O-Lab +Ossan Laboratory+

Ossanの研究所です。

ICカードのカード番号は、クレジットカードやキャッシュカードの番号並みに漏れたら困る番号だって事はいい加減認識したほうが良いよ。

高木氏の問題追求具合を「やり過ぎ」とか
言っちゃってる人が多いのが気になったので。
〜〜〜〜〜
はてなブックマーク - 高木浩光@自宅の日記 - ID番号が秘密なのか、それとも氏名・生年月日が秘密なのか
http://b.hatena.ne.jp/entry?mode=more&url=http://takagi-hiromitsu.jp/diary/20120226.html%23p01
〜〜〜〜〜


PASMO等のICカードの番号を
気軽に写真に撮ってWeb上に上げちゃってる人を
結構見るけども、正直危なすぎます。
ICカードにオートチャージ機能が付与されている場合は、
銀行口座へのアクセスが可能な番号を漏らしている事になるわけで。


あなたはクレジットカードとかキャッシュカードの番号を、
Web上に晒しますか?って言われたら、普通やらないと思うんだけど。


ICカードはクレジットカードに存在しない情報である
乗車履歴とかとも紐づいてます。要するに情報量が多い。
その上、小額決済に使用するケースが
クレジットカードよりも多いでしょうから、
ICカードの利用履歴のほうが行動追跡されるリスクに対する重大性が大きいです。


「自分のICカードには個人情報載っけてないし、
 オートチャージもやってないもんね〜〜」
とか思ってる人もいるかもしれませんが、アホです、それ。


ICカードに定期券情報を載せてる人は、
ICカードにひも付けられる個人情報を提供した後です。


鉄道会社ではICカードが拾得物として届けられた場合、
定期券発行履歴がないか、一応、駅端末で検索してるはずです。
該当する連絡先情報が分かったら「落とし物として届けられました」
って連絡が来る、はず。


「ICカード番号で何で検索できるようにしてるんだよ!」
って話があるかもしれませんが、
ICカードが壊れた場合、鉄道会社は定期券を
磁気券等に再発行して乗客に渡すサービスを提供しているので、
過去の定期券購入情報は閲覧できる必要があるのです。


以前、ここにこんなコメントを書いた事があります。
〜〜〜〜〜
http://takekuma.cocolog-nifty.com/blog/2007/05/post_8a55.html


たけくまさん、どうもです。


Upされてる、カード裏面画像なのですが、
裏面下側にある「JE~~~」の箇所は
念のため隠されたほうが良いかと思います。


個人情報検索が可能になってしまいます。
(JR職員以外には不可能な行為ですが…)
JR職員が不正行為をする可能性がある、
とは言いませんが一応、念のため。


投稿: Ossan | 2007/05/02 22:40
〜〜〜〜〜


これもう、2007年の話だけどな〜。
この間、世間の人らのICカード番号に対する重大性の
認識は全然進んでない、と。


とりあえず、ICカードの番号管理はもっと神経質になりましょう。
ぐだぐだな人が大杉。