/
東武鉄道×日立製作所|指静脈認証決済のリスク
/
東武鉄道×日立製作所|指静脈認証決済のリスクとリスクアセスメント
両社はアセスメント結果を公開していない。
どれだけリスキーなことをやっているかまだ十分理解できていない可能性があるし、対処方法についても万全でないことを分かっている可能性がある。
/
デジタル化された生体認証情報。
スマホの指紋認証はそのスマホ内に生体認証情報は保管されて他へ行くことはない。
東武と日立の企みはセンターサーバーに保管されどこからでもアクセスできてしまう。
その時のリスクアセスメントはどの程度できているのか。
/
(1)模倣するロボット指を作る。
(2)サーバーを書き換える。
/
どちらも犯罪者にかかれば簡単にできる。
後者の場合はサーバーに侵入する方法もあるが、単純に情報更新(メンテナス)として別のもので上書きもできる。
金融機関プラットフォームとして利用するようになれば冗談で済まされないだろう。彼ら犯罪者は今からテストに入る筈だ。
/