「Suica」などに採用の「FeliCa」に脆弱性見つかる それでもソニーが「引き続き安心」とアピールする理由

 交通系ICカードなどに使われる非接触型IC技術「FeliCa(フェリカ)」のICチップに脆弱性があると指摘された件で8月28日、開発元のソニーや「Suica」に同チップを採用したJR東日本、「iD」のNTTドコモなどが相次ぎ「引き続き安心して使える」旨の声明を発表した。

「FeliCa」を採用したJR東日本のIC乗車カード「Suica」

 ソニーによると、対象は2017年以前に出荷された一部ICチップ。IPA(情報処理推進機構)のガイドラインに基づく外部からの指摘を受けて検証したところ、報告された操作によりICチップからデータの読み取りや改ざんが実行される可能性があることを確認したという。

 ただし「サービスのセキュリティは、FeliCa ICチップのセキュリティに加え、サービスごとにシステム全体で構築される」(ソニー)。このため、ICチップに脆弱性はあっても「引き続き安心して利用できる」としている。

 JR東日本もソニーと同じ内容の声明を出した他、NTTドコモは「iDサービスの不正な利用については、日々監視し不正を検知した場合は、個別に調査の上適切に対応する」と自社サービスのセキュリティを説明。引き続き安心してiDを使えるとしている。併せて「おサイフケータイ」が搭載する「モバイルFeliCa」には当該の脆弱性はないことも報告した。

 脆弱性を指摘した共同通信の記事によると、セキュリティー企業のアンノウン・テクノロジーズ(東京都千代田区)がFeliCaの暗号システムを突破し、暗号鍵を取り出せることを確認したという。アンノウンはIPAの「情報セキュリティ早期警戒パートナーシップガイドライン」に基づき、この脆弱性を7月にソニーに報告していた。

ソニーの声明
JR東日本の声明
NTTドコモの声明
印刷する
SNSでシェア
SpecialPR

関連記事

こんなメディアも見られています

ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

本日の新着記事

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ITmedia NEWS SNS

X @itmedia_newsをフォロー

インフォメーション

ITmediaNEWSをフォロー

あなたにおすすめの記事PR