「サマーウォーズ」は現実に起こるか 内閣サイバーセキュリティセンターに聞く(2/5 ページ)
文月: まずアニメ制作の方々には敬意を払っています、ということを理解していただいた上で、内閣サイバーセキュリティセンターの職員として真剣にお答えします。
OZのユーザーアカウントが、そのまま企業だったり国の機関だったりと共通で現実の権限とひも付いていますが、これが1番まずい。私たちの世界に例えると、むしろパスワードの使いまわしやソーシャルログインに近いです。
ソーシャルログインのように、SNSのアカウントで外部サービスにログインしていて、SNSのアカウントを乗っ取られると、連携したサービスの権限を全て奪われてしまうのと同じです。そうした意味ではフェイルセーフ(※)な作りになっていません。
(※)フェイルセーフ……システムの一部に不具合が起こっても、システム全体としては安全性が確保されるように二重三重の防止策を備えておくこと
例えば、マイナンバー制度について言えば、そもそもマイナンバーの利用自体が身分証明書などによる本人確認が前提であり、端末も職員が操作し、インターネットから直接アクセスできるものではありません。その上で、マイナンバーにひも付くさまざまな行政サービスの個人情報を、マイナンバーを奪っただけで芋づる式に引き出すことはできません。
具体的には、マイナンバーとひも付けて管理しているAとBという行政サービスの個人情報がある場合でも、一方の行政サービスにおいて他方の個人情報を取得する場合には、そもそもマイナンバーそのもので連携しておらず、それぞれ異なる符号を使います。ですので、マイナンバーやAの符号だけを入手しても、Bのデータを盗み出すことはできないのです(※)。
(※)その上、マイナンバー制度では、民間事業者が法令上定められた手続のために行政機関にマイナンバー付きの情報を提出する場合を除き、自らのサービスについてマイナンバー(個人番号)そのものを使うことはない。一方「マイナンバーカード」を使う場合は、マイナンバーカード内のICチップに記録された電子証明書を使い、ユーザーが本人かどうかを確認する(公的個人認証サービス)。
これに対してOZの場合は、1つのアカウントで行政サービスにも民間サービスにも使えるのでソーシャルログインに近いのです。さらに実際の世界にひも付いたものにまで権限があるというのは、なかなかにまずいシステム。アカウントを押さえられると全て一本釣りされるということは、OZのシステム設計自体に脆弱性があるわけです。
さて、ここまでは“お約束”として気にしないことにした上で、実際の世界でも起こり得るシーンがあります。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
メルカリ、梨の転売疑惑に「盗品の出品は確認されず」 誹謗中傷には利用制限も
-
2
Anthropic、「Claude Opus 5」公開 Fable 5に迫る性能を半額で――サイバー安全策は緩和、拒否時は自動フォールバックも
-
3
「iPhone高騰」はこれからも続く? 中国CXMTに近づくApple、メモリ競合へのけん制が不発に終わりそうなワケ【後編】
-
4
「ニューロマンサー」実写ドラマ、Apple TV+で2027年1月配信開始へ
-
5
海外の新作バカゲー「電車アタック」にマンガ家が感心した理由 ブッ飛んだ内容と完成度の高さ、そして“日本”
-
6
「めっちゃカメレオン」公式Discord乗っ取り 担当者PCがマルウェア感染、管理者が全員BANに 現在は復旧
-
7
「こんなのに追われたら……」急斜面もやすやす爆走、中国製の車輪付き四足ロボのデモ動画が話題 最高時速20km超
-
8
暑さ対策が熱い! 「猛暑対策展」で感じた、転んでもただでは起き上がらない日本人のエネルギー
-
9
検索結果に「詐欺ではありません」と表示させる詐欺手口、警視庁が注意喚起 AI要約も餌食に
-
10
スーパーに並んだ「ごちゃごちゃ生成AIポップ」が物議 “看板王”こと、きぬた歯科院長「これはアリ」
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR