マイナンバーカードの4桁暗証番号は総当たり攻撃ですぐ解除される?【ファクトチェック】

マイナンバーカードの4桁暗証番号は総当たり攻撃ですぐ解除される?【ファクトチェック】

「マイナカードの4桁の暗証番号は総当たり攻撃ですぐ解除される可能性がある」という内容のツイートが拡散しました。これはマイナンバーカードに関していうと、不正確な情報です。

検証対象

2022年10月13日、マイナンバーカードを作成した際に設定したパスワード4桁は、コンピュータプログラムによる総当たり攻撃を受けたらすぐに解除されてしまう可能性があるとの指摘が広く拡散した。

画像

このツイートのリプライには、「たった四桁で驚いた」「自宅PCでフリーの解析ツールで4桁は即開きます」といったコメントがついた。

マイナンバーカードの4桁暗証番号はすぐに解除されるのか、検証する。

検証過程

マイナンバーカードを取得する際に設定する数字4桁のパスワードは「利用者証明用電子証明書パスワード」と呼ばれる。

検証対象のツイートが指摘するように、パスワードが数字4桁であれば、現在の技術では総当たり攻撃と呼ばれる0000から9999まで一つずつ自動で試していく手法を使い、一瞬で解除が可能だ。アメリカのサイバーセキュリティ企業Hive Systemsによると、数字が11桁でもすぐに解除できるという。

画像
ハッカーが総当たり攻撃でパスワード解除できるまでにかかる時間の一覧表(Hive Systems, 2022)

しかし、マイナンバーカードの場合、そもそもパスワード使用時にマイナンバーカードが必要で、しかも、3回連続で間違えるとロックが掛かってしまう(デジタル庁「マイナポータル よくあるご質問」参照)。このため、総当たり攻撃をかけること自体が不可能になっている。

日本ファクトチェックセンター(JFC)がデジタル庁に問い合わせたところ、「例えば、日をまたいでログインを試みたとしても3回連続でパスワード入力を間違えるとロックが掛かる」ため、総当たり攻撃による解除はできないという説明だった。

判定

総当たり攻撃を使えば、4桁の数字のみで構成されるパスワードはすぐに解除できる。しかし、マイナンバーカードのように、手元にカードが必要で入力を間違えるとロックが掛かる仕様では総当たり攻撃が難しい。よって、「マイナンバーカードの4桁暗証番号は総当たり攻撃ですぐ解除される」という指摘は不正確と判定した。

あとがき

マイナンバーカードに関しては、多数の疑問や批判が出ており、河野太郎デジタル大臣が個人のブログでも回答しています。

一般的に世論が割れたり、与野党で意見が対立することに関しては、ネット上でも様々な言説が飛び交い、賛成派・反対派を問わず、事実と異なるものも多く見られます。JFCでは意見は別として、それぞれの事実に関して検証をしていきます。

検証:杉江隼
編集:古田大輔


判定基準などはJFCファクトチェック指針をご参照ください。

毎週、ファクトチェック情報をまとめて届けるニュースレター登録(無料)は、上のボタンから。また、QRコード(またはこのリンク)からLINEでJFCをフォローし、気になる情報を質問すると、AIが関連性の高いJFC記事をお届けします。詳しくはこちら

もっと見る

東京都議選、新聞やテレビの偽・誤情報対策は/検証10本・関連14本【今週のファクトチェック】

東京都議選、新聞やテレビの偽・誤情報対策は/検証10本・関連14本【今週のファクトチェック】

東京都議選はいよいよ投開票日。先週のミニコラムで指摘したように、偽・誤情報は懸念したほどは広がっていません。ただし、読売新聞が指摘したように、ショート動画の量は増える傾向にあり、ソーシャルメディアが選挙に一定の影響を及ぼす構図は続いています。新聞社やテレビ局のファクトチェック強化や「情報の空白」を埋める試みは、続く参院選などで真価を試されるでしょう。(古田大輔) ※冒頭にミニコラムをつけるようにしました。ご意見・ご感想などはこちら。 ✉️日本ファクトチェックセンター(JFC)がこの1週間に出した記事を中心に、その他のメディアも含めて、ファクトチェックや偽情報関連の情報をまとめました。同じ内容をニュースレターでも配信しています。登録はこちら。 JFCからのお知らせ JFCファクトチェック講師養成講座はこちら 日本ファクトチェックセンター(JFC)は、ファクトチェックやメディア情報リテラシーに関する講師養成講座を月に1度開催しています。講座はオンラインで90分間。修了者には認定バッジと教室や職場などで利用可能な教材を提供します。 次回は初めての平日開催で

