テクノロジー

Felica(フェリカ)のセキュリティーに重大な脆弱性 データ改ざんされる恐れ | 社会 | 全国のニュース | 福井新聞ONLINE

1: gabill 2025/08/28 19:50

“新型のフェリカでは修正されていたが、暗号鍵は新旧で共有しているため、新型カードの改ざんも可能だという。” 500円玉の金型が盗まれて誰でも500円玉を鋳造できるようになったようなもんじゃん

2: lord-of-jewels 2025/08/28 20:05

"フェリカは交通系ICや電子マネーなどシステムごとに全てのカードや機器で同じ暗号鍵を共有する仕組み"、"暗号鍵は新旧で共有しているため、新型カードの改ざんも可能"

3: overtech 2025/08/28 20:38

これはキツいなー。

4: otation 2025/08/28 20:46

昔はFelica搭載社員証いっぱいあったけど今はどうなんだろう。割と色んな会社が影響受けそうな気がする

5: ya--mada 2025/08/28 20:57

FeliCaを使った入退室管理は多いし、社員証として使っている組織も多い。読み取られないよう管理の厳重化が求められるようになるのかな?

6: nx7 2025/08/28 20:58

これはFeliCa終わったかな。コスト的に対策のための機器入れ替えが出来ないんじゃね。この機会にもうTypeA/Bに纏めようぜ

7: mistake3 2025/08/28 21:29

残高増やす改ざんなら許す

8: kyukyunyorituryo 2025/08/28 21:50

各社がやめたがっていたのはこのため?

9: circled 2025/08/28 22:18

メルカリ「2017年以前に発行されたSuicaです」

10: Bookmarker 2025/08/28 22:30

かなり古いので暗号方式の強度が弱いのは仕方ないとしても、全部同じ鍵なのはあり得んだろ!PS3の秘密鍵でもやらかしたソニーらしいけど。

11: mmddkk 2025/08/28 22:44

ところで福井に特に関係がなさそうなこういうニュースで、地方紙の福井新聞の記事をブックマークする理由はなんだろう。福井新聞はITに強いとか、そういう事実があるのだろうか。

12: n2sz 2025/08/28 22:53

これ結局2017年とか関係なく全部に影響するってこと?

13: Kenju 2025/08/28 23:15

個人が困ることはない模様。例えばSuicaの残高が改ざんされても困るのは鉄道会社だし、社員カードが偽造されても困るのはその会社だから

14: T-anal 2025/08/29 01:01

ソニー:大丈夫だ問題ない。ドコモ: おサイフケータイもiDも問題ない。日経&共同通信:2017年以前のチップがアウト。福井新聞:新旧関係なく全部アウト。情報錯綜しすぎだろ。

15: diabah_blue 2025/08/29 03:34

NISTが2023年以降は使用禁止にしたように、トリプルDESの突破は現代の計算リリースがあればやればできるレベルの話な気がする。各サービス事業者はそれを前提に設計・改善されているんじゃないかなあ。

16: b_taro 2025/08/29 04:43

つまりワイの期限切れでチャージしかしてないICOCAも影響受けるってこと?