現金の詰まった袋をホテルの客室の金庫に入れるな~2 つの注意点は「デフォルトのパスワード」……そして「他にもいろいろ」(The Register) | ScanNetSecurity
2024.06.27(木)

現金の詰まった袋をホテルの客室の金庫に入れるな~2 つの注意点は「デフォルトのパスワード」……そして「他にもいろいろ」(The Register)

さらに、ホテルの部屋に設置されている金庫の磁気カードリーダーは、「カード上のデータにアクセスするためのスキミングを行うオプション」をも犯罪者に提供する(のちに彼らは、その情報を地下フォーラムで売ることができる)。

国際
ホテルに設置されている金庫は、宿泊客の信頼を得られるには程遠い安全性を備えている。デフォルトのコードの利用、その他の問題が広範囲に渡っており、それは「犯罪者が比較的容易に宿泊客の貴重品に手を伸ばせる」ことを示している、とセキュリティ企業の G DATA が警告した。


【画像】金庫の解体ショーの様子


(上)入力パネル。通常は金庫の正面についている。ユーザーはここに PIN コードを入力する、あるいはカードリーダーにカードをスワイプする。
(下)ドアの後ろ側に設置された解錠のメカニズム。

G DATA の研究者たちは、Amazon で非常に一般的なモデル(の金庫)を購入し、それがどのように動作するのかを調査して、その結論を出した。

その金庫は、ちょっとした技術的な試みだけでハッキングされ、数分で貴重品をすっかり吐き出した、と彼らは語った。
《ScanNetSecurity》

編集部おすすめの記事

特集

国際ニュース

Scan バックナンバー・サルベージ・プロジェクト

国際 アクセスランキング

  1. 役に立たないメール訓練 もうやめません? by Googleセキュリティ担当者

    役に立たないメール訓練 もうやめません? by Googleセキュリティ担当者

  2. 監視広告の覇者になれなかったオラクル、ポスト・ケンブリッジ・アナリティカ時代の逆風

    監視広告の覇者になれなかったオラクル、ポスト・ケンブリッジ・アナリティカ時代の逆風

  3. 失業後データ盗み大手 IT 企業を恐喝、セキュリティコンサルタント 57 歳起訴

    失業後データ盗み大手 IT 企業を恐喝、セキュリティコンサルタント 57 歳起訴

  4. クレムリンへ DDoS攻撃 露技術者 流刑

  5. 米政府、病院 IT システムの自動パッチ適用ツールに 80 億円投入

  6. アメリカでは「祖父母詐欺」

  7. ランサムウェア感染を隠蔽したソフトウェア企業の末路

  8. 国連サイバー犯罪条約が「グローバル監視協定」になる危険性

  9. 「目的は学習」「人間は常にAIに優る」「日光浴は1日3時間以内」「年収」バウンティハンター3500名アンケート結果

  10. そのセキュリティ専門家は「ニセ サイバーサマリア人(善人のふりをした悪人)」ではありませんか? 九つの特徴

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×