世の中

【速報】交通系ICフェリカに脆弱性、改ざんの恐れ

1: dkfj 2025/08/28 17:25

これだけだとさっぱり解らんけど、何が発見されたのだろう?

2: ooyah4649 2025/08/28 17:36

うーん、これ関係の憶測デマが広がりそうなので、用心しないと。

3: razik 2025/08/28 17:36

「2017年以前に出荷されたチップの一部に脆弱性があり、暗号を突破される可能性があることを確認した」とのこと。それでもよくわからないので続報待ち https://news.yahoo.co.jp/articles/966bccaaff1fb6d2512b98073e5f956c1c9c1c11

4: ENUmori0183 2025/08/28 17:37

本当なら重大な事態だが、共同通信の速報って「日本最高層マクドナルドは11階と判明」のレベルだから様子見が正解では?ナイジェリアの件もあるし報道を真に受けない方がいい。

5: w_bonbon 2025/08/28 17:37

説明不足すぎて、ユーザーがなにかする必要あるとか待ってればいいとか一言加えて欲しい…

6: Sampo 2025/08/28 17:40

ICカードはWindowsUpdateできませんからね、どうするんだろ

7: cinefuk 2025/08/28 17:40

日本発祥の超高速認証!と謳ったFeliCaが敬遠され、タッチ決済になだれ込む契機になる可能性(がゼロではない、かも?)

8: fukken 2025/08/28 17:41

この穴による実害よりも、きっと発生するであろう詐欺被害の方が大きそうな予感はする

9: kamm 2025/08/28 17:43

でもどうしようもねーじゃん。オフラインだからアップデートも出来ないし。

10: ka-ka_xyz 2025/08/28 17:51

「2017年以前に出荷された一部のFeliCa ICチップの脆弱性に関する指摘について」 https://www.sony.co.jp/Products/felica/business/information/2025001.html か。

11: shinagaki 2025/08/28 17:52

東京駅開業100周年記念Suicaが、また使えなくなる危機に

12: funnnon 2025/08/28 17:55

ソニーの公式リリース。他の方も書いているが対象は2017年以前に出荷されたICチップ https://www.sony.co.jp/Products/felica/business/information/2025001.html

13: nx7 2025/08/28 17:55

どういうレベルの脆弱性なのかよく分からんな。ただこれで鍵漏洩みたいなことになったら脆弱性のない最近のも含めて全部死ぬみたいなこともあるのか?Intel SGXの悪夢再びか?

14: koroha-a 2025/08/28 18:00

端末側で対策可能かもしれないけど、全機器アップデートは相当なコストになりそう。ただでさえ導入コスト高いと言われてるのに。駅はともかく、決済手段としては消えていくきっかけになるかもしれない

15: Shinwiki 2025/08/28 18:04

ハッシュ関数ですかねぇ?2017年頃っつーと

16: Lian 2025/08/28 18:11

一時期チップが無くてsuicaの新規発行止めたりしてたし、古いカードの交換とかなったら大変そうだな

17: getcha 2025/08/28 18:16

"報告された操作により、当該チップにおいてデータの読み取りや改ざんが実行される可能性があることを確認" ユーザーが詐欺にひっかかるというより、公開すると残額増やされたりするから公開できないとかなのかな。

18: shoh8 2025/08/28 18:17

まだどの程度の影響かわからず様子見

19: n2sz 2025/08/28 18:18

今のSuicaは10年以上前から使ってるから対象かな…

20: munieru_jp 2025/08/28 18:20

自由に金額書き換えられたら使い放題になるよなあと思ったことはある。

21: mobile_neko 2025/08/28 18:28

無限増殖バグみたいなのが見つかるとやばいよなあ2017年だとまだ使われているだろうし

22: otchy210 2025/08/28 18:30

長年鉄壁を誇っていた Felica についに脆弱性が見つかってしまった?

23: daybeforeyesterday 2025/08/28 18:36

うーむ

24: birds9328 2025/08/28 18:49

古い物理カード使ってる人は再発行とかになるんすかね

25: everybodyelse 2025/08/28 18:52

2017年がもう8年前でビビるぜ…

26: acealpha 2025/08/28 18:55

古いやつは交換すればいいだけなんだが近年のICチップ不足のせいで新規すら作れないとかあったから交換が進まない流れになりそう

27: suzuki_kuzilla 2025/08/28 19:01

山本一郎の20年くらい前の与太話がついに現実に。 https://www.j-cast.com/2006/12/28004703.html?p=all

28: pqw 2025/08/28 19:03

B-CASの二の舞だとすると、特定のSuicaが悪の巣窟メルカリで高値売買される。iPhoneに吸い取ってゴミと化した古いSuicaが売れるかもね。

29: jt_noSke 2025/08/28 19:12

Oh, I see.

30: bfoj 2025/08/28 19:21

私の1000兆億円が無くなっている😭

31: dickbruna 2025/08/28 19:30

BCASと同じような、バックドア的に使える脆弱性かな?

32: kujira_aoi_blue 2025/08/28 19:40

IDやQUICPayには関係ないとの事。

33: ardarim 2025/08/28 19:41

これは速報の正しい使い方。続報が待たれる

34: crosscrow 2025/08/28 19:50

いつか起きるとは思ってた。やっぱマイナンバーカードみたいに有効期限あった方がいいよね

35: thongirl 2025/08/28 19:54

自分たちの好きなものには冷静な対応、静観を求める界隈。結果失敗

36: ayumun 2025/08/28 20:15

めんど

37: misafusa 2025/08/28 20:16

そういや昔に買ったFeliCaライター持ってたな。ほとんどEdyへのチャージにしか使えなかったが。アレでなんかできたりするのかね。

38: igni3 2025/08/28 20:22

どおりで最近減るのが速い気がしていた。欲しいものしか買ってないのにおかしい。

39: riawiththesam 2025/08/28 20:25

アルミホイル巻かなきゃ

40: nannimonai 2025/08/28 20:28

この間、パスモスイカ相互利用記念ガード(2007年発行)を紛失して新しくしてた。セーフ。

41: BlueSkyDetector 2025/08/28 20:30

外部から指摘ってことはセキュリティー研究者とかからの指摘なのかな。攻撃に使われての発覚でなくて良かった。それにしてもこれだけ守られてきたシステムの脆弱性を見つけたのはすごい成果だ。

42: ysync 2025/08/28 20:48

詳細は伏せるわな。正当なチャージの口はかなり絞られているし上限もあるしで、小口使用での無限支払いはたかが知れてそう。後払いはクレカと同等の保護で済みそうな気も。残高不一致カードの使用停止は容易な気も

43: hryord 2025/08/28 20:55

脆弱性を突かれて俺のSuicaに百億万円入ったりしないかな

44: zkq 2025/08/28 20:59

20年以上全国で何十万毎も使われているのに、いまさら脆弱性見つかることあるんだ。