「マイナンバーカードの4桁暗証番号は総当たり攻撃ですぐ解除される」は不正確【ファクトチェック】

「マイナンバーカードの4桁暗証番号は総当たり攻撃ですぐ解除される」は不正確【ファクトチェック】

「マイナカードの4桁の暗証番号は総当たり攻撃ですぐ解除される可能性がある」という内容のツイートが拡散しました。これはマイナンバーカードに関していうと、不正確な情報です。

検証対象

2022年10月13日、マイナンバーカードを作成した際に設定したパスワード4桁は、コンピュータプログラムによる総当たり攻撃を受けたらすぐに解除されてしまう可能性があるとの指摘が広く拡散した。

画像

このツイートのリプライには、「たった四桁で驚いた」「自宅PCでフリーの解析ツールで4桁は即開きます」といったコメントがついた。

マイナンバーカードの4桁暗証番号はすぐに解除されるのか、検証する。

検証過程

マイナンバーカードを取得する際に設定する数字4桁のパスワードは「利用者証明用電子証明書パスワード」と呼ばれる。

検証対象のツイートが指摘するように、パスワードが数字4桁であれば、現在の技術では総当たり攻撃と呼ばれる0000から9999まで一つずつ自動で試していく手法を使い、一瞬で解除が可能だ。アメリカのサイバーセキュリティ企業Hive Systemsによると、数字が11桁でもすぐに解除できるという。

画像
ハッカーが総当たり攻撃でパスワード解除できるまでにかかる時間の一覧表(Hive Systems, 2022)

しかし、マイナンバーカードの場合、そもそもパスワード使用時にマイナンバーカードが必要で、しかも、3回連続で間違えるとロックが掛かってしまう(デジタル庁「マイナポータル よくあるご質問」参照)。このため、総当たり攻撃をかけること自体が不可能になっている。

日本ファクトチェックセンター(JFC)がデジタル庁に問い合わせたところ、「例えば、日をまたいでログインを試みたとしても3回連続でパスワード入力を間違えるとロックが掛かる」ため、総当たり攻撃による解除はできないという説明だった。

判定

総当たり攻撃を使えば、4桁の数字のみで構成されるパスワードはすぐに解除できる。しかし、マイナンバーカードのように、手元にカードが必要で入力を間違えるとロックが掛かる仕様では総当たり攻撃が難しい。よって、「マイナンバーカードの4桁暗証番号は総当たり攻撃ですぐ解除される」という指摘は不正確と判定した。

あとがき

マイナンバーカードに関しては、多数の疑問や批判が出ており、河野太郎デジタル大臣が個人のブログでも回答しています。

一般的に世論が割れたり、与野党で意見が対立することに関しては、ネット上でも様々な言説が飛び交い、賛成派・反対派を問わず、事実と異なるものも多く見られます。JFCでは意見は別として、それぞれの事実に関して検証をしていきます。

検証:杉江隼
編集:古田大輔

検証手法や判定基準などに関する解説は、JFCサイトのファクトチェック指針をご参照ください。

「ファクトチェックが役に立った」という方は、シェアやいいねなどで拡散にご協力ください。誤った情報よりも、検証した情報が広がるには、みなさんの力が必要です。

X(Twitter)FacebookYouTubeInstagramなどのフォローもよろしくお願いします。またこちらのQRコード(またはこのリンク)からLINEでJFCをフォローし、真偽が気になる情報について質問すると、AIが関連性の高い過去のJFC記事をお届けします。詳しくはこちらの記事を

もっと見る

ワクチン接種で献血禁止の偽情報/AI動画にラベルをつける取り組み/欧州議会選挙と偽情報・情報工作【注目のファクトチェック】

ワクチン接種で献血禁止の偽情報/AI動画にラベルをつける取り組み/欧州議会選挙と偽情報・情報工作【注目のファクトチェック】

✉️ 日本ファクトチェックセンター(JFC)がこの1週間に出した記事を中心に、その他のメディアも含めて、ファクトチェックや偽情報関連の情報をまとめました。同じ内容をニュースレターでも配信しています。登録はこちら。 ワクチン接種で献血が禁止になるという言説が再び拡散。詐欺サイトに誘導するために新聞社を装ったアカウントが登場しました。AIで生成された動画・画像にラベルをつける取り組みをTikTokが開始するという発表がありました。欧州では、来月に迫った欧州議会選挙を前に偽情報の拡散や情報工作への警戒感が高まっています。 JFCのファクトチェック記事 「日本政府がコロナワクチン接種者の献血を禁止」は誤り 日本政府がコロナワクチンを接種した人の献血を禁止するという言説が拡散しましたが、誤りです。日本赤十字社では接種から一定期間が経過すれば献血を受け入れています。「ワクチン接種者の献血禁止」は繰り返し拡散しています。 「日本政府がコロナワクチン接種者の献血を禁止」は誤り 接種から一定期間経過すれば献血できる【ファクトチェック】日本政府がコロナワクチンを接種した人の献