By 日本ファクトチェックセンター(JFC)
東京都議選、偽・誤情報の実態 ファクトチェック強化で「情報の空白」は埋まったか【解説】

東京都議選、偽・誤情報の実態 ファクトチェック強化で「情報の空白」は埋まったか【解説】

6月22日に投開票を迎える東京都議選。昨年11月の兵庫県知事選を受けて、新聞やテレビは偽・誤情報の拡散を警戒し、ファクトチェックの強化や有権者が必要とする情報が不足する「情報の空白」を防ぐ試みが見られました。実態と効果はどうだったのか、解説します。 東京都議選の偽・誤情報は 日本ファクトチェックセンター(JFC)は普段から、偽・誤情報が拡散していないか警戒しており、選挙は特に注目するテーマです。具体的には、ネット上に拡散する選挙関連の情報を以下のような手法などで検知しています。 ・SNS上で人気の投稿をソーシャルリスニングツールで監視 ・視聴数が伸びている動画を独自に監視 ・ファクトチェック・イニシアティブが運営するClaim monitor ・ユーザーからの情報提供 結論から言えば、東京都議選では偽・誤情報は懸念されたほどは拡散していません。それには理由があります。 都議選と2024年兵庫県知事選の違い 都議選は東京都内42選挙区の合計127議席に295人が立候補しています。たった一人が当選する大統領選のような知事選と異なり、各選挙区で1~8人が当

By 古田大輔(Daisuke Furuta)
小泉進次郎農水相が放射能汚染土を日本中にばらまいた? 小泉氏就任前に閣議決定し、現在は中間貯蔵施設に【ファクトチェック】

小泉進次郎農水相が放射能汚染土を日本中にばらまいた? 小泉氏就任前に閣議決定し、現在は中間貯蔵施設に【ファクトチェック】

YouTubeなどで発信している深田萌絵氏と医師の内海聡氏が対談する「放射能汚染土を日本中にばら撒いた小泉農水大臣の罪を暴く」と題する動画が拡散しましたが、誤りです。福島第一原発の事故で発生した除染土の県外処分は、小泉氏が環境大臣に就任する前の2011年11月の閣議で決まっています。また、現在は中間貯蔵施設で保管されています。 検証対象 2025年6月9日、深田氏と内海氏が対談する「放射能汚染土を日本中にばら撒いた小泉農水大臣の罪を暴く」と題した動画がYouTubeチャンネル「政経プラットフォーム」に投稿された。 動画は約21分間で、内海氏が「小泉氏が除染土を福島から各地域に移転した」などという趣旨の主張をしている。 2025年6月20日現在、この動画は18万回再生されている。投稿について「小泉一族は日本を潰す」「絶対選挙で小泉進次郎を落として下さい」などのコメントがついている。 検証過程 原発事故により、土壌が大量に汚染された 2011年3月の東日本大震災にともなう東京電力福島第一原発の事故で、大量の土壌が放射性物質に汚染された。 福島県内で

By 木山竣策
川口市の刑法犯で検挙された7割が外国人? データの読み間違い【ファクトチェック】

川口市の刑法犯で検挙された7割が外国人? データの読み間違い【ファクトチェック】

川口市内で発生した刑法犯(路上強盗、不同意わいせつ、ひったくりなど)の検挙人員の7割が外国人であるかのような主張がXで拡散しましたが、誤りです。2024年に川口市内で、刑法犯で検挙された外国人のうち、トルコ・中国・ベトナムの3国籍が7割を占めるというデータを誤って解釈しています。 検証対象 2025年6月15日、川口市内で発生した刑法犯罪について「検挙の7割が外国人」という趣旨の投稿がXで拡散した。 2025年6月18日現在、投稿は9800回以上リポストされ、表示回数は290万回を超える。投稿には「移民は日本人が育んだ世界で稀なる世界を打ち壊す」や「終わっとるなぁ 川口市」などのコメントのほか「川口は平和で夜中でも安心して歩けるのが現実」という反論もある。 検証過程 根拠とされた記事の内容は 拡散した投稿には、産経新聞の2025年6月15日付けの記事がついている。「川口の外国人犯罪『トルコ国籍比率ずば抜けている』クルド人に追跡された市議が議会で訴え 『移民』と日本人」という見出しで、6月13日の埼玉県川口市議会の質疑を報じている。 自民党の奥富精

