660万件はエグすぎ。免許証画像はeKYC突破に使われるから一番マズいやつ。退会者まで巻き込まれるとか管理体制どうなってんだ
どんな悪用だって可能に「運転免許証に記載されている生年月日や顔写真といった情報は、生涯変更することが困難な取り換えのきかない情報である。万が一、これらの画像データが悪意のある第三者の手に渡った場合」
裁判発生時に備えて、民法166条1項2号「権利を行使することができる時から10年間」民法724条2号「不法行為の時から20年間」を元に保存していたのだろう。免許画像自体を保存する必要性は感じられないが。
もうすべての業者が個人情報取得するの禁止にすべき
とりまパスワード変更ぐらいしか、庶民はなんもできんな。ログインできないから変更できないけど。
eKYCってホ方式(2027.4廃止)ですら身分証の厚み撮影必要だから券面画像だけだと言うほどリスクでなくない?
だから免許証やマイナカードに視覚情報を載せるなと…。例えばカーシェアリングなら資格を備えているかの真偽判定をサーバーに照会するだけでしょ? ICチップに認証情報だけ持っておけばいい。デジ庁国交省はアホ
信用情報期間の本人申告制度ってのがあるのね。初めて知った。
ICチップ普及の手助けをしてくれたと考えればいいさ
全然関係ないのですが、もし私が免許証の画像を600万枚持っていたらトレーディングカードゲームで一生遊べそうです。年齢=攻撃力、ビットの数×10=防御力みたいな。攻撃防御が日本最強のカードはどれでしょうか?
いや、流出した券面画像を印刷して厚みのある券を偽造できちゃうでしょう。顔写真まで完全一致はありえないという前提が消えた。//まあ、動的自撮りもなりすますのはAI使っても手間だし、あえてやるかは怪しいよな
そうだよなぁ…ヒトが見てスキャンできちゃう情報はよくないよなぁ…
流出の連絡が来て確定したら本人申告はやっておいた方が良さそう。免許証再発行もやるべきだろうけどその写真をまたタイムズに送る気になれん。。。
昔、免許証盗まれて婚姻届出されて受理されていた事件があったな。あれは今で言うストーカーだったけど、遺産絡みだったらもっと面倒な事件になってたのかな
夫も2年前に免許証画像が流出し顔写真だけ別人に差し替えられて悪用された。クレカや消費者金融に10数件申し込まれ、JICCにも申告。その後も身に覚えのないカードが届いた。各社への停止依頼などめちゃ大変だった
そろそろ各企業が個々に個人情報を蓄積するの終わりにしてほしい
"タイムズカーのパスワードは暗号化されているものの" <= この記事のライターが技術に詳しくないってことが一発でわかってしまう。訂正しておいたほうがいいよ。タイムズカーは"暗号化"とは一言もいっていない。
幸い最近法的にも本人認証の厳格化が実施されたので免許証の画像だけではさほどのリスクはない。とは言えマイナ認証がデフォになるまではゆるいサービスでのなりすましのリスクはあるが。
タイムズカーはしっかり免許証の厚み撮影画像まで要求しやがってたのでセットで漏洩したと考えるべき
何、嬉々として高みから書いてるんだ。警察、国交省、経産省他、協力して解決させろよ。
「信用情報機関への「本人申告」」そんなのあるんだ
悪用どころか、まさかの全画像一般公開もあるかもよ
当事者だが生年月日と顔は変えられん。こういう場合名前改名する効果はあるのか?
免許証の厚さのカードに顔だけ変えた流出画像貼り付けて、実際の悪意ある人間がオンライン認証すれば銀行口座・クレカ作り放題だね、やばすぎ
ホ方式の廃止を半年前倒しすべきだな、つまり明日で廃止
警察に届けたほうがいいのか。再発行?
"指定信用情報機関(JICCやCICなど)の「本人申告」制度"というのがあるんだ。ただし、有料なのか。流出させた業者はその費用ぐらいは負担しろ。
台湾侵略の際に、日本を社会混乱させ麻痺させるのに悪用されるデータ。まだまだ攻撃はエスカレートするだろう。そもそも平和ボケした日本会社の内部に、既に中国人たくさんいるから
システム組むにあたってよく免許証画像なんて保存しようと思ったよな。こんなヤバい情報なんとしてでも保存しないで済む方法を検討するじゃん?早く諸々説明してほしい
“流出した免許証の画像や個人情報が悪用され、ユーザーになりすまされて銀行口座やクレジットカード、ローンなどを勝手に契約される危険性がある。”
費用は負担してくれるんですかね
やっぱネットの認証系で二次利用できるよな。特に鮮明な写真は免許の偽装にも使われそうだから大変な事態だと思う。
なんかもう漏洩自体は日常茶飯事になってるし漏洩自体の罰則もっと重くしないと全体のセキュリティレベルあがらないだろうな。
法律を改正して誕生日を変更できるようにしよう
認証が終わったら免許画像は廃棄しろというのは当然として、当然な対策を取ってない企業には重過失な罰を与えるべき。今後は本人確認はマイナンバーカード以外は認めるな。それ以外を求めるのは反社だと周知しよう
AIでどんだけでもセキュリティ割られる時代になったんだから、一企業が対策するの不可能だし日本全体で考えてもまともな独自の生成AIなんか開発できないんだから対応するの無理じゃん。もうAI潰すしかないと思うけど
免許証だけの本人確認はもうだめだな
名前と住所はもう漏れていることはみんな想定しているだろうけど、それに顔写真がつくことは想定してないひとが多そう。名前と住所で顔写真特定してばら撒いたり、名前と顔写真から住所特定したりが捗る。
いったい誰がどんな悪用をしてくるのか楽しみである(マジギレ
不正アクシスをしてデータをダウンロードした場合は、世界共通で禁錮10年にしてほしい。
本件関連でX投稿したら瞬く間にバズったので、かなりの人のセキュリティ意識に影響を与えているのを実感。本当の意味でのセキュリティ元年になりそう。免許証画像を要求する企業を叩く世論も醸成された気がする
"本件において最も深刻なのは"(略)"過去に退会したユーザーや、入会手続きの途中で離脱したユーザーの情報もシステムに残っており、今回の流出対象に含まれている点だ。「数年前に退会したからセーフ」とは言い切れな"
やっぱ窓口に行って人間が認証するしかないな。今どきネット対応だなんていって、安全性は二の次やん。何もなきゃその分は金ドブなわけで。
免許証画像で本人確認は違法にすべき。一定規模の個人情報を持つ事業者にはセキュリティ監査を義務付けるべき
もう流出しちゃったんだから悪用リスクを周知するために流出元から全部公開しよう
これ相当ヤバいぞ みんな忘れちゃうけど
個人情報の管理ってどのこ省庁が管轄なんだろう
写真認証廃止予定らしいけど、もう即JPKIのみに限定させるべきでは。改修できないっていうならもうそんなサービスに個人認証させるべきではない
免許証の末尾の番号って賃貸の入居のとき確認しされるポイントだから、こんなことなことで…とは思う(収入等は十分な現役世代の知人が、再発行多すぎて入居審査通らなかった。ルーズな人と思われるんだろうな)
いい機会だし運転免許証を本人確認書類として使う慣習をやめよう。代わりにマイナにして、漏洩した企業は取り潰しということで
あはは、JICCもCICも申告サーバがパンクしておる
そもそも本人確認を免許証画像なんかでするのが間違ってる。もうマイナカードとかハードウェアセキュリティトークンによる本人確認だけにしてほしい。
出会い系サイトですら年齢確認に免許証を部分的に使うけど、顔写真とか大半の情報は隠して送るもんなあ。
知らんうちに銀行口座作られて、悪用からのブラックリスト入りの阿鼻叫喚ルートに入ったらやばそうだな。
セキュリティ意識を高めるためにも、こういうアホはガッツリ損害賠償が強いられて、きっちり潰れるべき。事業そのものや雇用は他社が引き継いでも良いのだから。
なぜに退会したユーザーの情報が消されてないの?それはさらにまずいんじゃないの?
