2003-03-30 部屋片付けたい日記(そして、欲求だけで終わると)
■ 暗証番号とか
キャッシュカードの暗証番号に不安を覚えたことはないだろうか?数字のみ4桁で構成されるあれだ。日々、コンピュータを使っている自分に取ってはなんとも頼りない。例えば、自分の場合宅内に設置しているサーバさえログインにはかなり長めのパスフレーズを必要とする設定を行っている。もちろん、認証の際に必要な鍵が物理的なカードに対し、サーバの場合はファイル(RSA鍵)なので単純には比較はできないが、それにしても数字4桁。単純すぎやしないだろうか。特に最近では、デビットカードとして使う機会も多い。レジには衝立は設置されていないし、店員がニコニコしながら暗証番号の入力を見守っている事さえある。
また、最近ではクレジットカードのICカード化が進んでいるが、やはりこれも暗証番号が4桁である。カード会社はよほどの落ち度がない限り不正利用に対し補償を行ってくれるが、暗証番号の入力が伴う不正利用に対しては補償を行わないようだ。暗証番号の入力と言えば、今までの磁気カードの場合精々キャッシング程度であったが、CAT端末がIC対応の場合支払いの際にも暗証番号の入力が必要になる。つまり、暗証番号を入力する機会が圧倒的に増えるのにもかかわらず、補償の条件がそのままなのである。それに加え、この記事によると既にICカード対応のスキマーも存在しているという。ICカードは暗号化されているはずなので、実際に悪用出来るかどうかは不明だが、カード情報に加え暗証番号も保存可能なスキマーが実際に店舗に仕掛けられた場合、犯人はショッピングに加えキャッシングが利用できてしまう可能性はあるだろう。このような場合でも、カード会社は補填を行ってはくれないのだろうか。
キャッシュカードやクレジットカードにしてもサービスはますます便利になってゆくが、それらをカバーすべき補償や認証と言った基本的な機能がなんとも貧弱ではないか。如何だろうか。
■ カード会社にしてみれば、これ以上補償をおこないたくない、というのが本音だろうなあ。
■ ギコ猫とデザインパターン [カトゆー家断絶より]
ハハハ。面白い。結城さん最高だ。デザインパターン勉強しねーと。
nyauun at ponkotsu.net

Vipowerか〜<br>家にも2製品あるよ!<br>何ともうさんくさくて頼りないけど転送速度は上々さ!<br>暗証番号?20を過ぎると4桁の数字すらど忘れしてしまうのさ!ていうかもっと生体組織をつかった認証にしていただきたい!
バイオメトリクスかー。いいかもね。でも、指紋とかは何となく登録したくないよな。ってーか、ちゃんと補償してくれるなら、別に不正利用されてもいいから署名でいいや、っていう俺は希有なタイプなのだろうか。<br>VIPowerはあの値段が安さからして並々ならぬものがあるよな。胡散臭いって意味で。今のところ問題はないが。あーネジ穴が1個だけちょっと変だったが。