By 根津 綾子(Ayako Nezu)

ファクトチェック講座

JFCファクトチェック講師養成講座 申込はこちら

JFCファクトチェック講師養成講座 申込はこちら

日本ファクトチェックセンター(JFC)は、ファクトチェックやメディア情報リテラシーに関する講師養成講座を月に1度開催しています。講座はオンラインで90分間。修了者には認定バッジと教室や職場などで利用可能な教材を提供します。 次回の開講は7月22日(火)午後2時~3時15分で、お申し込みはこちら。 https://jfckoushiyousei0722.peatix.com/ 受講条件はファクトチェッカー認定試験に合格していること。講師養成講座は1回の受講で修了となります。 受講生には教材を提供 デマや不確かな情報が蔓延する中で、自衛策が求められています。「気をつけて」というだけでは、対策になりません。最初から騙されたい人はいません。誰だって気をつけているのに、誤った情報を信じてしまうところに問題があります。 JFCが国際大学グロコムと協力して実施した「2万人調査」では実に51.5%の人が誤った情報を「正しい」と答えました。一般に思われているよりも、人は騙されやすいという事実は、様々な調査で裏打ちされています。 JFCではこれらの調査をもとに、具体的に

By 古田大輔(Daisuke Furuta)
理論から実践まで学べるJFCファクトチェック講座 20本の動画と記事を一挙紹介

理論から実践まで学べるJFCファクトチェック講座 20本の動画と記事を一挙紹介

日本ファクトチェックセンター(JFC)は、YouTubeで学ぶ「JFCファクトチェック講座」を公開しました。誰でも無料で視聴可能で、広がる偽・誤情報に対して自分で実践できるファクトチェックやメディアリテラシーの知識を学ぶことができます。 理論編と実践編の中身 理論編では、偽・誤情報の日本での影響を調べた2万人調査の紹介や、間違った情報を信じてしまう背景にある人間のバイアス、大規模に拡散するSNSアルゴリズムなどを解説しています。 実践編では、画像や動画や生成AIなど、偽・誤情報をどのように検証したら良いかをJFCが検証してきた事例から具体的に学びます。 JFCファクトチェッカー認定試験を開始 2024年7月29日から、これらの内容について習熟度を確認するJFCファクトチェッカー認定試験を開始します。誰でもいつでも受験可能です(2024年度中は受験料1000円、2025年度から2000円)。 合格者には様々な技能をデジタル証明するオープンバッジ・ネットワークを活用して、JFCファクトチェッカーの認定証を発行します。 JFCファクトチェッカー認定試験

By 古田大輔(Daisuke Furuta)
JFCファクトチェッカー認定試験  教材と申し込みはこちら

JFCファクトチェッカー認定試験  教材と申し込みはこちら

日本ファクトチェックセンター(JFC)はJFCファクトチェッカー認定試験を開始します。YouTubeで公開しているファクトチェック講座から出題し、合格者に認定証を授与します。 拡散する偽・誤情報から身を守るために 偽・誤情報の拡散は増える一方で、皆さんが日常的に使用しているSNSや動画プラットフォームに蔓延しています。偽広告や偽サイトへのリンクなどによる詐欺被害も広がっています。 JFCが国際大学グロコムと実施した2万人を対象とする調査では、実際に拡散した偽・誤情報を51.5%の割合で「正しいと思う」と答え、「誤っている」と気づけたのは14.5%でした。 自分が目にする情報に大量に間違っているものがある。そして、誰もが持つバイアスによって、それが自分の感覚に近ければ「正しい」と受け取る傾向がある。インターネットはその傾向を増幅する。 だからこそ、ファクトチェックやメディアリテラシーに関する知識が誰にとっても必須です。 JFCファクトチェック講座と認定試験 JFCファクトチェック講座(YouTube, 記事)は、2万人調査を元に偽・誤情報の拡散経路や

By 日本ファクトチェックセンター(JFC)