Hiromitsu Takagi@HiromitsuTakagi·5分アホか。セキュリティは要件。虚偽の宣伝は社会の迷惑。引用ツイート中嶋 一樹 - Bot Express 代表@nkjm · 13分eKYCの強度についてはそれはそれで議論が深まれば良いと思います。重要なのは、住民に提供するサービスを決めるのはセキュリティ専門家でもないし、UX専門家でもない。「安全でみんなが利用できる」サービスの仮説を作り、住民からのフィードバックで検証、改良できる人だと思いますこのスレッドを表示616このスレッドを表示
Hiromitsu Takagiさんがリツイート中嶋 一樹 - Bot Express 代表@nkjm·13分eKYCの強度についてはそれはそれで議論が深まれば良いと思います。重要なのは、住民に提供するサービスを決めるのはセキュリティ専門家でもないし、UX専門家でもない。「安全でみんなが利用できる」サービスの仮説を作り、住民からのフィードバックで検証、改良できる人だと思います261このスレッドを表示
Hiromitsu TakagiさんがリツイートHiromitsu Takagi@HiromitsuTakagi·8時間というわけで諸君、問題のパブコメの期限は来週21日だ。総務省|報道資料|住民基本台帳の一部の写しの閲覧並びに住民票の写し等及び除票の写し等の交付に関する省令の一部を改正する省令(案)に対する意見募集 総務省は、住民基本台帳の一部の写しの閲覧並びに住民票の写し等及び除票の写し等の交付に関する省令の一部を改正する省令(案)をとりまとめました。 つきましては、本省令案について、令和3年8月23日(月)から令和3年9月21日(火)までの間、意見を募集します。soumu.go.jp12821このスレッドを表示
Hiromitsu TakagiさんがリツイートHiromitsu Takagi@HiromitsuTakagi·9時間何が「オカシイ」んだか? 物理がサイバーに移れば脅威が増すのとの整理は50年も前から国際的にあって(データ保護法制もその出口の一つ)セキュリティを確保するための法整備も続いてきた。そんな基礎の基礎すら忘れられるこのポピュリズムよ。引用ツイート水野泰孝 Yasutaka Mizuno@mizuno_law · 10時間渋谷区総務省の論争の件、政策論と法律論がごっちゃになってる印象。 法律論としては、住民基本台帳法12条7項が郵送による住民票の写しの交付請求を認めているのに、デジタル手続法の変換を経ると、マイナンバーカードによる電子証明が必須とされて手続が重くなるのはオカシイのではという話かと。3880
Hiromitsu TakagiさんがリツイートHiromitsu Takagi@HiromitsuTakagi·9時間後者は物理だからだよ。引用ツイートyusuke misawa@FpmpAmpm · 9時間eKYCはあくまで認証した人物が何者かの裏付けに過ぎなくて認証そのものではないよね なのでeKYCでログインや認証情報紛失時の救済に使うべきではない一方で対面だと身分証提示が認証になっているというギャップはある。820
Hiromitsu TakagiさんがリツイートHiromitsu Takagi@HiromitsuTakagi·9時間良い記事だが、肝心の「利便性向上に潜むリスク」に挙げられているのが、「漏えい」と「盗難」と、枝葉末節の話しか挙げておらず、全く本質に迫っていないのが頂けない。引用ツイートサイバーセキュリティ情報局@MalwareInfo_JP · 2月24日【特集】本人確認にeKYCを利用するメリットとセキュリティリスク https://eset-info.canon-its.jp/malware_info/special/detail/210224.html… 2020年4月に改正犯罪収益移転防止法が施行されて以降、注目を浴びるeKYC。 その利用メリットばかりに目が行きがちですが、利用におけるリスクも把握しておきましょう。 #キヤノンMJ #ESET #セキュリティ1429
Hiromitsu TakagiさんがリツイートHiromitsu Takagi@HiromitsuTakagi·12時間抜け穴だらけの身元確認方式が出た時、犯収法のフィクションならまあその世界でやってれば?と我々は口出ししなかった。だがどうだ、案の定か誰も予見しなかったか、いよいよあたかも認証機能であるかのような宣伝が始まった。放置すれば認証機能の仕組みが破壊されてしまう。引用ツイートHiromitsu Takagi@HiromitsuTakagi · 20時間テレビレベルの一般向け説明: ①渋谷区は「高精度の顔認証技術」と主張するが、認証ではないし、不完全な技術 ②渋谷区は「空港の入国審査で使われている」と主張するが、事実でない。全く異なる技術 ③渋谷区は「金融機関の口座開設で使われている」と言うが、それは市民に被害が出ない用途だから twitter.com/HiromitsuTakag…1113129このスレッドを表示
