X



アメリカ人「銃保管ケースがスマホで鍵かけられると便利だな」Bluetoothハックされて遠隔で開けられる
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(チベット自治区) [JP]
垢版 |
2017/12/11(月) 20:22:13.81ID:5MgZyzIf0●?2BP(2000)

Amazonで売れ筋の「拳銃保管ケース」が遠隔操作で誰でも簡単に開けられると判明
https://gigazine.net/news/20171211-bluesteal-vaultek-unlock/

https://i.gzn.jp/img/2017/12/11/bluesteal-vaultek-unlock/00_m.jpg

銃社会のアメリカでは、子どもが不用意に銃に触れないようにと銃を保管するケースが販売されています。Amazon.comで売れ筋商品として高い人気の銃保管ケースが、なんとPINコード入力なしで遠隔操作で簡単にロック解除できることが判明しています。

遠隔でロック解除できてしまう脆弱性が判明したのは「BlueSteal Vaultek VT10i」という銃保管ケース。230ドル(約2万6000円)と比較的安価にもかかわらず、PINコード認証、指紋認証、Bluetoothアプリ対応と高性能な銃保管ケースとして人気があり、Amazon.comでは5段階の平均「4.5」と高い評価を集めています。


しかし、セキュリティ対策企業のTwo Six Labsは公式ブログで、VT10iがPINコード入力をすることなく遠隔操作でロック解除されてしまう脆弱性を持つことを発表しています。


Two Six Labsの技術者によると、この脆弱性はVT10iの持つBluetooth機能のセキュリティ対策不足を突いたものだとのこと。「スクリプトさえ書ければ誰でもほんの数秒でVT10iのロックを解除することができる」と述べています。
なお、ArsTechnicaは、「VT10iのロックを解除するスクリプトを書くのに重要な情報の大半がTwo Six Labsの公式ブログ内にあり、プログラマであれば足りない情報を自ら補うことでほんの1時間もあればロック解除スクリプトを作成できそうだ」と述べています。

ちなみに、遠隔操作でロック解除できてしまう原因の一つはBluetooth機能に暗号化がされていないこと。これに加えて、Bluetoothのペアリング作業を誰でも無制限に試みることができる点がVT10iはセキュリティ上の脆弱性だと指摘されています。
さらに、VT10iは最大8桁のPINコードを指定できますが、数字は1から5までしか使えないためPINコードは最大でも5の8乗の約39万通りに限られ、実際に使われることの多いコードは8桁未満が多いことを考えれば、ロック解除される危険性は高いそうです。
0004名無しさん@涙目です。(禿) [US]
垢版 |
2017/12/11(月) 20:57:40.47ID:ZJhvFeTk0
ライ協これどーすんの?
0005名無しさん@涙目です。(広西チワン族自治区) [US]
垢版 |
2017/12/11(月) 21:00:55.51ID:N3ZKJfaiO

南京錠でも付けときゃ良くね?
0006名無しさん@涙目です。(東京都) [ニダ]
垢版 |
2017/12/11(月) 21:16:25.80ID:ZIHUIaaV0
南京錠なんてピックで簡単に開く
0008名無しさん@涙目です。(大阪府) [CN]
垢版 |
2017/12/11(月) 21:23:20.56ID:Of9wUAuA0
子供のイタズラ防止目的に使うならこの程度でいいんじゃね
流石にbluetoothハックできる小学生とかそんなにいないだろ
0012名無しさん@涙目です。(愛知県) [US]
垢版 |
2017/12/11(月) 21:55:30.14ID:2B51gylD0
開けたやつを撃てばいい
0013名無しさん@涙目です。(大阪府) [CN]
垢版 |
2017/12/11(月) 21:59:23.59ID:/Uz24u8y0
Amazonレビュアーの無能さよ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況