/ 1

ソニー、フェリカに脆弱性 17年以前のICカードの一部に該当

(更新)
詳しくはこちら
think!多様な観点からニュースを考える
佐藤一郎さんの投稿佐藤一郎

ソニーグループ傘下のソニーは28日、交通系ICカードなどに使う通信技術「フェリカ」のセキュリティーに脆弱性が見つかったと発表した。2017年以前に出荷された旧型のチップが入った一部のカードが該当する。暗号システムを突破されデータが改ざんされる可能性があり、影響を受ける範囲の特定や対策の検討を急いでいる。

7月に独立行政法人情報処理推進機構(IPA)を通じた指摘で判明した。フェリカは交通系ICや電子マネーなどのシステムごとにデータを書き換えるための暗号鍵を共有している。暗号鍵を取り出してデータを読み取ったり改ざんしたりできることを確認した。

ソニーによるとフェリカの脆弱性が見つかるのは初めて。現時点でJR東日本の交通系ICサービス「モバイルSuica(スイカ)」など、スマートフォンなどで使うフェリカシステムには脆弱性は確認されていないという。

NTTドコモは同日、決済サービス「おサイフケータイ」が搭載するフェリカのシステムには脆弱性がないと報告を受けていると公表した。電子マネー「nanaco(ナナコ)」を運用するセブン・カードサービスは「残高情報は日々確認している。不正に増額されても利用できないように運用面でセキュリティーを担保している」と説明する。

ソニーはフェリカを利用するサービスはICチップのセキュリティーに加え、サービスごとにシステム全体でもセキュリティーを構築しているとしている。

フェリカは25年3月までに18億400万個のチップを出荷した。JR東日本のスイカなど多くの交通系カードの他、スマートフォンの電子決済や会社や大学の身分証などにも使われ、社会活動に欠かせないインフラとなっている。

BUSINESS DAILY by NIKKEI

※掲載される投稿は投稿者個人の見解であり、日本経済新聞社の見解ではありません。

  • この投稿は現在非表示に設定されています

    (更新)
    (0/300)
  • 佐藤一郎のアバター
    佐藤一郎国立情報学研究所 教授
    ひとこと解説

    フェリカへの信頼は、これまで脆弱性が見つかっていなかったため、セキュリティ的に安全というのものだったが、それが脆くも崩れたことになる。また、フェリカの暗号技術は新しいとはいえず、それも影響したのだろう。  さて今後の影響だが、鍵が取り出せたことから、情報漏洩だけでなく、改ざんによる残高の水増しなど不正行為が懸念される。オフィスの身分証明書兼ドア開閉カードや住宅のドア鍵としてフェリカ系カードを用いる場合、この脆弱性が物理的侵入手段として悪用されるリスクも考慮すべきである。  最後に国が求める通報手順に沿って脆弱性が報告されたと伺っている。適切に報告した方々には敬意を払っておきたい。

    この投稿は現在非表示に設定されています

    (更新)
    (0/300)

すべての記事が読み放題
有料会員が初回1カ月無料

有料会員限定
キーワード登録であなたの
重要なニュースを
ハイライト
登録したキーワードに該当する記事が紙面ビューアー上で赤い線に囲まれて表示されている画面例
日経電子版 紙面ビューアー
詳しくはこちら

関連企業・業界

セレクション

フォローする
有料会員の方のみご利用になれます。気になる連載・コラム・キーワードをフォローすると、「Myニュース」でまとめよみができます。
新規会員登録ログイン
記事を保存する
有料会員の方のみご利用になれます。保存した記事はスマホやタブレットでもご覧いただけます。
新規会員登録ログイン
Think! の投稿を読む
記事と併せて、エキスパート(専門家)のひとこと解説や分析を読むことができます。会員の方のみご利用になれます。
新規会員登録 (無料)ログイン
図表を保存する
有料会員の方のみご利用になれます。保存した図表はスマホやタブレットでもご覧いただけます。
新規会員登録ログイン
エラー
操作を実行できませんでした。時間を空けて再度お試しください。

権限不足のため、フォローできません

ニュースレターを登録すると続きが読めます(無料)

ご登録いただいたメールアドレス宛てにニュースレターの配信と日経電子版のキャンペーン情報などをお送りします(登録後の配信解除も可能です)。これらメール配信の目的に限りメールアドレスを利用します。日経IDなどその他のサービスに自動で登録されることはありません。

ご登録ありがとうございました。

入力いただいたメールアドレスにメールを送付しました。メールのリンクをクリックすると記事全文をお読みいただけます。

登録できませんでした。

エラーが発生し、登録できませんでした。

登録できませんでした。

ニュースレターの登録に失敗しました。ご覧頂いている記事は、対象外になっています。

登録済みです。

入力いただきましたメールアドレスは既に登録済みとなっております。ニュースレターの配信をお待ち下さい。

_

_

_