「サマーウォーズ」は現実に起こるか 内閣サイバーセキュリティセンターに聞く(2/5 ページ)
文月: まずアニメ制作の方々には敬意を払っています、ということを理解していただいた上で、内閣サイバーセキュリティセンターの職員として真剣にお答えします。
OZのユーザーアカウントが、そのまま企業だったり国の機関だったりと共通で現実の権限とひも付いていますが、これが1番まずい。私たちの世界に例えると、むしろパスワードの使いまわしやソーシャルログインに近いです。
ソーシャルログインのように、SNSのアカウントで外部サービスにログインしていて、SNSのアカウントを乗っ取られると、連携したサービスの権限を全て奪われてしまうのと同じです。そうした意味ではフェイルセーフ(※)な作りになっていません。
(※)フェイルセーフ……システムの一部に不具合が起こっても、システム全体としては安全性が確保されるように二重三重の防止策を備えておくこと
例えば、マイナンバー制度について言えば、そもそもマイナンバーの利用自体が身分証明書などによる本人確認が前提であり、端末も職員が操作し、インターネットから直接アクセスできるものではありません。その上で、マイナンバーにひも付くさまざまな行政サービスの個人情報を、マイナンバーを奪っただけで芋づる式に引き出すことはできません。
具体的には、マイナンバーとひも付けて管理しているAとBという行政サービスの個人情報がある場合でも、一方の行政サービスにおいて他方の個人情報を取得する場合には、そもそもマイナンバーそのもので連携しておらず、それぞれ異なる符号を使います。ですので、マイナンバーやAの符号だけを入手しても、Bのデータを盗み出すことはできないのです(※)。
(※)その上、マイナンバー制度では、民間事業者が法令上定められた手続のために行政機関にマイナンバー付きの情報を提出する場合を除き、自らのサービスについてマイナンバー(個人番号)そのものを使うことはない。一方「マイナンバーカード」を使う場合は、マイナンバーカード内のICチップに記録された電子証明書を使い、ユーザーが本人かどうかを確認する(公的個人認証サービス)。
これに対してOZの場合は、1つのアカウントで行政サービスにも民間サービスにも使えるのでソーシャルログインに近いのです。さらに実際の世界にひも付いたものにまで権限があるというのは、なかなかにまずいシステム。アカウントを押さえられると全て一本釣りされるということは、OZのシステム設計自体に脆弱性があるわけです。
さて、ここまでは“お約束”として気にしないことにした上で、実際の世界でも起こり得るシーンがあります。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
なぜ酒蔵の許諾なしに? 「VTuberコラボ日本酒」騒動、主催者が経緯説明 仲介者による調整で「準備進んでいると認識」
-
2
かっぱ寿司「配布前のコラボグッズ、フリマで買わないで」 プリキュアコラボ発表日に注意喚起
-
3
「食事量は1日1200kcal以下、でも肥満」な人を14日間追跡調査 痩せない理由は……米コロンビア大などの研究
-
4
本物そっくり“AI生成レシート“が経費精算の脅威に マネフォ「自力で見破るのは難しい」 企業はどう備える?
-
5
「菜の花がおかしい」――イラストレーター制作うたうマラソン大会ポスターに指摘相次ぐ 事務局がAI使用明かす【訂正あり】
-
6
デジタル庁に不正アクセス、個人情報24.6万件漏えいか 各府省庁の職員情報など
-
7
藤井風のリサイタル、公式サイトがインターネット老人会すぎると話題 公民館のチラシみたいだけど東京ドーム開催
-
8
松本デジタル相、24.6万件漏えい可能性について説明 「既知の脆弱性を対応前に悪用」
-
9
「ペンギンを返して」→「3匹全部採用して」 批判殺到のSuica新キャラ、ファンアートが空気を変えた? SNSの声
-
10
幻の「ちいかわ」コラボ第3弾皿、捨てちゃうの? くら寿司に聞いてみた
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR