テクノロジー

免許証画像が漏れると何が“ヤバい”のか タイムズカーで最大約660万件の個人情報漏えいで考えられる「3つのリスク」

1: nguyen-oi 2026/09/29 18:43

660万件はエグすぎ。免許証画像はeKYC突破に使われるから一番マズいやつ。退会者まで巻き込まれるとか管理体制どうなってんだ

2: cinefuk 2026/09/29 18:48

どんな悪用だって可能に「運転免許証に記載されている生年月日や顔写真といった情報は、生涯変更することが困難な取り換えのきかない情報である。万が一、これらの画像データが悪意のある第三者の手に渡った場合」

3: ugo_uozumi 2026/09/29 19:03

裁判発生時に備えて、民法166条1項2号「権利を行使することができる時から10年間」民法724条2号「不法行為の時から20年間」を元に保存していたのだろう。免許画像自体を保存する必要性は感じられないが。

4: straychef 2026/09/29 19:22

もうすべての業者が個人情報取得するの禁止にすべき

5: eagleyama 2026/09/29 19:23

とりまパスワード変更ぐらいしか、庶民はなんもできんな。ログインできないから変更できないけど。

6: casm 2026/09/29 19:24

eKYCってホ方式(2027.4廃止)ですら身分証の厚み撮影必要だから券面画像だけだと言うほどリスクでなくない?

7: ustam 2026/09/29 19:26

だから免許証やマイナカードに視覚情報を載せるなと…。例えばカーシェアリングなら資格を備えているかの真偽判定をサーバーに照会するだけでしょ? ICチップに認証情報だけ持っておけばいい。デジ庁国交省はアホ

8: kjr546 2026/09/29 19:36

信用情報期間の本人申告制度ってのがあるのね。初めて知った。

9: Fushihara 2026/09/29 19:43

ICチップ普及の手助けをしてくれたと考えればいいさ

10: unagy 2026/09/29 19:46

全然関係ないのですが、もし私が免許証の画像を600万枚持っていたらトレーディングカードゲームで一生遊べそうです。年齢=攻撃力、ビットの数×10=防御力みたいな。攻撃防御が日本最強のカードはどれでしょうか?

11: Falky 2026/09/29 20:16

いや、流出した券面画像を印刷して厚みのある券を偽造できちゃうでしょう。顔写真まで完全一致はありえないという前提が消えた。//まあ、動的自撮りもなりすますのはAI使っても手間だし、あえてやるかは怪しいよな

12: sunamandala 2026/09/29 20:19

そうだよなぁ…ヒトが見てスキャンできちゃう情報はよくないよなぁ…

13: mitsuyashi19 2026/09/29 20:29

流出の連絡が来て確定したら本人申告はやっておいた方が良さそう。免許証再発行もやるべきだろうけどその写真をまたタイムズに送る気になれん。。。

14: mkotatsu 2026/09/29 20:48

昔、免許証盗まれて婚姻届出されて受理されていた事件があったな。あれは今で言うストーカーだったけど、遺産絡みだったらもっと面倒な事件になってたのかな

15: rocoroco3310 2026/09/29 20:48

夫も2年前に免許証画像が流出し顔写真だけ別人に差し替えられて悪用された。クレカや消費者金融に10数件申し込まれ、JICCにも申告。その後も身に覚えのないカードが届いた。各社への停止依頼などめちゃ大変だった

16: ghrn 2026/09/29 20:55

そろそろ各企業が個々に個人情報を蓄積するの終わりにしてほしい

17: megumin1 2026/09/29 21:00

"タイムズカーのパスワードは暗号化されているものの" <= この記事のライターが技術に詳しくないってことが一発でわかってしまう。訂正しておいたほうがいいよ。タイムズカーは"暗号化"とは一言もいっていない。

18: ho4416 2026/09/29 21:08

幸い最近法的にも本人認証の厳格化が実施されたので免許証の画像だけではさほどのリスクはない。とは言えマイナ認証がデフォになるまではゆるいサービスでのなりすましのリスクはあるが。

19: poontan 2026/09/29 21:34

タイムズカーはしっかり免許証の厚み撮影画像まで要求しやがってたのでセットで漏洩したと考えるべき

20: inks 2026/09/29 21:38

何、嬉々として高みから書いてるんだ。警察、国交省、経産省他、協力して解決させろよ。

21: auient 2026/09/29 21:44

「信用情報機関への「本人申告」」そんなのあるんだ

22: kitchenkabu 2026/09/29 21:46

悪用どころか、まさかの全画像一般公開もあるかもよ

23: stracciatella 2026/09/29 21:52

当事者だが生年月日と顔は変えられん。こういう場合名前改名する効果はあるのか?

24: favoriteonline 2026/09/29 22:02

免許証の厚さのカードに顔だけ変えた流出画像貼り付けて、実際の悪意ある人間がオンライン認証すれば銀行口座・クレカ作り放題だね、やばすぎ

25: snare_micchan 2026/09/29 22:09

ホ方式の廃止を半年前倒しすべきだな、つまり明日で廃止

26: naozane2 2026/09/29 22:10

警察に届けたほうがいいのか。再発行?

27: hobbiel55 2026/09/29 22:12

"指定信用情報機関(JICCやCICなど)の「本人申告」制度"というのがあるんだ。ただし、有料なのか。流出させた業者はその費用ぐらいは負担しろ。

28: chiyosej0 2026/09/29 22:14

台湾侵略の際に、日本を社会混乱させ麻痺させるのに悪用されるデータ。まだまだ攻撃はエスカレートするだろう。そもそも平和ボケした日本会社の内部に、既に中国人たくさんいるから

29: TriQ 2026/09/29 22:20

システム組むにあたってよく免許証画像なんて保存しようと思ったよな。こんなヤバい情報なんとしてでも保存しないで済む方法を検討するじゃん?早く諸々説明してほしい

30: netafull 2026/09/29 22:30

“流出した免許証の画像や個人情報が悪用され、ユーザーになりすまされて銀行口座やクレジットカード、ローンなどを勝手に契約される危険性がある。”

31: niramoyashi 2026/09/29 22:47

費用は負担してくれるんですかね

32: gcv 2026/09/29 22:48

やっぱネットの認証系で二次利用できるよな。特に鮮明な写真は免許の偽装にも使われそうだから大変な事態だと思う。

33: trace22 2026/09/29 22:48

なんかもう漏洩自体は日常茶飯事になってるし漏洩自体の罰則もっと重くしないと全体のセキュリティレベルあがらないだろうな。

34: kokumaijp 2026/09/29 22:55

法律を改正して誕生日を変更できるようにしよう

35: camellow 2026/09/29 22:56

認証が終わったら免許画像は廃棄しろというのは当然として、当然な対策を取ってない企業には重過失な罰を与えるべき。今後は本人確認はマイナンバーカード以外は認めるな。それ以外を求めるのは反社だと周知しよう

36: erererererr 2026/09/29 22:59

AIでどんだけでもセキュリティ割られる時代になったんだから、一企業が対策するの不可能だし日本全体で考えてもまともな独自の生成AIなんか開発できないんだから対応するの無理じゃん。もうAI潰すしかないと思うけど

37: mike47 2026/09/29 22:59

免許証だけの本人確認はもうだめだな

38: lacucaracha 2026/09/29 23:13

名前と住所はもう漏れていることはみんな想定しているだろうけど、それに顔写真がつくことは想定してないひとが多そう。名前と住所で顔写真特定してばら撒いたり、名前と顔写真から住所特定したりが捗る。

39: aralumis 2026/09/29 23:17

いったい誰がどんな悪用をしてくるのか楽しみである(マジギレ

40: nakab 2026/09/29 23:19

不正アクシスをしてデータをダウンロードした場合は、世界共通で禁錮10年にしてほしい。

41: mono_i_love 2026/09/29 23:54

本件関連でX投稿したら瞬く間にバズったので、かなりの人のセキュリティ意識に影響を与えているのを実感。本当の意味でのセキュリティ元年になりそう。免許証画像を要求する企業を叩く世論も醸成された気がする

42: t_f_m 2026/09/29 23:54

"本件において最も深刻なのは"(略)"過去に退会したユーザーや、入会手続きの途中で離脱したユーザーの情報もシステムに残っており、今回の流出対象に含まれている点だ。「数年前に退会したからセーフ」とは言い切れな"

43: tk_musik 2026/09/29 23:55

やっぱ窓口に行って人間が認証するしかないな。今どきネット対応だなんていって、安全性は二の次やん。何もなきゃその分は金ドブなわけで。

44: urtz 2026/09/30 00:00

免許証画像で本人確認は違法にすべき。一定規模の個人情報を持つ事業者にはセキュリティ監査を義務付けるべき

45: hazlitt 2026/09/30 00:01

もう流出しちゃったんだから悪用リスクを周知するために流出元から全部公開しよう

46: kabuquery 2026/09/30 00:05

これ相当ヤバいぞ みんな忘れちゃうけど

47: tanority 2026/09/30 00:10

個人情報の管理ってどのこ省庁が管轄なんだろう

48: srng 2026/09/30 00:15

写真認証廃止予定らしいけど、もう即JPKIのみに限定させるべきでは。改修できないっていうならもうそんなサービスに個人認証させるべきではない

49: emelian 2026/09/30 00:16

免許証の末尾の番号って賃貸の入居のとき確認しされるポイントだから、こんなことなことで…とは思う(収入等は十分な現役世代の知人が、再発行多すぎて入居審査通らなかった。ルーズな人と思われるんだろうな)

50: torabutter 2026/09/30 00:33

いい機会だし運転免許証を本人確認書類として使う慣習をやめよう。代わりにマイナにして、漏洩した企業は取り潰しということで

51: r-west 2026/09/30 00:43

あはは、JICCもCICも申告サーバがパンクしておる

52: BlueSkyDetector 2026/09/30 00:44

そもそも本人確認を免許証画像なんかでするのが間違ってる。もうマイナカードとかハードウェアセキュリティトークンによる本人確認だけにしてほしい。

53: natu3kan 2026/09/30 00:51

出会い系サイトですら年齢確認に免許証を部分的に使うけど、顔写真とか大半の情報は隠して送るもんなあ。

54: si7mi10 2026/09/30 01:02

知らんうちに銀行口座作られて、悪用からのブラックリスト入りの阿鼻叫喚ルートに入ったらやばそうだな。

55: KKElichika 2026/09/30 01:35

セキュリティ意識を高めるためにも、こういうアホはガッツリ損害賠償が強いられて、きっちり潰れるべき。事業そのものや雇用は他社が引き継いでも良いのだから。

56: monbobori 2026/09/30 01:39

なぜに退会したユーザーの情報が消されてないの?それはさらにまずいんじゃないの?

57: Muucho 2026/09/30 01:43

本人申告とは言えタイムズが一括で申告の代行してもらわんとな。1件700円とか手数料取られるからCICとJICCとKSC全部やったら軽く100億飛びそうな感じだけど

58: torish 2026/09/30 01:56

タイムズ以外のあらゆる会社が、システム点検してるだろうね。

59: dollarss 2026/09/30 02:20

やってくれるわい。ほんと腹立つ、今から退会してもムダなのが余計に腹立たしい。

60: haru_almond 2026/09/30 04:56

使ったことがあったようななかったような...

61: iphone 2026/09/30 05:21

この機会に身分証として使えなくして欲しい。いまどき何の防護措置もなく券面情報だけで何かを証明したことになるのが間違っている。ついでに言えば携行してることと運転能力の有無も関係がない。

62: ChillOut 2026/09/30 05:24

“運転免許証を再発行した場合、免許証番号の末尾1桁(再発行回数を示す番号)が変更される”

