「マイナンバーカードの4桁暗証番号は総当たり攻撃ですぐ解除される」は不正確【ファクトチェック】

「マイナンバーカードの4桁暗証番号は総当たり攻撃ですぐ解除される」は不正確【ファクトチェック】

「マイナカードの4桁の暗証番号は総当たり攻撃ですぐ解除される可能性がある」という内容のツイートが拡散しました。これはマイナンバーカードに関していうと、不正確な情報です。

検証対象

2022年10月13日、マイナンバーカードを作成した際に設定したパスワード4桁は、コンピュータプログラムによる総当たり攻撃を受けたらすぐに解除されてしまう可能性があるとの指摘が広く拡散した。

画像

このツイートのリプライには、「たった四桁で驚いた」「自宅PCでフリーの解析ツールで4桁は即開きます」といったコメントがついた。

マイナンバーカードの4桁暗証番号はすぐに解除されるのか、検証する。

検証過程

マイナンバーカードを取得する際に設定する数字4桁のパスワードは「利用者証明用電子証明書パスワード」と呼ばれる。

検証対象のツイートが指摘するように、パスワードが数字4桁であれば、現在の技術では総当たり攻撃と呼ばれる0000から9999まで一つずつ自動で試していく手法を使い、一瞬で解除が可能だ。アメリカのサイバーセキュリティ企業Hive Systemsによると、数字が11桁でもすぐに解除できるという。

画像
ハッカーが総当たり攻撃でパスワード解除できるまでにかかる時間の一覧表(Hive Systems, 2022)

しかし、マイナンバーカードの場合、そもそもパスワード使用時にマイナンバーカードが必要で、しかも、3回連続で間違えるとロックが掛かってしまう(デジタル庁「マイナポータル よくあるご質問」参照)。このため、総当たり攻撃をかけること自体が不可能になっている。

日本ファクトチェックセンター(JFC)がデジタル庁に問い合わせたところ、「例えば、日をまたいでログインを試みたとしても3回連続でパスワード入力を間違えるとロックが掛かる」ため、総当たり攻撃による解除はできないという説明だった。

判定

総当たり攻撃を使えば、4桁の数字のみで構成されるパスワードはすぐに解除できる。しかし、マイナンバーカードのように、手元にカードが必要で入力を間違えるとロックが掛かる仕様では総当たり攻撃が難しい。よって、「マイナンバーカードの4桁暗証番号は総当たり攻撃ですぐ解除される」という指摘は不正確と判定した。

あとがき

マイナンバーカードに関しては、多数の疑問や批判が出ており、河野太郎デジタル大臣が個人のブログでも回答しています。

一般的に世論が割れたり、与野党で意見が対立することに関しては、ネット上でも様々な言説が飛び交い、賛成派・反対派を問わず、事実と異なるものも多く見られます。JFCでは意見は別として、それぞれの事実に関して検証をしていきます。

検証:杉江隼
編集:古田大輔

検証手法や判定基準などに関する解説は、JFCサイトのファクトチェック指針をご参照ください。

「ファクトチェックが役に立った」という方は、シェアやいいねなどで拡散にご協力ください。誤った情報よりも、検証した情報が広がるには、みなさんの力が必要です。

X(Twitter)FacebookYouTubeInstagramなどのフォローもよろしくお願いします。またこちらのQRコード(またはこのリンク)からLINEでJFCをフォローし、真偽が気になる情報について質問すると、AIが関連性の高い過去のJFC記事をお届けします。詳しくはこちらの記事を

もっと見る

衆院補選をめぐる偽情報/政治家のなりすまし/コミュニティノートの効果【注目のファクトチェック】

衆院補選をめぐる偽情報/政治家のなりすまし/コミュニティノートの効果【注目のファクトチェック】

✉️日本ファクトチェックセンター(JFC)がこの1週間に出した記事を中心に、その他のメディアも含めて、ファクトチェックや偽情報関連の情報をまとめました。同じ内容をニュースレターでも配信しています。登録はこちら。 2024年4月22-28日のファクトチェック週報です。4月28日に投開票が行われる衆院補選をめぐって様々な誤情報/偽情報が拡散しました。詐欺サイトに誘導する政治家のなりすましアカウントが今も次々に出現しています。新型コロナワクチンの誤情報に関してコミュニティノートが正確に機能しているという研究も。 JFCのファクトチェック記事 四国の地震で過去映像など拡散 2024年4月17日深夜、豊後水道を震源とする大きな地震が発生し、愛媛県と高知県で震度6弱を観測しました。地震発生後、無関係な過去の映像や画像が拡散しました。これは被害状況の把握や避難、救護活動に悪影響を及ぼしかねません。 四国の地震で過去映像など拡散 画像検索などで確認を2024年4月17日深夜、豊後水道を震源とする大きな地震が発生し、愛媛県と高知県で震度6弱を観測しました。地震発生後、無関係