Hiromitsu Takagiさんがリツイートehytrg@ehytrg·41分なるほど、渋谷区は「なりすましの可能性が高くなるが、利便性向上のため採用しています」と言わないとフェアでないと(言えるわけないけど)引用ツイートHiromitsu Takagi@HiromitsuTakagi · 9月14日渋谷区eKYC住民票写し交付事案への見解: eKYCはCAPTCHA同様に不完全な技術であり、どこまでやってもイタチごっことなる機能である。それが銀行口座の開設に利用されるのは、犯収法の要請によるもので、eKYCが破られても預金者に被害は出ないからである。実際、送金に係る本人認証にeKYCは使われない。 twitter.com/otokita/status…このスレッドを表示67
Hiromitsu TakagiさんがリツイートHiromitsu Takagi@HiromitsuTakagi·8時間全く支援が集まっていない様子。良き良き。あんなものは「技術革新」ですらない。犯収法の緩和がもたらした一時的な隙間産業に過ぎないのに勘違いして分不相応に革新技術とか言っちゃうもんだから、仲間内も騙されちゃって増長しちゃっただけ。引用ツイートCALL4(コールフォー)|「声をあげる」を応援する、公共訴訟プラットフォーム@CALL4_Jp · 9月10日【支援の声募集中】 LINEアプリと身分証明書のみで、いつでもどこでも、住民票の請求ができるサービスが、昨年4月渋谷区で始まりました。その直後、総務省はストップを掛けました。マイナンバーカードを使えという主張です。 技術革新は誰のためのものかを問う裁判です。 https://call4.jp/info.php?type=items&id=I0000069…4973
Hiromitsu TakagiさんがリツイートROCA:)) #openCACAO #COCOAボランティアデバッグ@rocaz·7時間UIにLINE Bot使うのはいいけど、今やマイナンバーカードでの電子署名はほとんどのスマホで使えるし、公的個人認証サービス認定事業者のサービス繋げたらそれで済む 「不必要に面倒な行政手続きの問題を放置してはいけない」|公共訴訟のCALL4(コールフォー)「不必要に面倒な行政手続きの問題を放置してはいけない」–Call4 storiescall4.jp55
Hiromitsu TakagiさんがリツイートROCA:)) #openCACAO #COCOAボランティアデバッグ@rocaz·8時間返信先: @ichinose_irohaさんなるほど、iTrust使ってたんですね。 公的個人認証サービスの認定事業者も実際には結構あるみたいですけど、NRIの独壇場ですね総務省|マイナンバー制度とマイナンバーカード|公的個人認証サービスによる電子証明書(民間事業者向け)soumu.go.jp121
Hiromitsu Takagiさんがリツイート一ノ瀬 いろは@ichinose_iroha·8時間返信先: @rocazさん実際使ってみて便利ではあったので、この形態で問題無さそうなら普及してくれると有り難いです。 ただ、実現にはそれなりに壁もあるようで?現状ではメルカリだから出来たのかなぁと。引用ツイート一ノ瀬 いろは@ichinose_iroha · 8時間“JPKIの民間利用は総務大臣認定事業者である必要があり、メルペイ自身は認定事業者のサイバートラスト社と接続する形でこのサービスを提供している” / “メルカリがマイナンバーカードで「本人確認」を始めた理由…メルペイCTOに聞くセキュリティー | Business Insider Japan” https://htn.to/JYMedmZiR9122
Hiromitsu Takagiさんがリツイート一ノ瀬 いろは@ichinose_iroha·8時間“JPKIの民間利用は総務大臣認定事業者である必要があり、メルペイ自身は認定事業者のサイバートラスト社と接続する形でこのサービスを提供している” / “メルカリがマイナンバーカードで「本人確認」を始めた理由…メルペイCTOに聞くセキュリティー | Business Insider Japan”メルカリがマイナンバーカードで「本人確認」を始めた理由…メルペイCTOに聞くセキュリティードコモ口座・ゆうちょ問題などで不正利用が相次いだことで、決済サービスにおける本人確認が強化が進んでいる。これまで、そういったサービスでは銀行口座を登録することで本人確認を代用していたが、決済サービス自身が本人確認を実施する流れになった。犯businessinsider.jp1813
Hiromitsu Takagi@HiromitsuTakagi·40分プライバシーじゃなくて、住民票の写し自体が強力な本人確認書類(身元確認書類)なんだよ。引用ツイートAkira Ebihara@otoko_ebihara · 7時間eKYCの手法の一つとして「顔画像のある本人確認書類+当人の顔」が認められている(いわゆる犯収法が根拠)。ただしこれは銀行口座の開設など「問題があっても利用者に不利益が伴わない」ケースであり、住民票という本人のプライバシーに強く関わるものに適用していいものか?が争点1330
Hiromitsu TakagiさんがリツイートAkira Ebihara@otoko_ebihara·7時間eKYCの手法の一つとして「顔画像のある本人確認書類+当人の顔」が認められている(いわゆる犯収法が根拠)。ただしこれは銀行口座の開設など「問題があっても利用者に不利益が伴わない」ケースであり、住民票という本人のプライバシーに強く関わるものに適用していいものか?が争点44
