「セキュリティは不十分」 情報セキュリティ専門家が指摘するキャッシュレス社会の落とし穴 (2/6ページ)
また、インターネットバンキングについてはIDとパスワードだけでは安全性を担保できないことから、ワンタイムパスワードというトークンを利用した1回限りのパスワードも同時に送ってログインします。3つの情報を送ることで、IDとパスワードよりはセキュリティレベルが多少高くなるのではないかと考えがちですが、残念なことにインターネット上のSSL/TSLといった通信の方式だと、公開鍵暗号方式がベースになるので、ハッカーが中に入れてしまうんです。これはユーザーになりすましてログインすることが可能ということです。
つまり、ワンタイムパスワードを使っていても安全ではない。では、最近広がっているスマホ決済サービスはどうかという話ですが、IDとパスワードだけでログインできるので論外です。インターネットバンキングでさえセキュリティに不安はあるのですから、使い物にならないと私は考えています。
――キャッシュレス決済はセキュリティに問題があると。中村:確かに簡単に決済できて便利ですが、便利にしただけとも言えます。便利にキャッシュレス決済できるようにするのが目的であって、安全が目的ではありませんから、リスクを考えても1~2万円程度の決済で使うのがいいと思いますね。
それと暗号通貨の歴史とは全くかけ離れた世界から生まれたものなので触れたくはないのですが、触れておかなければいけないのが、仮想通貨です。Facebook主導で開発されている「リブラ」はブロックチェーンを使っていますが、スマホによるキャッシュレス決済よりはまだマシといえるレベルです。「リブラ」は通貨に近いものをつくろうとしていて、大きな金額を動かせるようにしたかったのだろうと思いますが、さすがにIDとパスワードだけでは不十分というところでブロックチェーンを使ったのだろうと。
――今回出版された『「暗号貨幣( クリプトキャッシュ )」が世界を変える!』で、仮想通貨のセキュリティの脆弱性を指摘されています。中村:ブロックチェーンを使って多くの先駆者が目指した世界はとても面白いと思うのですが世間で信じられているほどしっかりした技術ではありません。