63: Barton 2026/09/30 06:18

これは実際かなりヤバいな。自動車免許なんて本人確認書類の有力な1つだから、悪用される可能性が高すぎだろ。しかも番号も顔写真も変えようがないし。

64: kemononeko 2026/09/30 06:22

個人情報保護法はあるけどあれは賠償とか罰則とかなかったんだっけ。

65: bijui 2026/09/30 06:59

運転免許証が身分証明書として機能しなくなりました。

66: d0i 2026/09/30 07:15

根本的に免許書画像で何が信用できるのか、ということで、そんなもので開ける口座等が悪い、という世の中になってほしい

67: gairasu 2026/09/30 07:22

これを期にマイナカードでの認証が普及するかもね。マイナ免許証ではなく。あれは楽で良いけど、変な企業が導入してたら敬遠しちゃう

68: lastline 2026/09/30 07:45

レンタカー事業なので、リスク管理のため運転免許証の画像を保存してたんだろうけども、漏洩のリスクを甘く見てたなという印象

69: u_eichi 2026/09/30 07:45

そのJICCのアプリがおそらくアクセス集中でダウンしておられたのが昨夜。|今立ち上げてみたけどまだダメっすわ。

70: zakinco 2026/09/30 07:50

うへぇ

71: sakuragaoka99 2026/09/30 08:25

他社がこのような事例を起こすと存続リスクになると明確に認識するように、この会社に刑事含めた責任追及と課徴金、賠償請求が行われるべき

72: ROYGB 2026/09/30 08:36

最近は画像だけでの認証は無くなってきたような。少し前でも動画でカードを斜めにしたりみたいなのがあった。

73: north_korea 2026/09/30 08:37

免許証画像は一定期間の保存が義務付けられてたはず

74: hetarechiraura 2026/09/30 08:55

申告手続きすら面倒いのでタイムズがやれ

75: k-holy 2026/09/30 09:07

ただの画像を「本人確認」として受け入れるクソみたいな運用は法律上すでに廃止が決まってるんだから、現場ははよ対応しろって事だけども、実際どうなん?

76: pon-zoo 2026/09/30 09:12

二ページ目に具体的な対応策あり。他でも使えそう。

77: auto_chan 2026/09/30 09:42

反社が免許証を偽造しまくるから本人確認の信頼度がガタ落ちなのだ。おかげで先日のJPYC「1円=2円」突発開催大祭りに参加できなかったのだ。いい迷惑なのだ。いいかげんマイナンバーカードをつくるのだ……。

78: deep_one 2026/09/30 09:42

『信用情報機関への「本人申告」』なるほど。/そしてこうなったか。https://www.itmedia.co.jp/news/article/2609/30/2000001873/

79: rdlf 2026/09/30 10:21

JICCやCICの本人申告ってこの手の漏洩をやらかしたところが一括でやるべきなんじゃないの。

80: kanimaster 2026/09/30 10:23

十数年前まで免許証には本籍地の記載があったと思うんだけど。

81: prjpn 2026/09/30 10:33

免許含む個人認証はマイナンバーでPKI認証する流れを標準にしたほうがいいよ。

82: BigWhiteDog 2026/09/30 11:00

免許証画像を漏洩された160万人のタイムズユーザーが個別に申請するのは手間がかかりすぎるだろ。タイムズが責任もって一括で申請しろ。

83: pokepirk 2026/09/30 11:00

再発行して末尾一桁変えたところで、これから自分が登録するところになりすましでなんかされるのは防げるかもしれないけど自分の知らないところで使われるのは全く防げないしほとんど意味ないよね

84: toronei 2026/09/30 12:23

本人認証で身分証明書の画像とか撮影しないといけないやつ、本当にここに預けるの大丈夫なのか?みたいなところまでやってるもんなあ。

85: bonoumamire 2026/09/30 12:51

マイナンバーカードがアップを始めました

86: TakayukiN627 2026/09/30 13:07

しかし、再発行によって免許証の交付日や末尾番号を更新しておけば万が一、勝手に契約などを結ばれたとしても、「流出時の古い情報によるなりすまし被害である」と客観的に主張する強力な証拠となるはずだ。

87: snowdrop386 2026/09/30 13:41

多くの金融機関等は、2027年4月のいわゆるホ方式廃止に先行して既に免許証画像での本人確認を廃止しているけれども、まだのところは、ただちに本人確認の手段の制限をやってほしいと思う。

88: portal18 2026/09/30 19:44

"入会手続きの途中で離脱したユーザーの情報もシステムに残っており" それはなんで...。 "過去に退会したユーザー" はまだわからなくもないけど。