【重要なお知らせ】弊社製品に関するセキュリティ面の脆弱性を指摘するSNS投稿について

Home / news / 【重要なお知らせ】弊社製品に関するセキュリティ面の脆弱性を指摘するSNS投稿について

2019年10月18日

平素は、弊社製品をご愛顧賜り、誠に有り難うございます。
H.I.S.ホテルホールディングス株式会社の「変なホテル舞浜 東京ベイ」に納品した弊社製品について「セキュリティ面における脆弱性」について指摘をいただいた件に関し、次のとおり、ご報告します。

セキュリティ面における脆弱性について指摘をいただいた経緯について
弊社は、H.I.S. ホテルホールディングス社が運営する宿泊施設「変なホテル舞浜 東京ベイ」の客室に設置されている弊社製品に関して、H.I.S. ホテルホールディングス社より、「セキュリティ面における脆弱性」を指摘するメールを宿泊者から受け取った旨の報告を受けました。H.I.S. ホテルホールディングス社と弊社にて調査した結果、外部からのセキュリティハッキングによる不正操作を含めたリスクが極めて少ないと判断しました。
しかしながら、後日、H.I.Sホテルホールディングス社より、SNS上に、NFC「Near Field Communication」経由による不正アクセスが可能であることを指摘する投稿がある旨の報告を受けました。弊社にて再度の調査を行ったところ、H.I.Sホテルホールディングス社に納品した製品に関し、特定の条件下においてNFC経由による不正アクセスの危険性が否定できないことを確認しました。

弊社の対応について
弊社は、H.I.S. ホテルホールディングス社の宿泊施設の客室に設置されている製品の全台について調査を実施し、不正なアプリケーション等のインストールがされていないことを確認するとともに、NFC機能を停止する措置を講じました。

弊社製品への影響について
今回の危険性は、悪意を持った第三者がロボット本体を目の前で直接不正操作することによっておこりえるリスクであり、ネットワークなどを通して外部から第三者がロボットにアクセス出来るというものではありません。
また、弊社製造した製品全てについて今回と同様の不正アクセスの危険性が存在するわけではございません。ご利用のお客様で不明な場合は、大変お手数ではございますが下記までお問い合わせください。

問い合わせ先:support01@mjirobotics.co.jp

この度は、弊社製品をご利用いただく皆様にご心配をおかけしましたことを深くお詫び申し上げます。今後の再発防止及び更なる品質向上に努めて参りますので、今後とも弊社製品をご愛顧賜りますようお願い申し上げます。

株式会社MJI

改訂 2019/10/18