By 宮本聖二, 古田大輔(Daisuke Furuta)
(衆院補選)「小池と乙武だけに警察が出動しているのは明らかに違法」は誤り 都知事は警護の対象【ファクトチェック】

(衆院補選)「小池と乙武だけに警察が出動しているのは明らかに違法」は誤り 都知事は警護の対象【ファクトチェック】

衆議院補選での街頭演説に関して「公務員が特定の政治団体に肩入れしてはいけないので、小池と乙武だけに警察が出動しているのは明らかに違法」という言説が拡散しましたが、誤りです。小池百合子氏に限らず都知事は警察の警護対象となっています。 検証対象 2024年4月19日、小池都知事と衆院補選に東京15区から出馬している乙武洋匡氏を指して、「公務員が特定の政治団体に肩入れしてはいけないので、小池と乙武だけに警察が出動しているのは明らかに違法」という言説が動画と共に拡散した。 リンク先のYouTube動画のタイトルは「東京15区衆議院補選、城東警察署に今から出頭LIVE」。アカウント名は「チャンネルつばさ ・黒川あつひこ」で、衆院補選東京15区に候補者を立てているつばさの党の黒川敦彦代表の名前で運営されている。 動画は、屋内で7~8人の男性を前に、撮影者側が「小池がいるからあんだけ警察来たよね?」「なんで公務員のお前らが乙武と小池のだけ来てんだよ」「犯罪者だからね テメェら」などと発言している。 Xの投稿のアカウントは、今回東京15区で立候補している人物のものだ。

By 日本ファクトチェックセンター(JFC), 宮本聖二
日本共産党、宮本たけし衆議院議員の偽アカウント出現 選挙中のなりすましに注意

日本共産党、宮本たけし衆議院議員の偽アカウント出現 選挙中のなりすましに注意

日本共産党の宮本たけし衆議院議員が自身の偽アカウントへの注意を呼びかけています。政治家のなりすましアカウントは選挙への影響もありうる他、詐欺的なサイトへの誘導や個人情報を取られる危険があるため注意が必要です。 宮本議員が注意喚起 2024年4月24日、日本共産党の宮本たけし議員がX(旧Twitter)でなりすましアカウントが登場していると注意を呼びかけた。 検証過程 宮本氏が添付した偽アカウントは4月26日現在、X上に存在している。その投稿を見ると返信に「投資テクニックと経験を無料で共有します」と書き込み、LINEに誘導している。 プロフィール欄には本人のアカウントと同じ文言が記載されプロフィール画像も同じだが、IDが異なる。宮本氏はIDが「@ohsakamiyamoto」だが、なりすましアカウントはアルファベットと数字の羅列だ。また、公式アカウントのフォロワーは2万人以上いるのに対し、なりすましアカウントは4月26日朝の時点で1人もいない。 あとがき 著名人や政治家を騙る偽アカウントや偽広告が次々と出現しています。詐欺サイトへの誘導や個人情報を

By 宮本聖二
(衆院補選)「江東区では外国人学校に通う生徒の家庭に補助」はミスリード 他の自治体でも実施【ファクトチェック】

(衆院補選)「江東区では外国人学校に通う生徒の家庭に補助」はミスリード 他の自治体でも実施【ファクトチェック】

衆院補選期間中に「江東区では税金から朝鮮学校、韓国学校、中華学校に通学する生徒の保護者に1人につき8000円が補助されています」という言説が拡散しましたが、ミスリードで不正確です。都内の多くの特別区に同様の補助施策があります。 検証対象 2024年4月21日に「江東区では税金から朝鮮学校、韓国学校、中華学校に通学する生徒の保護者に1人につき月額8000円が補助されていますよ!」とX(旧Twitter)で投稿があった。 投稿には次のような文言もあり、衆院補選の江東区(東京15区)で競っている都民ファーストや立憲民主党を批判し、日本保守党の飯山あかり候補への投票を呼びかける内容だ。 「現江東区長は都民ファーストから支援を受けて当選。立憲民主党の議員も朝鮮学校を支援していますよ?大丈夫ですか?」「来る補選では日本人の為に #日本保守党 #飯山あかり に投票し、外国人ばかりを優遇する制度に終止符を打ちましょう!」 この投稿は4月25日現在、4200リポスト、16万表示を超えている。 検証過程 投稿には、江東区ウェブサイトの「外国人学校保護者負担軽減制度」の

By 宮本聖二