本人申告とは言えタイムズが一括で申告の代行してもらわんとな。1件700円とか手数料取られるからCICとJICCとKSC全部やったら軽く100億飛びそうな感じだけど
タイムズ以外のあらゆる会社が、システム点検してるだろうね。
やってくれるわい。ほんと腹立つ、今から退会してもムダなのが余計に腹立たしい。
使ったことがあったようななかったような...
この機会に身分証として使えなくして欲しい。いまどき何の防護措置もなく券面情報だけで何かを証明したことになるのが間違っている。ついでに言えば携行してることと運転能力の有無も関係がない。
“運転免許証を再発行した場合、免許証番号の末尾1桁(再発行回数を示す番号)が変更される”
これは実際かなりヤバいな。自動車免許なんて本人確認書類の有力な1つだから、悪用される可能性が高すぎだろ。しかも番号も顔写真も変えようがないし。
個人情報保護法はあるけどあれは賠償とか罰則とかなかったんだっけ。
運転免許証が身分証明書として機能しなくなりました。
根本的に免許書画像で何が信用できるのか、ということで、そんなもので開ける口座等が悪い、という世の中になってほしい
これを期にマイナカードでの認証が普及するかもね。マイナ免許証ではなく。あれは楽で良いけど、変な企業が導入してたら敬遠しちゃう
レンタカー事業なので、リスク管理のため運転免許証の画像を保存してたんだろうけども、漏洩のリスクを甘く見てたなという印象
そのJICCのアプリがおそらくアクセス集中でダウンしておられたのが昨夜。|今立ち上げてみたけどまだダメっすわ。
うへぇ
他社がこのような事例を起こすと存続リスクになると明確に認識するように、この会社に刑事含めた責任追及と課徴金、賠償請求が行われるべき
最近は画像だけでの認証は無くなってきたような。少し前でも動画でカードを斜めにしたりみたいなのがあった。
免許証画像は一定期間の保存が義務付けられてたはず
申告手続きすら面倒いのでタイムズがやれ
ただの画像を「本人確認」として受け入れるクソみたいな運用は法律上すでに廃止が決まってるんだから、現場ははよ対応しろって事だけども、実際どうなん?
二ページ目に具体的な対応策あり。他でも使えそう。
反社が免許証を偽造しまくるから本人確認の信頼度がガタ落ちなのだ。おかげで先日のJPYC「1円=2円」突発開催大祭りに参加できなかったのだ。いい迷惑なのだ。いいかげんマイナンバーカードをつくるのだ……。
『信用情報機関への「本人申告」』なるほど。/そしてこうなったか。https://www.itmedia.co.jp/news/article/2609/30/2000001873/
JICCやCICの本人申告ってこの手の漏洩をやらかしたところが一括でやるべきなんじゃないの。
十数年前まで免許証には本籍地の記載があったと思うんだけど。
免許含む個人認証はマイナンバーでPKI認証する流れを標準にしたほうがいいよ。
免許証画像を漏洩された160万人のタイムズユーザーが個別に申請するのは手間がかかりすぎるだろ。タイムズが責任もって一括で申請しろ。
再発行して末尾一桁変えたところで、これから自分が登録するところになりすましでなんかされるのは防げるかもしれないけど自分の知らないところで使われるのは全く防げないしほとんど意味ないよね
本人認証で身分証明書の画像とか撮影しないといけないやつ、本当にここに預けるの大丈夫なのか?みたいなところまでやってるもんなあ。
マイナンバーカードがアップを始めました
しかし、再発行によって免許証の交付日や末尾番号を更新しておけば万が一、勝手に契約などを結ばれたとしても、「流出時の古い情報によるなりすまし被害である」と客観的に主張する強力な証拠となるはずだ。
多くの金融機関等は、2027年4月のいわゆるホ方式廃止に先行して既に免許証画像での本人確認を廃止しているけれども、まだのところは、ただちに本人確認の手段の制限をやってほしいと思う。
"入会手続きの途中で離脱したユーザーの情報もシステムに残っており" それはなんで...。 "過去に退会したユーザー" はまだわからなくもないけど。
免許証画像が漏れると何が“ヤバい”のか タイムズカーで最大約660万件の個人情報漏えいで考えられる「3つのリスク」
660万件はエグすぎ。免許証画像はeKYC突破に使われるから一番マズいやつ。退会者まで巻き込まれるとか管理体制どうなってんだ
どんな悪用だって可能に「運転免許証に記載されている生年月日や顔写真といった情報は、生涯変更することが困難な取り換えのきかない情報である。万が一、これらの画像データが悪意のある第三者の手に渡った場合」
裁判発生時に備えて、民法166条1項2号「権利を行使することができる時から10年間」民法724条2号「不法行為の時から20年間」を元に保存していたのだろう。免許画像自体を保存する必要性は感じられないが。
もうすべての業者が個人情報取得するの禁止にすべき
とりまパスワード変更ぐらいしか、庶民はなんもできんな。ログインできないから変更できないけど。
eKYCってホ方式(2027.4廃止)ですら身分証の厚み撮影必要だから券面画像だけだと言うほどリスクでなくない?
