「マイナンバーカードの4桁暗証番号は総当たり攻撃ですぐ解除される」は不正確【ファクトチェック】

「マイナンバーカードの4桁暗証番号は総当たり攻撃ですぐ解除される」は不正確【ファクトチェック】

「マイナカードの4桁の暗証番号は総当たり攻撃ですぐ解除される可能性がある」という内容のツイートが拡散しました。これはマイナンバーカードに関していうと、不正確な情報です。

検証対象

2022年10月13日、マイナンバーカードを作成した際に設定したパスワード4桁は、コンピュータプログラムによる総当たり攻撃を受けたらすぐに解除されてしまう可能性があるとの指摘が広く拡散した。

画像

このツイートのリプライには、「たった四桁で驚いた」「自宅PCでフリーの解析ツールで4桁は即開きます」といったコメントがついた。

マイナンバーカードの4桁暗証番号はすぐに解除されるのか、検証する。

検証過程

マイナンバーカードを取得する際に設定する数字4桁のパスワードは「利用者証明用電子証明書パスワード」と呼ばれる。

検証対象のツイートが指摘するように、パスワードが数字4桁であれば、現在の技術では総当たり攻撃と呼ばれる0000から9999まで一つずつ自動で試していく手法を使い、一瞬で解除が可能だ。アメリカのサイバーセキュリティ企業Hive Systemsによると、数字が11桁でもすぐに解除できるという。

画像
ハッカーが総当たり攻撃でパスワード解除できるまでにかかる時間の一覧表(Hive Systems, 2022)

しかし、マイナンバーカードの場合、そもそもパスワード使用時にマイナンバーカードが必要で、しかも、3回連続で間違えるとロックが掛かってしまう(デジタル庁「マイナポータル よくあるご質問」参照)。このため、総当たり攻撃をかけること自体が不可能になっている。

日本ファクトチェックセンター(JFC)がデジタル庁に問い合わせたところ、「例えば、日をまたいでログインを試みたとしても3回連続でパスワード入力を間違えるとロックが掛かる」ため、総当たり攻撃による解除はできないという説明だった。

判定

総当たり攻撃を使えば、4桁の数字のみで構成されるパスワードはすぐに解除できる。しかし、マイナンバーカードのように、手元にカードが必要で入力を間違えるとロックが掛かる仕様では総当たり攻撃が難しい。よって、「マイナンバーカードの4桁暗証番号は総当たり攻撃ですぐ解除される」という指摘は不正確と判定した。

あとがき

マイナンバーカードに関しては、多数の疑問や批判が出ており、河野太郎デジタル大臣が個人のブログでも回答しています。

一般的に世論が割れたり、与野党で意見が対立することに関しては、ネット上でも様々な言説が飛び交い、賛成派・反対派を問わず、事実と異なるものも多く見られます。JFCでは意見は別として、それぞれの事実に関して検証をしていきます。

検証:杉江隼
編集:古田大輔

検証手法や判定基準などに関する解説は、JFCサイトのファクトチェック指針をご参照ください。

「ファクトチェックが役に立った」という方は、シェアやいいねなどで拡散にご協力ください。誤った情報よりも、検証した情報が広がるには、みなさんの力が必要です。

X(Twitter)FacebookYouTubeInstagramなどのフォローもよろしくお願いします。またこちらのQRコード(またはこのリンク)からLINEでJFCをフォローし、真偽が気になる情報について質問すると、AIが関連性の高い過去のJFC記事をお届けします。詳しくはこちらの記事を

もっと見る

今井絵理子議員が「(議員になって良かったのは)遊んでいてお金が入ること」と発言は誤り  書いたのはインスタグラムのユーザー【ファクトチェック】

今井絵理子議員が「(議員になって良かったのは)遊んでいてお金が入ること」と発言は誤り 書いたのはインスタグラムのユーザー【ファクトチェック】

自民党の今井絵理子参議院議員が、議員になって良かったことについて「遊んでいてお金が入ることかな」と発言したという言説がX(旧Twitter)で拡散しましたが、誤りです。今井氏のインスタグラムへのユーザーの書き込みです。 検証対象 週刊女性プライムの記事見出しを引用して今井絵里子参議院議員が、国会議員になって良かったこととして「遊んでいて金が入ることかな」と発言したとする言説が拡散した。 100万を超す閲覧があり、立憲民主党の原口一博衆議院議員が引用リポストしたことでさらに拡散した。 検証過程 こうした言説は、2023年10月の週刊女性プライムの記事の見出しが一つのきっかけになっている。 その記事の見出しは「遊んでいて金が入ることじゃないのかな」今井絵理子”議員になって良かったこと”回答がフランス研修の余波で炎上」だ。 この記事は、今井氏のインスタグラムの投稿動画を取り上げている。この動画の中で議員になって良かったことを聞かれた今井氏は「自分が訴えた政策が実現して、困ってる人に喜んでもらえる瞬間だ」と答えたとしている(現在今井氏のインスタグラムは閉鎖

