旅先にて気になったソーシャルハック的なこと
先日、卒業旅行にフィリピンに行ってきた。
泊まったホテルはフィリピンの中で最高級のホテルでサービス等は申し分なかったのだが、セキュリティ面で一つ気になったことがある。
それはホテル内での諸サービスの精算の仕方だ。
ここのホテルに限らないと思うが、ホテルでの飲食、その他サービス料金の精算は、最初のチェックイン時にクレジットカードを登録しておいて、チェックアウト時に精算という形になる。
例えばレストランで食事をした時なんかも、注文を終えたら部屋番号と名前を聞かれて精算。という形になるのだが、はっきり言って、これセキュリティガバガバじゃないですか?
部屋番号と名前さえ分かってしまえば、簡単になりすまして料金を他人になすりつけることが出来てしまう。サインなんて、その場では確認のしようがないし。
至るところでそのやりとりがあるので盗聴し放題だし(実際に朝食のビュッフェ時なんかは聞こえてしまう)
こんな感じの被害、出てないのかなぁーと少しばかり気になりました。
ルームカードと自分で設定した暗証番号で精算。ってシステムがいいと思うんだけどなぁ
コストかかっちゃうのかなぁ