だから免許証やマイナカードに視覚情報を載せるなと…。例えばカーシェアリングなら資格を備えているかの真偽判定をサーバーに照会するだけでしょ? ICチップに認証情報だけ持っておけばいい。デジ庁国交省はアホ
信用情報期間の本人申告制度ってのがあるのね。初めて知った。
ICチップ普及の手助けをしてくれたと考えればいいさ
全然関係ないのですが、もし私が免許証の画像を600万枚持っていたらトレーディングカードゲームで一生遊べそうです。年齢=攻撃力、ビットの数×10=防御力みたいな。攻撃防御が日本最強のカードはどれでしょうか?
いや、流出した券面画像を印刷して厚みのある券を偽造できちゃうでしょう。顔写真まで完全一致はありえないという前提が消えた。//まあ、動的自撮りもなりすますのはAI使っても手間だし、あえてやるかは怪しいよな
そうだよなぁ…ヒトが見てスキャンできちゃう情報はよくないよなぁ…
流出の連絡が来て確定したら本人申告はやっておいた方が良さそう。免許証再発行もやるべきだろうけどその写真をまたタイムズに送る気になれん。。。
昔、免許証盗まれて婚姻届出されて受理されていた事件があったな。あれは今で言うストーカーだったけど、遺産絡みだったらもっと面倒な事件になってたのかな
夫も2年前に免許証画像が流出し顔写真だけ別人に差し替えられて悪用された。クレカや消費者金融に10数件申し込まれ、JICCにも申告。その後も身に覚えのないカードが届いた。各社への停止依頼などめちゃ大変だった
そろそろ各企業が個々に個人情報を蓄積するの終わりにしてほしい
"タイムズカーのパスワードは暗号化されているものの" <= この記事のライターが技術に詳しくないってことが一発でわかってしまう。訂正しておいたほうがいいよ。タイムズカーは"暗号化"とは一言もいっていない。
幸い最近法的にも本人認証の厳格化が実施されたので免許証の画像だけではさほどのリスクはない。とは言えマイナ認証がデフォになるまではゆるいサービスでのなりすましのリスクはあるが。
タイムズカーはしっかり免許証の厚み撮影画像まで要求しやがってたのでセットで漏洩したと考えるべき
何、嬉々として高みから書いてるんだ。警察、国交省、経産省他、協力して解決させろよ。
「信用情報機関への「本人申告」」そんなのあるんだ
悪用どころか、まさかの全画像一般公開もあるかもよ
当事者だが生年月日と顔は変えられん。こういう場合名前改名する効果はあるのか?
免許証の厚さのカードに顔だけ変えた流出画像貼り付けて、実際の悪意ある人間がオンライン認証すれば銀行口座・クレカ作り放題だね、やばすぎ
ホ方式の廃止を半年前倒しすべきだな、つまり明日で廃止
警察に届けたほうがいいのか。再発行?