By 宮本聖二
「難民申請中は強制送還出来ないよう入管法を改正したのは民主党政権」は誤り 制定時は自民党政権【ファクトチェック】

「難民申請中は強制送還出来ないよう入管法を改正したのは民主党政権」は誤り 制定時は自民党政権【ファクトチェック】

「難民申請中の強制送還が出来ないよう、入管法を改正したのは民主党政権」との言説が拡散しましたが、誤りです。難民認定申請者の強制送還を一時的に停止する「仮滞在許可」が法制度化されたのは、2004年です。当時は自公連立の小泉純一郎政権でした。 検証対象 2024年2月22日、「難民申請中の強制送還が出来ないよう、入管法を改正したのは民主党政権」とする投稿が拡散した。投稿には、「バズりついでに、なぜ政府は今までクルド人を強制送還出来なかったか?を調べて見ると、イラン人を返せた入管法を改正して、難民申請中は強制送還出来ない法律を作った与党が有りました」「はい『悪夢の民主党政権=今の立憲民主党』です」と書かれている。 この投稿は2024年3月29日時点で、300万回以上の表示回数と1万件以上のリポストを獲得している。 検証過程 言説にある「難民申請中は強制送還出来ない法律」とは、入管法を指すとみられる。 2004年の入管法改正ではじめて、難民認定申請をした不法滞在中の外国人の強制送還を一時的に停止する「仮滞在許可制度」が新設された(入管庁)。改正があった200

By 日本ファクトチェックセンター(JFC)
(画像)「黒人の侍とその家族」とする写真が拡散 AI時代のミーム【ファクトチェック】

(画像)「黒人の侍とその家族」とする写真が拡散 AI時代のミーム【ファクトチェック】

「大手メディアは伝えない日本の黒人侍」という文言とともに侍姿の黒人と家族のような画像が拡散しましたが、誤りです。写真はAIによるもので本物ではありません。 検証対象 2024年3月13日、「大手メディアは伝えない日本の黒人侍(原文は英語)」という文言と、日本の城を背景に3人が立っているモノクロの画像が拡散した。3月29日現在、このポストは855万回以上の閲覧回数と6200回以上のリポストを獲得している。 検証過程 画像の出所は Google画像検索で探すと、ネット上で確認できる最も古い同様の画像は2024年2月26日のFacebookページの投稿だった。「Poetry&Talents(詩と才能)」というページで「詩人、歌手、コメディアン、アーティストがその芸術的才能を披露するためにシェアする場所」という説明があり、投稿には「We’re everywhere!!(私たちはどこにでもいる!!)」と書かれている。 画像にある不自然な箇所 拡散した画像には不自然な箇所がいくつかある。 まず、左側の男性が右腰につけている刀が歪んでいる。また、右側の女性

By 日本ファクトチェックセンター(JFC), 宮本聖二
「小林製薬の紅麹がありとあらゆる食品に赤色着色料として使われていた」は誤り 着色料のベニコウジ色素は別物【ファクトチェック】

「小林製薬の紅麹がありとあらゆる食品に赤色着色料として使われていた」は誤り 着色料のベニコウジ色素は別物【ファクトチェック】

小林製薬の紅麹原料による健康被害をめぐり、「小林製薬の紅麹があらゆる食品に赤色着色料として使われている」という言説が拡散していますが、誤りです。着色料は食品添加物のベニコウジ(紅麹)色素で、問題となった紅麹とは別物です。 検証対象 「『小林製薬の件、大変そうだなぁ〜。ま、サプリメント飲めないから関係ないや!』 ↓実際↓ありとあらゆる食品に、安全な天然の赤色着色料として使われました。」という投稿が、X(旧Twitter)などで拡散した。 1万1000以上のリポストのあったこの投稿は現在削除されているが、コピーした投稿がその後も拡散している。「紅麹色素で染めてる カニを模したかまぼこが投げ売りされている」などといった投稿もある。 検証過程 問題となったのは小林製薬が製造した「紅麹」 今回、問題となっているのは小林製薬の「紅麹」で、その成分が含まれた健康食品を食べた後に腎臓の病気などで5人が死亡、のべ93人が入院しており、小林製薬が「原因となった疑いがある」として調べている(NHK)。 小林製薬によると、販売している機能性表示食品「紅麹コレステヘルプ

By 宮本聖二