ひょー(eKYCが中途半端なのかねえ…)
社会制度のバグ? 本人確認の穴を突いたマイナンバー過信の新手口とは:小寺信良のIT大作戦(1/3 ページ) - ITmedia NEWS https://www.itmedia.co.jp/news/articles/2403/25/news115.html
@zundan@mastodon.zunda.ninja これが一番重要なところですよね。証明書なしで認証できるなら証明書の意味がないわけでして…
マイナンバーカードが効力を発するのは、カードとしての物理的な存在ではなく、内蔵されている証明書データのほうである
@mctek そうそう!偽の口座ができる時に、マイナンバーカードの写真で充分という間違った判断が通っちゃったように見えました(とはいえ現状でオンラインのみでマイナンバーカードの証明書というかデジタル署名の検証を必須にするのも現実的ではなさそうですよね…
@zundan@mastodon.zunda.ninja マイナポータルのアプリにカードを登録する際にはスマホのNFCリーダーで読み取る手順があるようなので、別に実装が難しいという訳ではないと思いますが…
@mctek はい。僕はマイナンバーカードも持ってない身で妄想しかできないのですが、技術的に必要な要素は揃ってるんだけど、例えばマイナンバーカードを電話やカードリーダーにかざして復号やデジタル署名をさせるという行為はそれほど一般的ではなく(僕もGoogle Payとかで戸惑うし!)、どうもマイナンバーカードには位置をちゃんと合わせないとやりとりしづらいという問題もあるみたいで、世の中の多くの人が普段使いできる状況にはなっていなさそうだなあと思ってます。