犯罪の“黒船”が来た! スキミングの恐怖~その2

海外の2メートル級スキマーのすごさ

 松村氏によれば現在、日本にある非接触式のスキマーは約4センチまで近づかないとデータを抜き取れないレベルのものだ。

 安全性を確保する意味もあって、日本の非接触型ICカードリーダーはその程度に送信出力を落として設計されている。だから、スイカもポケットや財布から出して、カードリーダーにかざさなければならない。

 4センチまで近づかないとスキミングができないとなると、現実的には電車や人混みで犯罪は起こりにくいだろう(バッグやスーツの外側からスキミングすることはできるだろうが)。

 ところが、韓国や台湾などの海外の交通機関で使われている非接触型ICカードのリーダーには半径2~3メートルまでカバーする機器があり、定期入れなどを出さずに素通りできる。

 松村氏はこの2メートル級の高出力性能を持った海外製の非接触式スキマーが日本に流入する危険を指摘する。

 「2メートル級スキマーが日本に持ち込まれたら、日本の非接触型ICカードも離れたところから簡単にデータを盗み取られます。メーカーはデーターにスクランブル(暗号)をかけているといいますが、解読できない暗号はありません」

 現在、こうした非接触式スキマーを防ぐために電磁波シールドフィルム付きの財布や、スキミング防止カード(非接触ICカードに重ねるとスキミングされなくなる)などが販売されているが、「多くは日本の4センチスキマー対応で、2メートル級から守ることはできません」。

 松村氏はこうした事態を警戒して、既に自身が経営する松村テクノロジーで「ステルスカード」という2メートル級スキマーでも防御できるスキミング防止カードを作り、販売している。

松村テクノロジーのスキミング対策カード「ステルスカード」
海外の高出力スキマーの電磁波も遮断/吸収し、スキミングを阻止する。ICカードと重ねて利用する

 携帯電話に電子マネー機能を搭載したおサイフケータイも同じ理由で非接触式スキマーにデータを読み取られる危険がある。

 現在のところ、スイカの入金上限額は2万円だし、通常は電子マネーやおサイフケータイにもそれほどの金額を入れておかないだろう。犯罪グループからすれば、1万円程度のためにわざわざスキミングしても割が合わないので狙っていないだけだ。

 だが、「今後が問題」と松村氏。利用できる店舗が増え、おサイフケータイやスイカもクレジットカードとして使えるなど多機能化が進んでくると、チャージの上限額も引き上げられ、そのうちICカードに50万円が入っているという時代が来るかもしれない。

 「そのときになって犯罪グループは動き出すでしょう。便利さの影には必ず危険性があるのです。企業がビジネスを大きくしようとして、利用額の高額化や多機能化を無節操に押し進めるのは危険です。いま止めておけば、犯罪者を喜ばせなくてもすむ」。

 ICカードや携帯電話にいろいろな機能を搭載すると、それをなくしたときのダメージも大きくなる。便利さと危険はコインの裏表であることを肝に銘じたい。

その1はこちら >>
その3はこちら >>

「スキミング<br>知らないうちに預金が抜き盗られる」

「スキミング
知らないうちに預金が抜き盗られる」

松村 喜秀 著
扶桑社
2007年3月発行
新書 / 181p
714円(税込み)

SAFETY JAPAN メール

日経BP社の書籍購入や雑誌の定期購読は、便利な日経BP書店で。オンラインで24時間承っています。