分に関しては我関せずデス。
      信用なくした鍵を作った会社がどうなるかと問われればどうにもならないと答えます。

      親コメント
    • by Anonymous Coward on 2012年11月30日 16時26分 (#2281851)

      有償修理して破綻した場合、修理の金を貸しだした銀行か、出入り業者、下請けが代金を回収し損ねるという形になるから
      こっちもたいして後味良くないよ。

      親コメント
    • by Anonymous Coward on 2012年11月30日 17時30分 (#2281930)

      製品が陳腐化しただけです。
      元々鍵なんて分とか秒で性能を測る程度のものですし、何の保障も無いでしょう。(保険込みの製品もありますが)

      親コメント
      • by Anonymous Coward

        陳腐化したんじゃなくてメンテナンスポートから共通のコードを流し込むだけでで解錠できる脆弱性なんだってば。読んだ?

        • by Anonymous Coward

          陳腐化以外の何ものでもないと思うが。ボールペン一本であくことがわかりました! ってのと何が違うの?

typodupeerror

ソースを見ろ -- ある4桁UID

読み込み中...