日次まとめ 2024年04月15日

その他

一般

ガジェット・サービス・ツール等

  • 本人確認、身分証アプリもOK マイナ受取時、5月から―総務省:時事ドットコム

    自治体に悪用対策を求める。例えば、スマホ画面を画像として保存する「スクリーンショット」は、加工されて第三者によるなりすましに利用される恐れがある。そのため、申請者が窓口でアプリを立ち上げてその場で操作し、本人の身分証であることを示してもらう方式が考えられる。

    電子的な方法で結果を見せるだけだと、いくらでも悪用はできちゃうからな。確認する側(自治体)がこの辺は徹底しなきゃな。

    とはいえ目の前で操作する方法でも、あらかじめHTML等で画面を自作しておけば、
    挙動をトレースして見た目だけ本物に寄せるようにすることも比較的 容易ですけどね。

    あとはアプリとしてごまかせるかどうかだけだし、よく確認しない相手ならWebブラウザでの動作でも行けるし、
    多少、開発の知識があればガワだけでも実際にアプリを作れば、正規のアプリと見た目だけじゃ判断できないと思う(モックアップのようなもので)。

    人の目をだます方法としては、フィッシングサイトやメールと仕組み的には同じようなものです。
    実際、見抜けず だまされる人が後を絶たないでしょう。

    つまるところ、絶対的な悪用対策をしきれるか、というと、目視だけじゃ正直抜け道はある。

    まぁこれは、人が確認する以上はどこかで確認精度にばらつきが出るので、アナログだろうがデジタルだろうが同じことですけどね。

    単純な情報以外でも判断できる知識がないとなぁ・・・。

    ただ、理論上は可能であっても、そこまでやって悪用する人がいるのかどうかはわからないので、対策コストをどこまでかけるかも微妙なところかもな。

技術・事業・セキュリティ等

隙間スキーマ をフォローする