パスワードを忘れた? アカウント作成
12514010 story
セキュリティ

「TSAロック」のマスターキー情報がGitHubで公開される 30

ストーリー by hylom
元々あまり意味が無かったという話も 部門より

スーツケースなどで使われている「TSAロック」には、空港での検査などで利用することを目的としてどの錠も開けられる「マスターキー」が存在する。このマスターキー情報が流出し、GitHub上で公開される事態になっている(ITmedia)。

このデータはニュースサイトに掲載されたマスターキーの画像を解析して得られたものだそうで、この情報を元に3Dプリンタでマスターキーを作った人もすでに出てきているようだ。

なお、TSAロックのマスターキーは11種類存在し、今回流出したのはそのうち7種類だという。

  • by Anonymous Coward on 2015年09月15日 9時37分 (#2882834)

    TSAロックの強度はもともと弱く、慣れた人ならピッキングですぐ開けられるという指摘もありましたので、マスターキーが漏えいする以前に脆弱だったといえます。

    泥棒たちからいえば、「TSAのマスターキーなんか要らないよ。この針金があれば開くのさ」というところでしょう。

    アメリカにとってはテロ防止を理由に誰のカバンでも開けられさえすればよく、言い訳程度にTSAロックにしてるだけでしょう。

    ピッキングも11種類の鍵をマスターするだけでいいので、無数にあるほかの種類の鍵や、もしかしたら3ケタの単純なダイヤルロックよりも脆弱かもしれませんね。

    対策としては「盗まれて困るようなものは入れない」というほかありませんが、国によっては麻薬密輸で勝手に麻薬入りの袋をカバンに突っ込まれて、空港の保安で見つかって逮捕、終身刑や死刑ということもありえるので怖いですね。

    預けるときにサイン入りの封印、保安員が開けるときには封印を切るときの証拠写真ということくらいしか防止策は思い浮かびません。

    ここに返信
    • by Anonymous Coward

      > 言い訳程度にTSAロックにしてるだけでしょう。
      言い訳も何も、アメリカは法律に則って堂々とロックぶち破りますよ。
      合鍵がなければTSAロックだって破壊します。
      壊されて困る人たちへのお情けとしてTSAロックを認めているにすぎません。

      • 元コメはアメリカ当局にとっては無施錠であることは当然として,
        一応カギのようなものを付けることで,泥棒対策はしてるんですよっていう
        「言い訳」だと主張してるので,あなたの指摘は的外れです.

        • by Anonymous Coward

          カギを付けてるのはアメリカなんですか?
          へー、勘違いしてました。ありがとうございます。

          • by Anonymous Coward

            > カギを付けてるのはアメリカなんですか?
            この質問の意味がわからない。
            どこをどう読むと「カギを付けてるのはアメリカ」になるんだろう?
            「アメリカ当局にとっては無施錠」と逆なことは読めるけど。

            (#2882840) と(#2882923) は同じ人なのかな?ちょっと問題ありそう。

            • by Anonymous Coward

              「言い訳程度にTSAロックにしてる」の主語の問題ですね。
              常識としては旅行者なのでしょうが、そのつもりで書いている
              文章なのだとすれば、ちょっと作文の練習をしないといろいろ
              面倒ごとに巻き込まれるでしょうね。

              • by Anonymous Coward

                読解力のない人を甘やかすと後が大変ですよ。

      • by Anonymous Coward

        対策:アメリカ合衆国には行かない

    • by Anonymous Coward

      >といえます。
      >というところでしょう。
      >だけでしょう。
      >かもしれませんね。
      >怖いですね。
      >思い浮かびません。

      感想文乙。

    • by Anonymous Coward

      TSA対応の鍵の実物を見ればわかりますけど、下手したら郵便受けや自転車の鍵よりも簡単そうな構造してますからね。。

      ブランクキーを機械にセットしてゴリゴリ削るだけの、街中の靴修理とかと一緒にやってる合鍵屋さんとかはダメでしょうけど、多少合わなくても似たキーから削ってくれるような昔からのちゃんとした鍵屋さんなら、やらない建前になってるだけで、頼めば容易に合鍵とか作れるんだろうなーとか思ってます。

      ピッキングとか、軽自動車で走り回っているような鍵屋さんとかでも余裕なんじゃないでしょうか。

      • by Anonymous Coward
        自分が持ってるスーツケースのTSA鍵はピッキングで自分でこじ開けられるんですが、
        元記事の鍵の画像見て、なるほどだからああやれば開くのか納得って感じでした。

        鍵の形状がバレちゃってるから合鍵作られたら無力だけど、TSA006は内溝式っぽいからピッキングには強そう。
    • by Anonymous Coward

      そもそも普通のスーツケースなんて、その気になればこじ開けたり穴開けたりできるもの。
      「それを前提に、貴重品は入れない」ってのは海外旅行の常識だと思ってた。

      まさか金庫でもないものが破壊不可能だなんて思ってないですよね?

  • by tatsushi (87) on 2015年09月15日 12時38分 (#2882969) ホームページ 日記

    棒状の先端がモザイク処理されてると、卑猥な形状してるようにしか見えないのは私だけですか?

    ここに返信
  • by uxi (5376) on 2015年09月15日 12時32分 (#2882961)

    鍵の売上が伸びないので、
    マスターキー流出させて、
    新規需要を開拓してるに違いない:-P

    --
    uxi
    ここに返信
    • by uxi (5376) on 2015年09月15日 12時34分 (#2882966)

      投げてから気付いたけど正しくは鍵じゃなくて錠の売上だな

      --
      uxi
    • by Anonymous Coward

      むしろ街の鍵屋さんを潰そうとする陰謀かと

      というか鍵の3Dデータと3Dプリンタがあればどこででも鍵ができるのなら、自動販売機みたいのにお金と鍵番号入力すればその場で鍵ができるなんて時代が来そうですね

  • ニュースサイトが悪意でリークしたというより、カバン留くらいの機能しか保てない錠前なんて時代遅れになってるんだから、今すぐ改善しろって錠前屋に伝えたいという意図かなあ。

    --
    俯瞰しよう。何事も俯瞰しなくちゃ駄目だ。
    ここに返信
  • by Anonymous Coward on 2015年09月15日 8時43分 (#2882817)

    アメリカに行くんでなければ、TSAじゃない鍵をかけるべき。
    それでも泥棒がマスターキー持ってないとは限らないから
    サランラップでも巻いて開けられたことがわかるようにしとくのがおすすめ。

    アメリカは鍵をかけちゃいけないって法律なんだからしょうがない。
    あきらめろ。

    ここに返信
    • by Anonymous Coward on 2015年09月15日 10時28分 (#2882877)

      実際、普段は別の鍵でロックしておき、調べられる前後でTSAロックのみかけた状態にしろ、的なアドバイスがあるようですね。
      「バッグの留め金やチャック」としての用途だと捉えればいいんだろうな。

    • by Anonymous Coward on 2015年09月15日 12時14分 (#2882943)

      TSAロックが始まったときにこんなアホなシステム数年で破綻するのはわかりきってた事なんだよね、
      まさか10年以上統制取れるとは思ってなかった。
      アメリカをちょっと見くびってました。

      旅行会社にいましたが、
      客にTSAロックを「勧める」事は基本的にありません。
      そもそも、「鍵を掛ける=貴重品が入ってる」って意味なので逆に危険です。

      鍵を掛けなくても良い程度のもの(着替えとか)だけ入れて預けてください、貴重品と現地で入手できない物(薬など)は手荷物に入れてください。
      って案内してました。
      盗難だけ防いでも積み込みミスでロストバゲージになったら最悪日本に帰るまで受け取れないって事もありえますからね。

      自分でも鍵とか掛けた事ないです。
      普通のスポーツバッグそのままです。
      どうせ本気でこじ開けるならカッターでやられるのでバッグ壊されるだけ損です。
      見たきゃ見ろ、どうせ良いものなんかないから、ってのが一番です。
      一番上に(洗ってない)パンツを入れとくと良いです。

    • by Anonymous Coward

      そもそも鍵自体が気休め
      https://www.youtube.com/watch?v=tbpKhHwwtiY [youtube.com]

    • by Anonymous Coward

      鍵掛けんなぶっ壊すぞじゃなくて
      検査のために鍵や暗証番号も預けてください。で検査職員の工程でのみ鍵と荷物が迎合するシステムを構築したら
      人件費や保険料のアップは耐えられないくらいになるんだろうか?

  • by Anonymous Coward on 2015年09月15日 8時58分 (#2882820)

    情報なんてものは隠そうとしてもだだ漏れ

    ここに返信
typodupeerror

吾輩はリファレンスである。名前はまだ無い -- perlの中の人

読み込み中...