<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2006/02/09 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2006/02/09/</link>
    <description>Recent content in 2006/02/09 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Thu, 09 Feb 2006 23:14:29 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2006/02/09/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>生体認証ブーム？</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20060209atm.htm</link>
      <pubDate>Thu, 09 Feb 2006 23:14:29 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20060209atm.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://www.mainichi-msn.co.jp/keizai/kigyou/archive/news/2006/02/07/20060207ddm001020008000c.html&#34; target=&#34;SubWindow&#34;&gt;全銀協が生体認証の方針を決めた&lt;/a&gt;という事なので、銀行系ATMへの&lt;span class=&#34;Topics&#34;&gt;生体認証&lt;/span&gt;の導入が加速されそうな気配だ。しかし&lt;span class=&#34;Topics&#34;&gt;生体認証&lt;/span&gt;の導入を手放しで喜んでいいのかというと、個人的には&lt;span class=&#34;Strong&#34;&gt;「ちょっと待て」&lt;/span&gt;と言いたい。最もわかりやすいのは&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/OPINION/20051003/222059/&#34; target=&#34;SubWindow&#34;&gt;日経ITProの『生体認証の上手な使い方』&lt;/a&gt;かな。&lt;/p&gt;&#xA;&lt;p&gt;まず&lt;span class=&#34;Warning&#34;&gt;偽造の可能性&lt;/span&gt;だが、&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/NC/NEWS/20050701/163801/&#34; target=&#34;SubWindow&#34;&gt;『静脈認証も安心できない? 大根で作った偽造指で認証に成功』&lt;/a&gt;とか、&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/OPINION/20051003/222059/&#34; target=&#34;SubWindow&#34;&gt;『生体認証の上手な使い方』&lt;/a&gt;で&lt;span class=&#34;Strong&#34;&gt;「指紋認証装置を集めて検証した結果、全17装置がゼラチンで作った人工グミ指を誤認証した」&lt;/span&gt;と書かれているように、生体以外による&lt;span class=&#34;Warning&#34;&gt;偽装は可能&lt;/span&gt;だと思った方が良い。もちろん、&lt;span class=&#34;Strong&#34;&gt;生体検知機能&lt;/span&gt;が搭載されれば良いのだが、現状では経済的・性能的なコスト負担が大きく搭載しているシステムは少ないそうだ。&lt;/p&gt;&#xA;&lt;p&gt;しかしまだ悲観する事は無い。そもそも元となる情報（指紋や静脈パターン）を&lt;span class=&#34;Strong&#34;&gt;入手&lt;/span&gt;する事が&lt;span class=&#34;Strong&#34;&gt;困難&lt;/span&gt;だという大きな壁がある。名簿屋やアングラに通じた情報屋とは言え、さすがに指紋や静脈パターンまで持っているところは無いだろう。&lt;/p&gt;&#xA;&lt;p&gt;今のところは！&lt;/p&gt;&#xA;&lt;p&gt;ただ、あっさり店舗外ATMへの&lt;span class=&#34;Warning&#34;&gt;盗撮装置&lt;/span&gt;増設を許してしまった現実を考えると、タッチセンサー部分にもう一枚余計にセンサーを仕込んだりする事は充分に考えられる。SF映画の世界なら握手した時にコピーしたり、完全な敵対関係にある場合は殺しちゃったりするんだけど、まぁそこまでは…&lt;/p&gt;&#xA;&lt;p&gt;なんて笑っていられたのも実は去年の春までだった。&lt;a href=&#34;http://news.bbc.co.uk/2/hi/asia-pacific/4396831.stm&#34; target=&#34;SubWindow&#34;&gt;BBCの記事&lt;/a&gt;によると、2005年3月には&lt;span class=&#34;Warning&#34;&gt;指紋認証を装備したメルセデスと共にオーナーの指まで切り取られてしまう&lt;/span&gt;という事件が発生しており、もはやハリウッド映画や小説の中の絵空事では無くなっているのである。セキュリティ装置が当たり前なロシアなどではドライバーも含めてアジトまで連行する「乗っ取り」が増えているらしい。こうなると生体認証による&lt;span class=&#34;Warning&#34;&gt;セキュリティ強化が裏目に出た&lt;/span&gt;形だと言わざるを得ない。追い詰められた犯罪者は形振り構わず凶行に出る危険性がある事を知っておかなければならない。&lt;/p&gt;&#xA;&lt;p&gt;また逆に、我々としては最後に切り離すポイントを意識しておくセキュリティバランスを構成する必要がある。例えば、高価なバイクを絶対に壊れないチェーンで家の柱にロックしてても柱ごと&lt;span class=&#34;Warning&#34;&gt;ウチを壊されて&lt;/span&gt;持って行かれてしまうと救い様が無い。それなら柱よりは壊しやすそうなチェーンにしておいて、&lt;span class=&#34;Strong&#34;&gt;ココセコム&lt;/span&gt;に入ったり全額補償の&lt;span class=&#34;Strong&#34;&gt;盗難保険&lt;/span&gt;をかける事も検討すべきだ。あ、話がちょっと脱線した。&lt;/p&gt;&#xA;&lt;p&gt;もっとも懸念するのが&lt;span class=&#34;Warning&#34;&gt;「変えたいと思っても変えられない」&lt;/span&gt;事だ。これは認証情報が流出したり盗まれたりした時にとてつもない脅威になる。今のところ、認証情報はセンターでなく&lt;span class=&#34;Strong&#34;&gt;ICカードに保存&lt;/span&gt;されるらしい。これは単にカードを盗まれたところで&lt;span class=&#34;Strong&#34;&gt;暗号化&lt;/span&gt;が前提のICカード故においそれと認証情報を抜かれる事もあるまいという背景があるのだが、流出や盗難のリスクはユーザーが担保する形になる。なるほど&lt;a href=&#34;http://www.mainichi-msn.co.jp/keizai/kigyou/news/20060209ddm008040017000c.html&#34; target=&#34;SubWindow&#34;&gt;お堅い銀行員と言えども油断も隙もない&lt;/a&gt;ご時世なので、これはこれで良心的であるかもしれず、取り敢えず正解だと言っておこう。&lt;span class=&#34;Note&#34;&gt;(←もちろん皮肉だ)&lt;/span&gt;&lt;/p&gt;&#xA;&lt;p&gt;というわけで、今年&lt;span class=&#34;Topics&#34;&gt;生体認証&lt;/span&gt;には良くも悪くも注目していかなければならないだろう。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●MSN-Mainichi INTERACTIVE &lt;a href=&#34;http://www.mainichi-msn.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.mainichi-msn.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.mainichi-msn.co.jp/keizai/kigyou/archive/news/2006/02/07/20060207ddm001020008000c.html&#34; target=&#34;SubWindow&#34;&gt;ＡＴＭ：生体認証、「指」「手のひら」相互利用　カードに情報記憶－－全銀協方針&lt;/a&gt; 2006年2月7日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.mainichi-msn.co.jp/keizai/kigyou/news/20060209ddm041040150000c.html&#34; target=&#34;SubWindow&#34;&gt;みずほ銀・顧客情報流出：逮捕の行員、バーで知り合い親交　暴力団に流出か&lt;/a&gt; 2006年2月9日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.mainichi-msn.co.jp/keizai/kigyou/news/20060209ddm008040017000c.html&#34; target=&#34;SubWindow&#34;&gt;みずほ銀・顧客情報流出：「内部犯行」に困惑　情報管理の想定外&lt;/a&gt; 2006年2月9日&#xA;&#x9;&lt;br/&gt;●YOMIURI ON-LINE &lt;a href=&#34;http://www.yomiuri.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.yomiuri.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗Yomiuri Weekly &lt;a href=&#34;http://www.yomiuri.co.jp/atmoney/yw/yw05052201.htm&#34; target=&#34;SubWindow&#34;&gt;「生体認証」の思わぬ落とし穴&lt;/a&gt; 2005/05/22号&#xA;&#x9;&lt;br/&gt;●日経ITPro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/Security/20050422/159969/&#34; target=&#34;SubWindow&#34;&gt;【CRYPTO-GRAM日本語版】バイオメトリクスの新たなリスク&lt;/a&gt; 2005年4月22日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/NC/NEWS/20050701/163801/&#34; target=&#34;SubWindow&#34;&gt;静脈認証も安心できない? 大根で作った偽造指で認証に成功&lt;/a&gt; 2005年7月1日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/OPINION/20051003/222059/&#34; target=&#34;SubWindow&#34;&gt;生体認証の上手な使い方&lt;/a&gt; 2005年10月4日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/COLUMN/20060130/228114/&#34; target=&#34;SubWindow&#34;&gt;特集「生体認証大ブレーク」(1)&lt;/a&gt; 2006年2月6日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/COLUMN/20060130/228115/&#34; target=&#34;SubWindow&#34;&gt;特集「生体認証大ブレーク」(2)&lt;/a&gt; 2006年2月7日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/COLUMN/20060201/228331/&#34; target=&#34;SubWindow&#34;&gt;特集「生体認証大ブレーク」(3)&lt;/a&gt; 2006年2月8日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/COLUMN/20060201/228332/&#34; target=&#34;SubWindow&#34;&gt;特集「生体認証大ブレーク」(4)&lt;/a&gt; 2006年2月9日&#xA;&#x9;&lt;br/&gt;●BBC &lt;a href=&#34;http://www.bbc.co.uk/&#34; target=&#34;SubWindow&#34;&gt;http://www.bbc.co.uk/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://news.bbc.co.uk/2/hi/asia-pacific/default.stm&#34; target=&#34;SubWindow&#34;&gt;Asia-Pacific&lt;/a&gt; &gt;&gt; &lt;a href=&#34;http://news.bbc.co.uk/2/hi/asia-pacific/4396831.stm&#34; target=&#34;SubWindow&#34;&gt;Malaysia car thieves steal finger&lt;/a&gt; 2005年3月31日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
