2015年12月22日 08時00分 UPDATE
特集/連載

「彼らはこの問題を深刻に考えていない」(カムカー氏)禁断のクレジットカード「MagSpoof」、誕生のきっかけは予測できる再発行番号

1つのデバイスで複数のクレジットカードに成り済ますことできる“オープンソースハードウェア”の開発者が、そのきっかけとなったクレジットカードアルゴリズム問題を発見した経緯を米TechTargetに語った。

[Michael Heller,TechTarget]
再発行カードの脆弱性問題 この話、今のところAmerican Expressだけということになっているが。

 米American Expressが使用しているアルゴリズムに問題となり得る脆弱(ぜいじゃく)性があることをネットワークセキュリティの研究者であり“実践者”でもあるサミー・カムカー氏が発見した。カムカー氏は、この脆弱性によって古いカード情報に基づいて再発行したカードの情報を予測できたという。

 きっかけは、American Expressのカードを紛失したときに再発行した新しいカード番号だった。「再発行カードの番号が紛失したカードの番号と酷似していることに気が付いた」とカムカー氏は自分のブログで報告している。

 そこで、カムカー氏は他に所持していたAmerican Expressのカードや友人のAmerican Expressのカードと比較してみた。その結果、既に紛失したり盗難にあったりしたカードでも、完全なカード番号が分かれば再発行したAmerican Expressのカード番号を正確に予測できる普遍的なパターンが見つかったとカムカー氏は話している。


この記事を読んだ人にお薦めのホワイトペーパー

この記事を読んだ人にお薦めの関連記事

Loading

注目テーマ

ITmedia マーケティング新着記事

news019.jpg

スタンプラリーにポイントカード、顧客満足度向上の決め手を調査から読む
顧客満足度の高い企業、ポイントカードやクレジットカードの保有枚数にスタンプラリー企...

news114.jpg

NTTドコモと博報堂、O2Oマーケティング分野における業務・資本提携に合意
NTTドコモと博報堂は業務・資本提携について合意したと発表した。O2Oマーケティング分野...

news095.jpg

KABUKI、EC事業者に広告収入をもたらすEC特化型広告配信ネットワーク「アド・アトリエ」を提供
次世代型ECモール「kabukiペディア」を運営するKABUKIは、EC特化型広告配信ネットワーク...