暗証番号を考える

(1/1)
パスワード
外出先で突然4桁の暗証番号が必要になったとき、どうしますか?
キャッシュカードと同じ番号を使っていませんか? それは危険ですよ。
今回は、携帯電話で暗証番号を表示させる仕組みを作ってみました。

暗証番号を覚えるのは大変

ゴルフ場のロッカーの暗証番号が盗まれ、多額の現金が引き落とされるという事件がありました。直接の問題は暗証番号の盗難ですが、キャッシュカードの暗証番号とロッカーの暗証番号を同じにしていたことも大きな問題です。

金融庁の調査によると、6割の人が暗証番号を生年月日にしているといいます。自宅の電話番号の下4桁を暗証番号にしている人も、いまだに多いのでは?
あなたは、クレジットカードやキャッシュカードを何枚持っていますか? すべての暗証番号を違う番号にしていますか?
違う番号にしなくてはならないのは、みなさん、よくご承知のことと思いますが、それを実行するとなると、とてもすべての番号を覚えてはいられないというのが本音でしょう。また、ランダムに4桁の数字を思い浮かべようとしても、どうしても個人の癖が出てしまいます。

私は、すべての暗証番号を別々にしろというアドバイス自体がナンセンスのような気がしてなりません。そもそも、暗証番号を覚えきれないほどの種類のカードを持ってはいけないのです。とはいえ、せめて、一時的に使うロッカーの暗証番号と、長期にわたって使うカードの暗証番号は別々にしておきたいもの。何か良い方法はないものでしょうか。

暗証番号を発生させるようなカードはないものか?

セキュアIDトークン
ワンタイム・パスワードというものがあります。文字通り、一度しか使えないパスワードで、外出先から会社のネットワークに接続するときなどに利用されます。ワンタイム・パスワードを発生させる携帯型の装置もあります。
同じように、4桁の暗号番号を発生させるカード型装置があれば便利だと思うのですが、どうも手頃な製品はないようです(2005年2月現在)。

仕方がないので作りました

仕方がないので、携帯電話で代用できないかと考え、インターネット経由で4桁数字の暗証番号を自動的に生成し、表示させるツールを作ってみました。

iモードでアクセスしている方は、ぱふぅ家のホームページの5番目のメニューから入ることができるようになっています。また、下記URLまたはQRコードからダイレクトに入ることもできます。PCでも利用できますし、おそらくauやボーダフォンでも利用できると思います。

QRコード
https://ss1.xrea.com/www.pahoo.org/itools/pass4.html

セキュリティの関係上、暗証番号の発生方法はお教えできませんが、ランダム度合いの高さは保証します。少なくとも誕生日や電話番号よりは数段マシです。
また、暗証番号を表示する画面は(ドコモ経由では正式に認証されないようですが)暗号化通信で送っていますので、盗聴の心配はありません。それと、これは信じていただくしかないのですが、当サイトで記録はとっていませんので、再現はできない暗証番号となっています。
携帯電話を肌身離さず持っておくという前提条件付きですが、携帯電話の画面メモ機能を使えば、表示された暗証番号を日時付きで記録しておくことができます。これで、暗証番号を忘れても大丈夫。もちろん、ネットの常識として、ご利用は自己責任でお願いします。もしトラブルが発生したとしても、当サイトは責任を負うことはできません。

参考サイト

参考書籍

表紙 暗証番号はなぜ4桁なのか?
著者 岡嶋裕史
出版社 光文社
サイズ 新書
発売日 2005年09月
価格 770円(税込)
ISBN 9784334033231
相次ぐ盗難キャッシュカードによる現金引き出し事件。銀行か利用者か、その責任の所在をめぐっての議論がかまびすしい。一方、カードと暗証番号の組み合わせによる「識別」「認証」システムの脆弱性自体も問われ、ICカードやバイオメトリクス(生体認証)など、新セキュリティシステムへの期待が高まっている。しかし、新技術によってカード犯罪はなくせるのか?そもそも問題の本質はどこにあるのか?重要なのは、問題の本質を知り、生活の様々な局面で応用を利かせられる能力を身につけることだ。それが、多くのセキュリティ事故を未然に防ぐ力になるはずだ。
 
(この項おわり)
header