"指定信用情報機関(JICCやCICなど)の「本人申告」制度"というのがあるんだ。ただし、有料なのか。流出させた業者はその費用ぐらいは負担しろ。
台湾侵略の際に、日本を社会混乱させ麻痺させるのに悪用されるデータ。まだまだ攻撃はエスカレートするだろう。そもそも平和ボケした日本会社の内部に、既に中国人たくさんいるから
システム組むにあたってよく免許証画像なんて保存しようと思ったよな。こんなヤバい情報なんとしてでも保存しないで済む方法を検討するじゃん?早く諸々説明してほしい
“流出した免許証の画像や個人情報が悪用され、ユーザーになりすまされて銀行口座やクレジットカード、ローンなどを勝手に契約される危険性がある。”
費用は負担してくれるんですかね
やっぱネットの認証系で二次利用できるよな。特に鮮明な写真は免許の偽装にも使われそうだから大変な事態だと思う。
なんかもう漏洩自体は日常茶飯事になってるし漏洩自体の罰則もっと重くしないと全体のセキュリティレベルあがらないだろうな。
法律を改正して誕生日を変更できるようにしよう
認証が終わったら免許画像は廃棄しろというのは当然として、当然な対策を取ってない企業には重過失な罰を与えるべき。今後は本人確認はマイナンバーカード以外は認めるな。それ以外を求めるのは反社だと周知しよう
AIでどんだけでもセキュリティ割られる時代になったんだから、一企業が対策するの不可能だし日本全体で考えてもまともな独自の生成AIなんか開発できないんだから対応するの無理じゃん。もうAI潰すしかないと思うけど
免許証だけの本人確認はもうだめだな
名前と住所はもう漏れていることはみんな想定しているだろうけど、それに顔写真がつくことは想定してないひとが多そう。名前と住所で顔写真特定してばら撒いたり、名前と顔写真から住所特定したりが捗る。
いったい誰がどんな悪用をしてくるのか楽しみである(マジギレ
不正アクシスをしてデータをダウンロードした場合は、世界共通で禁錮10年にしてほしい。
本件関連でX投稿したら瞬く間にバズったので、かなりの人のセキュリティ意識に影響を与えているのを実感。本当の意味でのセキュリティ元年になりそう。免許証画像を要求する企業を叩く世論も醸成された気がする
"本件において最も深刻なのは"(略)"過去に退会したユーザーや、入会手続きの途中で離脱したユーザーの情報もシステムに残っており、今回の流出対象に含まれている点だ。「数年前に退会したからセーフ」とは言い切れな"
やっぱ窓口に行って人間が認証するしかないな。今どきネット対応だなんていって、安全性は二の次やん。何もなきゃその分は金ドブなわけで。
免許証画像で本人確認は違法にすべき。一定規模の個人情報を持つ事業者にはセキュリティ監査を義務付けるべき
もう流出しちゃったんだから悪用リスクを周知するために流出元から全部公開しよう
これ相当ヤバいぞ みんな忘れちゃうけど
個人情報の管理ってどのこ省庁が管轄なんだろう
写真認証廃止予定らしいけど、もう即JPKIのみに限定させるべきでは。改修できないっていうならもうそんなサービスに個人認証させるべきではない
免許証の末尾の番号って賃貸の入居のとき確認しされるポイントだから、こんなことなことで…とは思う(収入等は十分な現役世代の知人が、再発行多すぎて入居審査通らなかった。ルーズな人と思われるんだろうな)
いい機会だし運転免許証を本人確認書類として使う慣習をやめよう。代わりにマイナにして、漏洩した企業は取り潰しということで
あはは、JICCもCICも申告サーバがパンクしておる
そもそも本人確認を免許証画像なんかでするのが間違ってる。もうマイナカードとかハードウェアセキュリティトークンによる本人確認だけにしてほしい。
出会い系サイトですら年齢確認に免許証を部分的に使うけど、顔写真とか大半の情報は隠して送るもんなあ。
知らんうちに銀行口座作られて、悪用からのブラックリスト入りの阿鼻叫喚ルートに入ったらやばそうだな。
セキュリティ意識を高めるためにも、こういうアホはガッツリ損害賠償が強いられて、きっちり潰れるべき。事業そのものや雇用は他社が引き継いでも良いのだから。
なぜに退会したユーザーの情報が消されてないの?それはさらにまずいんじゃないの?
