Suicaの脆弱性を指摘したセキュリティ企業トップが「暗号領域の情報が読み取れるSuicaビューア」公開で物議 目的を聞いた
アンノウン・テクノロジーズ(東京都千代田区)のCEOを務める切敷裕大さんが10月30日、個人のXアカウントで「世界初!暗号領域の情報が読み取れるSuicaビューアを公開」と投稿し、一部で注目を集めている。アンノウン・テクノロジーズは、8月に話題になったSuicaの脆弱性を指摘したセキュリティ企業だ。
GitHubの当該ページによると、Suica ViewerはFeliCaベースの交通系ICカードから、リモートサーバーによる相互認証により暗号化された領域を読み取るツールだという。詳細なカード情報や残高、旅程履歴データなどが読み取れるが、書き込みには対応しない。同氏はXで「絶対残高(を)書き換える奴が出るので禁止してある」と投稿している。なお10月31日にはメンテナンスのため認証サーバーを一時休止すると投稿しており、独自のサーバーを立てていることもうかがえる。
X上では「凄いですね」といった好意的な反応がある一方、「つまり技術的には残高の書き換えができてしまうと?」「B-CASカードの件を思い出した」など危惧する声も上がっている。デジタル放送の限定受信方式に使われるB-CASカードは、2012年に内容を書き替える方法がネット上に出回ったことで有料放送の不正視聴問題に発展した。
切敷さんに話を聞くと、Suicaビューアを開発した目的は「あくまでも研究」だという。「内部フォーマットの仕様を知るにあたりオープンソースで進めた方が早いと考えた」。発見した脆弱性との関係については「基本的に関係はない。法的な問題などもないと認識している」と話している。
アンノウン・テクノロジーズは、FeliCaの脆弱性を発見して7月に関係機関に報告したが、8月に共同通信の取材に応じて未公開の脆弱性情報を公にしたことがネット上で物議を醸した。9月には経済産業省が、報道における脆弱性情報の取り扱いについて、改めてガイドラインに即した対応を求める声明を出している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
アンケート結果をダウンロードしたら他社の従業員情報が…… ベネフィット・ワン、1万3460人分漏えい
-
2
ドラッグ&ドロップ操作ミスで……TOPPAN、損保ジャパン契約者17万人分のデータを他社に誤送付
-
3
免許証の悪用防ぐ届出集中、CIC・JICCで手続き遅延 タイムズカー情報流出直後に
-
4
ドコモ、料金の支払い遅れで385円の手数料 27年2月請求分から
-
5
タイムズカー、退会者の免許証画像も「7年」保存していた理由 パーク24に聞いた
-
6
「写真で一言 ボケて」きょう午後8時にサービス終了 18年・1億超のボケに幕
-
7
楽天モバイルのauローミング縮小 マップ公開、ほぼ半減エリアも……さらに「順次縮小」へ
-
8
“期限切れクレカ”を蘇らせ、不正にタッチ決済する「ゾンビカード攻撃」 米研究チームが検証
-
9
セイコーマート、会員のほぼ半数に当たる情報漏えい 約57万人分
-
10
フードデリバリー「menu」きょう午後8時にサービス終了 公式X「心より感謝」
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR