以下の内容はhttps://security-log.hatenablog.com/entry/2025/08/29/000000より取得しました。


Suica、社員証など幅広く使用の「旧型フェリカ」に脆弱性 開発元ソニーは安全性強調も、経産省「ICチップの入れ替え必要」

【概要】

■暗号アルゴリズム

  • なお、暗号については、古いDES暗号から替わって、よりセキュリティ強度があり突破されにくい新しいAES暗号になっているが、17年以前のフェリカのICチップは、古いDES暗号を使っていたという。


【要約】

ソニーは2025年8月、2017年以前に出荷された旧型FeliCaチップに脆弱性があると発表しました。外部報告に基づく検証で、データの読み取りや改ざんが可能となる恐れが確認されたものです。Suicaや社員証など広範囲で使われていますが、同社は「システム全体でのセキュリティにより利用は安全」と強調。一方で経産省は「第1世代ICチップは将来的に入れ替えが必要」と指摘し、暫定的な不正検知の仕組み導入も求めています。暗号も旧型はDESを使用しており、新型ではAESへ移行済みです。


【ニュース】

◆Suica、社員証など幅広く使用の「旧型フェリカ」に脆弱性 開発元ソニーは安全性強調も、経産省「ICチップの入れ替え必要」 (J-cast ニュース, 2025/08/29 18:31)
https://www.j-cast.com/2025/08/29507152.html


【関連まとめ記事】

全体まとめ
 ◆ICカード (まとめ)

◆FeliCa / フェリカ (まとめ)
https://security-log.hatenablog.com/entry/FeliCa




以上の内容はhttps://security-log.hatenablog.com/entry/2025/08/29/000000より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14