By 宮本聖二, 古田大輔(Daisuke Furuta)
国民民主党、榛葉賀津也幹事長の偽アカウントが出現 政治家のなりすましに注意

国民民主党、榛葉賀津也幹事長の偽アカウントが出現 政治家のなりすましに注意

国民民主党の榛葉賀津也幹事長のなりすましアカウントがX(旧Twitter)に現れて、本人が注意を呼びかけています。投資詐欺に誘導されたり、個人情報を抜き取られたりするなどの危険性があります。 榛葉幹事長本人が注意を呼びかけ 2024年5月8日、国民民主党の榛葉幹事長はXアカウントで、自身のなりすましアカウントが出現したことに「 【ご注意ください】榛葉賀津也を名乗る『なりすまし』の偽アカウントが確認されました。絶対にURLをクリックしないでください」と注意を促しました。 このなりすましアカウントは、Xによってすでに凍結されている。 なりすましアカウントの特徴 デザインは、榛葉幹事長のアカウントと全く同じだが、@から始まるIDはアルファベットと数字の羅列で、フォロワーはゼロだ。 これまでも著名人や政治家のなりすましアカウントが次々に出現しているが、その多くがこうしたIDやフォロワーがゼロかわずかである。 あとがき こうしたなりすましアカウントの多くは、LINEなどに誘導した後投資に関する情報を提供すると言った文言でユーザーからお金を騙し取ったり、個

By 宮本聖二
「ファッションの祭典『メットガラ』にケイティ・ペリーが登場」は誤り 画像は生成AI【ファクトチェック】

「ファッションの祭典『メットガラ』にケイティ・ペリーが登場」は誤り 画像は生成AI【ファクトチェック】

歌手のケイティ・ペリーが、バラをあしらったドレス姿で、ファッションの祭典「メットガラ」に参加したかのような画像が拡散しましたが、誤りです。画像はAIで生成されたもので、ケイティ本人がメットガラに出席していないと否定しています。 検証対象 2024年5月7日、歌手のケイティの白いドレス姿の画像がX(旧Twitter)で拡散した。投稿には「メットガラ」のハッシュタグが付けられて、あたかも5月6日(現地時間)にニューヨークのメトロポリタン美術館で開かれた「メットガラ」に、ケイティが参加したかのようだ。 拡散したポストは5月9日現在で6.7万件以上リポストされ、表示回数は1696万回を超える。投稿について「素晴らしい」「美しい」というコメントの一方で「これはAI」という指摘もある。 検証過程 メットガラ(MET GALA)は、年に一度開かれるファッションの祭典。今年のドレスコードは「The Garden of Time(時間の庭)」で、各界の著名人らが華やかで個性的な姿で登場した。  ケイティは、過去に何度もメットガラに独創的なドレスで参加して話題となってい

By 日本ファクトチェックセンター(JFC)
能登半島地震「5月14日から珠洲市で弁当なくなる」は不正確 避難所では提供を継続【ファクトチェック】

能登半島地震「5月14日から珠洲市で弁当なくなる」は不正確 避難所では提供を継続【ファクトチェック】

「5月14日から珠洲市では弁当がなくなる」という言説が拡散しましたが不正確(ミスリード)です。5月15日以降支給されなくなる人はいますが、珠洲市は避難所で生活している人や生活に困窮している人などには弁当の提供を続けます。 検証対象 2024年5月6日、能登半島地震で被災した珠洲市について、X(旧Twitter)で、「5月14日から珠洲市では弁当すら無くなります...」「理由は食中の危険性があるから」などと書いた投稿が拡散した。投稿には、珠洲市健康増進センターとの電話のやりとりだとする内容も載せている。この投稿は2024年5月10日現在、320万回以上の表示回数と9900件以上のリポストを獲得している。 検証過程 珠洲市は3月14日から、被災者に夕食弁当を支給してきた(NHK、北陸中日新聞七尾支局)。 これは避難所で申し込み用紙に記入した人全てに提供してきたもので、避難所で生活している人以外も弁当を受けとっており、5月10日現在で約2000人の市民が利用している。 珠洲市のウェブサイトによると、仮設住宅の完成・入居が進んだことや、気温の上昇による食

By 日本ファクトチェックセンター(JFC)