禁断のクレジットカード「MagSpoof」、誕生のきっかけは予測できる再発行番号「彼らはこの問題を深刻に考えていない」(カムカー氏)

1つのデバイスで複数のクレジットカードに成り済ますことできる“オープンソースハードウェア”の開発者が、そのきっかけとなったクレジットカードアルゴリズム問題を発見した経緯を米TechTargetに語った。

2015年12月22日 08時00分 公開
[Michael HellerTechTarget]
再発行カードの脆弱性問題 この話、今のところAmerican Expressだけということになっているが。

 米American Expressが使用しているアルゴリズムに問題となり得る脆弱(ぜいじゃく)性があることをネットワークセキュリティの研究者であり“実践者”でもあるサミー・カムカー氏が発見した。カムカー氏は、この脆弱性によって古いカード情報に基づいて再発行したカードの情報を予測できたという。

 きっかけは、American Expressのカードを紛失したときに再発行した新しいカード番号だった。「再発行カードの番号が紛失したカードの番号と酷似していることに気が付いた」とカムカー氏は自分のブログで報告している。

 そこで、カムカー氏は他に所持していたAmerican Expressのカードや友人のAmerican Expressのカードと比較してみた。その結果、既に紛失したり盗難にあったりしたカードでも、完全なカード番号が分かれば再発行したAmerican Expressのカード番号を正確に予測できる普遍的なパターンが見つかったとカムカー氏は話している。


ITmedia マーケティング新着記事

news079.jpg

狙うは「銀髪経済」 中国でアクティブシニア事業を展開する企業とマイクロアドが合弁会社を設立
マイクロアドは中国の上海東犁と合弁会社を設立。中国ビジネスの拡大を狙う日本企業のプ...

news068.jpg

社会人1年目と2年目の意識調査2024 「出世したいと思わない」社会人1年生は44%、2年生は53%
ソニー生命保険が毎年実施している「社会人1年目と2年目の意識調査」の2024年版の結果です。

news202.jpg

KARTEに欲しい機能をAIの支援の下で開発 プレイドが「KARTE Craft」の一般提供を開始
サーバレスでKARTEに欲しい機能を、AIの支援の下で開発できる。