hellkite 日記と雑記とメモ。

Shiki Kazamaの駄文と音楽と、時々技術な感じ

モバイルSuica、なりすましに注意


スポンサーリンク


Expired
・・・これはヤバい。登録しようと思ってたけど、面倒で後回しにしててよかったと思う。


こっちに詳しく書いてありますね。
約1年で1000万円――モバイルSuicaの不正利用はなぜ起きた? - ITmedia ニュース
カード番号と有効期限だけでなりすましができるってことは、カードをチラ見されたらヤバいってこと。しかも登録用のメールアドレスや電話番号で本人確認をしないという、今どきどんなサービスでも登録時にやっている作業もやってない。
さらに、モバイルSuica登録時の通信内容は暗号化されてない・・・つまり、カード番号や有効期限が盗聴し放題。信じられねぇ。


モバイルSuicaってインフラじゃなかったっけ?ペンギンが泣くぞ。
会員数がどうしても必要でその登録時の敷居を下げたかったのだろうけど、影響力のある企業がそんなことやってどうすんだ。


とにかく、モバイルSuicaに関しては本人確認のずさんさが解消されない限りはクレジットカードを登録しないようにしようと思う。