Hiromitsu Takagiさんがリツイートjhiaxus@jhiaxus·7時間ekycって免許証撮影した奴と自分の顔撮影した奴を送ってそれらを照合してるだけだからどっちかの顔を偽造すれば簡単に騙せそうと常々思ってんだけど対策されてんのかな? / “Kazuho Oku on Twitter: "引用記事にあるとおり、そもそも、「住民票の申請は郵送でもできるが、…” https://htn.to/2o43JWnCbM41
Hiromitsu Takagiさんがリツイート喰らわんか@krwnkmtr·3時間顔画像のマッチング処理の話ではなく、マッチング対象となる元画像の真正性がeKYCでは担保されないという話。 空港ケースではパスポート作成プロセスにて真正性が担保される。スマホから送られてきた本人写真(自称)とは違う。引用ツイートHiromitsu Takagi@HiromitsuTakagi · 12時間eKYCを当人認証にしてはいけない。犯収法が身元確認を緩和したのは利便性を優先し不完全を承知のフィクション基準。我々は犯収法界の慣習である限り生暖かく見守った。だがこれを高精度の顔認証だ空港や口座開設と同じだと虚偽の宣伝が始まり政治が動いたので看過できない。直ちに虚偽の宣伝を止めよ。 twitter.com/nkjm/status/14…このスレッドを表示118
Hiromitsu TakagiさんがリツイートDaisuke Nakazawa@diceken·2時間ほんそれ。 eKYCを有り難がってるのほんと理解できない。引用ツイートHiromitsu Takagi@HiromitsuTakagi · 12時間eKYCを当人認証にしてはいけない。犯収法が身元確認を緩和したのは利便性を優先し不完全を承知のフィクション基準。我々は犯収法界の慣習である限り生暖かく見守った。だがこれを高精度の顔認証だ空港や口座開設と同じだと虚偽の宣伝が始まり政治が動いたので看過できない。直ちに虚偽の宣伝を止めよ。 twitter.com/nkjm/status/14…このスレッドを表示411
Hiromitsu Takagiさんがリツイートくぁwせdrftgyふじこlp@wickid101·9月12日この人、技術関係のtweetでもちょいちょい変な内容が出てくるなぁ… 総務省の省令だしLINE申請だしで…引用ツイート松浦晋也@ShinyaMatsuura · 9月12日さっそくデジタル庁が、新たなデジタル技術を使ったより便利な社会システムの足を引っ張り封じようとする事案が発生している。 https://city.shibuya.tokyo.jp/kusei/koho/hodo/message210910.html?fbclid=IwAR0Qs_xP3nlpiD5JsOn-apJsPR5TjE0H9cwxsQQYfe63B5TGTZm-eo_6Fsg…このスレッドを表示1619
Hiromitsu Takagiさんがリツイート汝、翼を与える@ばってん先に翼ばくれんね イベント・・(出た、出たが最初から居るとまでは・・・)@ryunosinfx·6時間そういう問題じゃないみたいよ・・・ 犯罪者収益移転防止法の緩和で出来た隙間を使った 一時しのぎで、認証に大穴を当てようとしてる問題だから。 多分eKYC自体がAIで突破されるのは時間の問題なので 犯罪者収益移転防止法の穴もそのうち塞がれるでしょう引用ツイート松浦晋也@ShinyaMatsuura · 9月12日さっそくデジタル庁が、新たなデジタル技術を使ったより便利な社会システムの足を引っ張り封じようとする事案が発生している。 https://city.shibuya.tokyo.jp/kusei/koho/hodo/message210910.html?fbclid=IwAR0Qs_xP3nlpiD5JsOn-apJsPR5TjE0H9cwxsQQYfe63B5TGTZm-eo_6Fsg…このスレッドを表示156
Hiromitsu TakagiさんがリツイートSMK (smk7758)@smk7758·9月12日わからん 1. デジタル庁の話が一切出てこない。総務省が改正しようとしている。 2. 顔認証(eKYC)がどの程度有用か。引用ツイート松浦晋也@ShinyaMatsuura · 9月12日さっそくデジタル庁が、新たなデジタル技術を使ったより便利な社会システムの足を引っ張り封じようとする事案が発生している。 https://city.shibuya.tokyo.jp/kusei/koho/hodo/message210910.html?fbclid=IwAR0Qs_xP3nlpiD5JsOn-apJsPR5TjE0H9cwxsQQYfe63B5TGTZm-eo_6Fsg…このスレッドを表示77
Hiromitsu TakagiさんがリツイートSIGM@TURE@sigma_signature·9月13日やろうとしてるのは総務省だし、画像による顔認証は本人確認として十分ではないし、何だか批判の方向がよく分からない引用ツイート松浦晋也@ShinyaMatsuura · 9月12日さっそくデジタル庁が、新たなデジタル技術を使ったより便利な社会システムの足を引っ張り封じようとする事案が発生している。 https://city.shibuya.tokyo.jp/kusei/koho/hodo/message210910.html?fbclid=IwAR0Qs_xP3nlpiD5JsOn-apJsPR5TjE0H9cwxsQQYfe63B5TGTZm-eo_6Fsg…このスレッドを表示11313このスレッドを表示