January 31, 2009
IC免許証がヒドイんです。
免許を書き換えようとして警察に行ったら、受付の申込書と一緒に、これからは免許がIC免許証になるから、つきましては4桁数字のパスワードを二つ書け、と。
言われるがままに思いつくパスワードを2つ書いて提出したら、こんな紙が返ってきました。
こんなことが書いてあります。
ICチップに次のとおり登録しました。この用紙は免許証とは別に保管しましょう。
というか、この紙に印刷されているパスワードは、とても大事なあっちのパスワードと、こっちのパスワードなんですけど。。。
何が問題か?
問題1.警察に免許書き換えに行ったら、申込用紙を書く際に、パスワードを2つも書けと言われた。
このパスワードを書く時点で、こうやって後から紙で返ってくることはわからないわけだから、当然、忘れない2つのパスワードを入力するハズ。プライオリティの高いツートップのパスワードを2つ入力してしまう可能性は高いように思えます。いきなり受付の段階でいきなり言われて思いつく番号なんてそんなもんだろうし、何よりその2つの組み合わせを忘れちゃいけないわけですから。
問題2.パスワードが紙に印刷されて、しかも、「保管しておくように」という指示がなされていること。
この2つの問題点が故に、おそらくこの2つの番号には、
・銀行口座のキャッシュカードのパスワード
・携帯のパスワード
・よく使うWebサイトのパスワード
・会社のマシンのログインパスワードとか思い出しやすいもの。
のいずれか2つは入っている可能性は非常に高く、その大事なパスワードを警察が事もあろうに紙のまま保存しておきなさい、という指示をしているわけです。
これは、ものすごい釣りだと思います。
そんな紙を保管しておきなさいということは、あらゆる家に空き巣に入ったら簡単に紙に書かれたパスワード候補を入手できそうです。
パスワード文化もここまで来ると怖いですね。
パスワードという仕組みは、個人がミスをして漏洩しないことを前提とした、システム側の責任逃れの仕組みでもあることをすっかり無視して、免許証のような公共性の高い日常の仕組みに導入してしまうのはいかがなものだろうか。
パスワードを2つも入力しなさいという仕様がいかにも自分たち(警察)のことしか考えてないわけですが、正直言って、あなた達のやってることは危険すぎます。
というか、そもそも免許証がIC免許証である必要性が全くわからないまま強制的にパスワードの記入を求められるわけでもあるのですが、どなたかのコストダウンのために国民を危険に晒すのはよろしくないのではないでしょうか。
追記1:
都道府県によっては、普段使ってるパスワードを書くなとか、紙は免許証と一緒に保管するなと言われるそうです。
賢明な人は紙を捨てたりすると思うのですが、問題はパスワードを一つだけ入力させるならともかく、「2つのパスワードの組み合わせ」を覚えておくのは難しいと思います。多重度?難易度?がものすごく上がっているかと。結果的に、免許証とパスワードの組み合わせは切り離させたとしても、紙に書いてあるパスワードそのものが可視化されているという事実は変わらず....。
ところで交通安全講習のビデオが都道府県のスコープで作られているのは極悪ですね。
事故を起こさないとか事故のトレンド自体は日本全国共通だと思うのですが、同じような内容が、全国の都道府県で量産されているのは、無駄で仕方ありません。(天下りなどを想像します)
追記2:
今までのカード番号流出事故で明るみになっているケースで、あらゆるパスワードに同じ番号を使ってシングルサインオンしてる人は結構いるようで、クレジットカードの3Dセキュア(オンライン決済で使うパスワード認証の仕組み)も、ネットサービスのログインのパスワードと一緒にしてしまって流出と同時にクレジットカードが不正利用されて、3Dセキュア意味ねーという事態も起きている。これもパスワードシステムの根本的な限界と言えるが、おそらくそういう人にとっては、このICカード免許証に書かれた数字の一つ目は、オールマイティなパスワードである可能性は高いです。
そして、そういう人にとって「2つめのパスワード」は、極めて不慣れな覚えておきにくいパスワードである可能性が高く、当然、そういう情報を捨てるわけにはいかない。つまり、パスワードリテラシーが低い人ほど、この紙は捨てられなくなるのではないか?という仮説。
ちなみに、どうでも良いのですが、UCカードの3Dセキュアのサイトは意味不明すぎて、僕は未だにそれ経由で支払いができたことがありません。(多分、パスワードロックされたままになってるかと)。ムームードメインとか3Dセキュアを求められた時だけ別のカードを使っています。もうちょっとユーザビリティ頑張れ。とはいえ、ユーザビリティを上げて、不正利用者のカード番号検証機になってはいけない部分もあるので、基本的に決済系のシステムは難解なシステムのままであり続けることが正当化されている、如何ともし難い構造。
一緒に保存しましょうじゃなくて、別に保存しましょうの間違いじゃないでしょうか
私も昨日免許書き換えにいってきたばかりですが、確かに怖いですね。免許証と一緒に持つなと言われても免許証と一緒に持っている人とかもいるだろうし、そういう人が免許証落としたりしたら、即、銀行で金を引き出されたりしそう。
もちろん私は紙では保管せず、秘密の言葉に変換して、秘密の場所に保管しますが・・・。
このパスワード情報、免許センターから漏洩して、悪用されそうな予感がする。
上記掲載中の写真の紙には
「この用紙は免許証等とは別に保管しましょう」と書いてありますね。
一緒に保管しましょうなんてあほなこと書いてるのはどの都道府県でしょう?
私が去年免許証を更新したときの紙は既に捨ててしまい、暗証番号申込用紙をスキャンしたものだけハードディスクの中に保存してあります。ハードディスクがクラッシュしたらおしまいだ。
あ、なんか間違えてますね(w
でも、そこが言いたいとこじゃないです。
そういえば本籍地がパスワードがないと引き出せないとか言ってたかも。
本籍って移動できるのに、隠す意味があるのかよくわかりませんね。
つか、この紙に本籍が書いてあったら意味なくないですか。
パスワードをキーに分離しましたって意味か。どうせ家に置いておくか、財布に置いておくかのどちらかなんだから、よくわからん。
歴史上いろいろあってのことでしょうが、その代償として免許持ってる全員のパスワードが紙に書き出される危機に巻き込まれる訳か。