本人申告とは言えタイムズが一括で申告の代行してもらわんとな。1件700円とか手数料取られるからCICとJICCとKSC全部やったら軽く100億飛びそうな感じだけど
タイムズ以外のあらゆる会社が、システム点検してるだろうね。
やってくれるわい。ほんと腹立つ、今から退会してもムダなのが余計に腹立たしい。
使ったことがあったようななかったような...
この機会に身分証として使えなくして欲しい。いまどき何の防護措置もなく券面情報だけで何かを証明したことになるのが間違っている。ついでに言えば携行してることと運転能力の有無も関係がない。
“運転免許証を再発行した場合、免許証番号の末尾1桁(再発行回数を示す番号)が変更される”
これは実際かなりヤバいな。自動車免許なんて本人確認書類の有力な1つだから、悪用される可能性が高すぎだろ。しかも番号も顔写真も変えようがないし。
個人情報保護法はあるけどあれは賠償とか罰則とかなかったんだっけ。
運転免許証が身分証明書として機能しなくなりました。
根本的に免許書画像で何が信用できるのか、ということで、そんなもので開ける口座等が悪い、という世の中になってほしい
これを期にマイナカードでの認証が普及するかもね。マイナ免許証ではなく。あれは楽で良いけど、変な企業が導入してたら敬遠しちゃう
レンタカー事業なので、リスク管理のため運転免許証の画像を保存してたんだろうけども、漏洩のリスクを甘く見てたなという印象
そのJICCのアプリがおそらくアクセス集中でダウンしておられたのが昨夜。|今立ち上げてみたけどまだダメっすわ。
うへぇ
他社がこのような事例を起こすと存続リスクになると明確に認識するように、この会社に刑事含めた責任追及と課徴金、賠償請求が行われるべき
最近は画像だけでの認証は無くなってきたような。少し前でも動画でカードを斜めにしたりみたいなのがあった。
免許証画像は一定期間の保存が義務付けられてたはず
申告手続きすら面倒いのでタイムズがやれ
ただの画像を「本人確認」として受け入れるクソみたいな運用は法律上すでに廃止が決まってるんだから、現場ははよ対応しろって事だけども、実際どうなん?
二ページ目に具体的な対応策あり。他でも使えそう。
反社が免許証を偽造しまくるから本人確認の信頼度がガタ落ちなのだ。おかげで先日のJPYC「1円=2円」突発開催大祭りに参加できなかったのだ。いい迷惑なのだ。いいかげんマイナンバーカードをつくるのだ……。
『信用情報機関への「本人申告」』なるほど。/そしてこうなったか。https://www.itmedia.co.jp/news/article/2609/30/2000001873/
JICCやCICの本人申告ってこの手の漏洩をやらかしたところが一括でやるべきなんじゃないの。
十数年前まで免許証には本籍地の記載があったと思うんだけど。
免許含む個人認証はマイナンバーでPKI認証する流れを標準にしたほうがいいよ。
免許証画像を漏洩された160万人のタイムズユーザーが個別に申請するのは手間がかかりすぎるだろ。タイムズが責任もって一括で申請しろ。
再発行して末尾一桁変えたところで、これから自分が登録するところになりすましでなんかされるのは防げるかもしれないけど自分の知らないところで使われるのは全く防げないしほとんど意味ないよね
本人認証で身分証明書の画像とか撮影しないといけないやつ、本当にここに預けるの大丈夫なのか?みたいなところまでやってるもんなあ。
マイナンバーカードがアップを始めました
しかし、再発行によって免許証の交付日や末尾番号を更新しておけば万が一、勝手に契約などを結ばれたとしても、「流出時の古い情報によるなりすまし被害である」と客観的に主張する強力な証拠となるはずだ。
多くの金融機関等は、2027年4月のいわゆるホ方式廃止に先行して既に免許証画像での本人確認を廃止しているけれども、まだのところは、ただちに本人確認の手段の制限をやってほしいと思う。
"入会手続きの途中で離脱したユーザーの情報もシステムに残っており" それはなんで...。 "過去に退会したユーザー" はまだわからなくもないけど。