マイナンバーカードの4桁暗証番号は総当たり攻撃ですぐ解除される?【ファクトチェック】

マイナンバーカードの4桁暗証番号は総当たり攻撃ですぐ解除される?【ファクトチェック】

「マイナカードの4桁の暗証番号は総当たり攻撃ですぐ解除される可能性がある」という内容のツイートが拡散しました。これはマイナンバーカードに関していうと、不正確な情報です。

検証対象

2022年10月13日、マイナンバーカードを作成した際に設定したパスワード4桁は、コンピュータプログラムによる総当たり攻撃を受けたらすぐに解除されてしまう可能性があるとの指摘が広く拡散した。

画像

このツイートのリプライには、「たった四桁で驚いた」「自宅PCでフリーの解析ツールで4桁は即開きます」といったコメントがついた。

マイナンバーカードの4桁暗証番号はすぐに解除されるのか、検証する。

検証過程

マイナンバーカードを取得する際に設定する数字4桁のパスワードは「利用者証明用電子証明書パスワード」と呼ばれる。

検証対象のツイートが指摘するように、パスワードが数字4桁であれば、現在の技術では総当たり攻撃と呼ばれる0000から9999まで一つずつ自動で試していく手法を使い、一瞬で解除が可能だ。アメリカのサイバーセキュリティ企業Hive Systemsによると、数字が11桁でもすぐに解除できるという。

画像
ハッカーが総当たり攻撃でパスワード解除できるまでにかかる時間の一覧表(Hive Systems, 2022)

しかし、マイナンバーカードの場合、そもそもパスワード使用時にマイナンバーカードが必要で、しかも、3回連続で間違えるとロックが掛かってしまう(デジタル庁「マイナポータル よくあるご質問」参照)。このため、総当たり攻撃をかけること自体が不可能になっている。

日本ファクトチェックセンター(JFC)がデジタル庁に問い合わせたところ、「例えば、日をまたいでログインを試みたとしても3回連続でパスワード入力を間違えるとロックが掛かる」ため、総当たり攻撃による解除はできないという説明だった。

判定

総当たり攻撃を使えば、4桁の数字のみで構成されるパスワードはすぐに解除できる。しかし、マイナンバーカードのように、手元にカードが必要で入力を間違えるとロックが掛かる仕様では総当たり攻撃が難しい。よって、「マイナンバーカードの4桁暗証番号は総当たり攻撃ですぐ解除される」という指摘は不正確と判定した。

あとがき

マイナンバーカードに関しては、多数の疑問や批判が出ており、河野太郎デジタル大臣が個人のブログでも回答しています。

一般的に世論が割れたり、与野党で意見が対立することに関しては、ネット上でも様々な言説が飛び交い、賛成派・反対派を問わず、事実と異なるものも多く見られます。JFCでは意見は別として、それぞれの事実に関して検証をしていきます。

検証:杉江隼
編集:古田大輔

検証手法や判定基準などに関する解説は、JFCサイトのファクトチェック指針をご参照ください。

「ファクトチェックが役に立った」という方は、シェアやいいねなどで拡散にご協力ください。誤った情報よりも、検証した情報が広がるには、みなさんの力が必要です。

X(Twitter)FacebookYouTubeInstagramなどのフォローもよろしくお願いします。またこちらのQRコード(またはこのリンク)からLINEでJFCをフォローし、真偽が気になる情報について質問すると、AIが関連性の高い過去のJFC記事をお届けします。詳しくはこちらの記事を

もっと見る

都知事選めぐる誤情報/TikTokをNHKが独自調査/アメリカで偽情報研究拠点に閉鎖報道【今週のファクトチェック】

都知事選めぐる誤情報/TikTokをNHKが独自調査/アメリカで偽情報研究拠点に閉鎖報道【今週のファクトチェック】

東京都知事選が始まり、候補者や報道に関する偽・誤情報が拡散しています。日本でもTikTokで誤情報が拡散していることを調査したNHK報道や、アメリカでの偽情報の研究拠点の閉鎖をめぐる報道などを紹介します。 ✉️日本ファクトチェックセンター(JFC)がこの1週間に出した記事を中心に、その他のメディアも含めて、ファクトチェックや偽情報関連の情報をまとめました。同じ内容をニュースレターでも配信しています。登録はこちら。 JFCのファクトチェック記事 鳥インフルエンザワクチン接種に反対する人は逮捕される? 「世界保健機関(WHO)加盟国が鳥インフルエンザワクチンの接種に反対する国民を逮捕することに合意」という言説が拡散していますが、誤りです。厚生労働省は「合意した事実はない」と否定し、そもそもWHO年次総会でも議論されていません。 鳥インフルエンザワクチン接種に反対する人は逮捕される?【ファクトチェック】「世界保健機関(WHO)加盟国が鳥インフルエンザワクチンの接種に反対する国民を逮捕することに合意」という言説が拡散していますが、誤りです。厚生労働省は「合意し

