Jun 7, 2024

マイナンバーカード、いろいろ

セキュリティホールmemoさんによるワークスタイルテックの件のリスト

http://www.st.ryukoku.ac.jp/~kjm/security/memo/2024/06.html#20240604__workstyletech

『マイナンバー画像など15万人分漏えいの労務クラウド、クレカ情報も流出していた (ITmedia, 6/1)』ほか


--- 06/10 追記 --->

マイナンバーカード偽造方面

http://www.st.ryukoku.ac.jp/~kjm/security/memo/2024/06.html#20240604__myna

 ↓ 関連

マイナカード偽造「1枚5分、技術や準備は不要」中国籍の女証言本人確認に目視のみ多く悪用拡大 (05/25)

https://www.yomiuri.co.jp/national/20240525-OYT1T50042/

 偽造マイナカードで携帯電話を乗っ取られる被害も出ている。立憲民主党の東京都議(51)は4月17日、決済アプリ「PayPay(ペイペイ)」の運営会社から「パスワードリセットのお知らせ」という身に覚えのないメールを受け取った。

 名古屋市の販売店は何者かが提示したマイナンバーカードを目視でチェックしただけだったという。都議は「マイナカードで顧客の身元を確認している事業者は、ICチップで判別する機器の導入や別の本人確認書類での確認も進めるべきだ」と話した。』

<--- 06/10 追記 ---

 

iPhoneへの「マイナンバーカード」にまつわる誤解を解く プラスチックカードより安全だが課題もある(ITmedia PC USER) (05/31)

https://news.yahoo.co.jp/articles/6424752edd7879749f8e47232e558638c725c743 

『河野太郎デジタル大臣によると「角度によって、『マイナうさぎ』のマークの背景色が変わる」とのこと ..

最善の確認方法は、カードのICチップから券面情報を読み出すことだ。

 ..

iPhoneのウォレットに格納されるマイナンバーカードは、カードのデータ読み出し時に「Face ID」「Touch ID」による生体認証をする。

..

iPhoneのウォレットは、既に「Suica」「PASMOICOCA」が利用できる日本はもちろん、サンフランシスコ、ニューヨーク、香港、パリなど、世界の多くの都市における交通系ICカードとして使うことができる。そしてクレジットカード/デビットカード/プリペイドカードも「Apple Pay」として入れておける。日本での採用例は少なめだが、ポイントカードも登録可能な上、先に挙げた運転免許証、社員証、学生証といった身分証類、飛行機やバスの搭乗券、さらにはホテルや「Airbnbの一部宿泊施設におけるルームキーとしても活用されている。

..

ちなみに、これらは全て「Apple独自規格」ではなくモバイル運転免許証の国際標準規格「ISO 18013-5シリーズ」と、デジタル身分証明書(本人確認書類)の国際標準規格「ISO 23220シリーズ」に準拠した上で、同社が独自に拡張を加えたものとなっている。


関連



 

No comments: