4桁の暗証番号が話題だけど、自転車の"10個の数字から4桁選んで押すタイプの鍵"の脆弱性ももう少し知られた方がいいという話

使ったことないから知らなかった
97
上原 哲太郎/Tetsu. Uehara @tetsutalow

4桁暗証番号が話題になってるので思い出したけど、こういう押しボタン10個の数字から4桁を選んで押すタイプの鍵って、ものすごく弱いのはもう少し知られても良いと思う。算数弱い人は1万通りとある思ってしまいそうだが、実際はたった210通りしかない。3桁のダイヤル錠(1000通り)よりずっと弱い。 pic.twitter.com/kq5fwqXWRL

2020-09-15 19:22:05
拡大
拡大
上原 哲太郎/Tetsu. Uehara @tetsutalow

工事現場とかでみかけるこの種の鍵も順番無関係 nagasawa-mfg.co.jp/products/keyle… ボタン12個でカタログには4096通りと書いてあるけど、桁数任意なので、0桁(何も押さない)から12桁(全部押す)まで全ての桁の組み合わせを足したものが4096通り。4桁とわかってれば495通り、5桁なら792通り、6桁なら924通り。

2020-09-15 20:52:21
上原 哲太郎/Tetsu. Uehara @tetsutalow

ソフトハウスバイト→同経営→京大助手→和歌山大講師→京大助教授→同准教授→総務省で役人→立命館大学教授。その間NPOやってたり。得意分野はシステム管理とか情報セキュリティとかデジタルフォレンジックとか情報教育とかですがICTだいたいどこにでも突っ込みます。でも私のつぶやきは組織の公式見解とは無関係です。

uehara.tetsutaro.jp

rimka @rimka_com

@tetsutalow 汚れの付き方などから使った4個が簡単に判明してしまうので、順不同な場合は実質1通り

2020-09-15 19:44:32
いちさん @imasuyo

@rimka_com @tetsutalow わたし自転車でこの1/210のやつ使ってますけど,意識して全部のボタンを押すようにしてますね。まじで。

2020-09-16 01:45:05
いかにんじん @o04ka

@tetsutalow あ、これ押せるボタン減ってくんですね。 知らなかった。 そりゃ弱いわけですね。

2020-09-16 00:46:09
EGUCHI Osamu @eguchi3

@tetsutalow 0..9 を A..Z に置き換えても4桁で 14950 通り。 これはこれで辞書攻撃に弱そう。

2020-09-16 07:08:29
ぬるぽ @JR500K

@tetsutalow とはいえ、どんな鍵をつけたところで本当に盗む奴は工具で一発。鍵の技巧的な強度なんか関係ない。

2020-09-16 07:24:29
ぶにゃ @maro0520

@tetsutalow あまり意識してなかったですが、言われてみれば確かにですね。1回押すごとにボタンが減っていくから10×9×8×7=5040通り、4ケタ押す順序は問わないから5040のうち24通りがかぶるので5040÷24=210通り。自転車のカギ買うときは気をつけます。

2020-09-15 19:53:10
lumin @lumin

@tetsutalow @otsune 3桁のダイヤル錠は回しながら引くという技で100通りまで難易度が下がります。

2020-09-15 20:12:01
とーます @toyon104

@lumin @tetsutalow @otsune よくご存知w、引きながら奥から回すと安物でヘタって来てれば4桁でも1通りでクリアです。その道の人ではないのですが(プロなら10秒?)、忘れてしまった時の感覚頼りで子供の頃発見。まぁ、ワイヤークリッパーで1秒のわけで、あれは「盗っちゃダメ!」というメッセージ。

2020-09-15 22:32:48
nakkk @leonleon222

@tetsutalow 3桁のやつは回した時の手応えで何となく分かる脆弱性が(物理)

2020-09-16 09:02:57
alexandra safonova @alex_safonova

これ組み合わせは少ないですね(₁₀C₄) もっとも自転車の例では1チャレンジごとに全ボタンをクリアしなければならない。手数を増やすことでイタズラ防止レベルでの抑止効果が期待されているのでしょう。 一方、キーボックスなど被害の連鎖が想定される対象にはリスクが高すぎと思います。 twitter.com/tetsutalow/sta…

2020-09-16 09:48:38
🍊𝑁𝑎𝑡𝑠𝑢𝑚𝑒🌱🐈🐾🐾 @n_alcadia

何かしらのセキュリティをいれるときってどの位破られにくいかは常に意識しとかないと 仕事から帰ってきたら自転車がないみたいな事態に…… twitter.com/tetsutalow/sta…

2020-09-16 09:11:21
ネンブツ MINEJIMA Yuji @yuji_minejima

え、10P4じゃないのかなって思ったら、順番は関係ないってことで10C4なのかという twitter.com/tetsutalow/sta…

2020-09-16 09:25:23
IRON🌗EAGLE @n0rick

順番関係ないから 10個のボタンから4つを選ぶ組み合わせか twitter.com/tetsutalow/sta…

2020-09-16 09:18:03
Ryuichi Hoshi @ryhoshi

同じ数字の重複がなくて、順所も関係なければ、10C4で210通りか。なるほど。 twitter.com/tetsutalow/sta…

2020-09-16 09:04:04
混沌の風 @chaoticwind

それ以前にこの鍵ロックの部分を金槌でぶっ叩くと壊れるけどね twitter.com/tetsutalow/sta…

2020-09-16 02:23:06
ばけねこ++@Ito @chemicat_No_5

自転車の4桁暗証番号が210通りしかないそうですが、この手の鍵は2,3回試せばだいたい開きます。簡単に開きます。 twitter.com/tetsutalow/sta…

2020-09-16 01:42:37
Nalizo🏉🚴🌴 @nalizo_rides

実際に駐輪中のチャリをパクる人たちの知識レベルを考えたら、このレベルの弱いカギでもそれなりに犯行を諦めさせられる 一方、どんな難解な暗号の強力カギつけたとしても、パクられるときはバッサリとワイヤー切られて終了ですわ… (´;ω;`)ウッ… twitter.com/tetsutalow/sta…

2020-09-16 01:16:57
wall/Hidenori Makabe @raizawall

某所で見かけたやつ、ドアの鍵がこれで、ボタンが出っ張っててボタンの上に積もったホコリで未使用わかって開けそうだった・・・ twitter.com/tetsutalow/sta…

2020-09-16 03:46:30
💩 @SH01ab

ちなみに、100均とかに売ってる4ケタのダイヤル式(?)のやつは、今はどうか知らないけど錠になってるところを引っ張るようにしてからダイヤルを回すと、当たりが出た時にカチッと振動が来たりするので、その癖で開けられたりします 確率も大事だけど、ある程度しっかり作られてるものじゃないとね twitter.com/tetsutalow/sta…

2020-09-16 02:38:04
はうこ©︎ @hautannn

この自転車のカギって、何度も何度も同じところを押すからその数字だけが弾力弱くなってくるんですよね。だから何度か試すと開けることができるんですよ。(知らんけど twitter.com/tetsutalow/sta…

2020-09-16 00:45:06