By 宮本聖二, 古田大輔(Daisuke Furuta)
東京都知事選、NHKニュースで紹介する候補者の順番が不自然?【ファクトチェック】

東京都知事選、NHKニュースで紹介する候補者の順番が不自然?【ファクトチェック】

東京都知事選に関して「NHKがニュースで報じる候補者の順番が不自然」と、一部の候補を贔屓しているかのような言説が拡散しましたが、誤りです。NHKは候補者を届け出順に紹介しています。 検証対象 2024年6月20日に告示された東京都知事選報道をめぐって、NHKのニュースで放送した候補者の演説の順番が不自然だという言説が拡散した。小池都知事が最初で、元参院議員の蓮舫氏が5番目だったことから「発言の印象を弱めるためではないか」と指摘している。 このXの投稿は、6月22日現在38万を超える閲覧がある。「届出順のはずだ」というコメントが数多くついている一方、「人気順でじゃね?」と言った反応もあった。(※この検証記事の公開後、この投稿はお詫びとともに削除されました。2024年6月23日追記) 検証過程 日本ファクトチェックセンター(JFC)は、20日のNHKニュース7を視聴した。 都知事選のニュースでは、まず立候補者56人全員を顔写真と名前(字幕)で紹介。その後、小池百合子知事の紹介と演説を放送した。名前と三期目を目指すといった7秒間の紹介コメントをつけて、

By 宮本聖二
小池百合子都知事が都議会で自身に批判的な議員を退席させた?【ファクトチェック】

小池百合子都知事が都議会で自身に批判的な議員を退席させた?【ファクトチェック】

小池百合子都知事が都議会で自身に批判的な発言をした議員を退席させたという言説が拡散しましたが、ミスリードで不正確です。小池都知事に批判的な発言をした都議が委員会で退席を命じられたことは事実ですが、発言の取消しを求める動議について、当事者は議事に参加できないという条例にそった対応です。 検証対象 小池都知事が自身を批判した都議を退席させたという言説が動画とともに拡散している。 2024年6月11日に拡散したX(旧Twitter)上の投稿には動画とともに「小池百合子って都議会でこんなんなんや」「独裁者に刃向かえば退席させられるねんよ」などといったコメントもついていた。 2024年6月20日現在、このポストは1.2万件以上リポストされ、表示回数は65万件を超える。また、TikTokではこの動画が複数のバージョンで拡散している。 検証過程 拡散した動画は57秒に編集されている 添付された動画は57秒間。まず、「3月13日都議会予算特別委員会」の様子として、関口健太郎都議(立憲民主党)が以下のように発言する様子が映っている。 「知事の答弁拒否率は76%」

By 日本ファクトチェックセンター(JFC)
日本がウクライナに10年間で58兆円を支払う?【ファクトチェック】

日本がウクライナに10年間で58兆円を支払う?【ファクトチェック】

「日本政府が10年間でウクライナに58兆円を支払い、それを年金に充てる」という言説が拡散していますが、誤りです。58兆円は、ウクライナの復興に必要な総額の試算として世界銀行や国連が2023年3月に出したもので、日本が全額を負担するわけではありません。 検証対象 ロシアに侵略されているウクライナを支援するために「日本が58兆円を支払う」という言説が繰り返し拡散している(例1,2)。 「10年間で58兆円をウクライナ人の年金に充てるそうです」というX(旧Twitter)上の投稿は6月20日現在20万以上の閲覧数があり、TikTokなどでも繰り返し、拡散している。 検証過程 映像は2023年3月の岸田首相のウクライナ訪問 拡散したX につけられたTikTok動画のスクリーンショットを画像検索すると、2023年3月に岸田首相がウクライナを訪問して首脳会談をした際の映像だとわかる。 この会談で、岸田首相は「総額71億ドルの支援を着実に実施していく」と表明している(外務省「日・ウクライナ首脳会談」)。 2024年6月の首脳会談では 2024年6月13日

By 宮本聖二