2017 年以前に出荷された一部の FeliCa IC チップに脆弱性、データの読み取りや改ざんが実行される可能性 | ScanNetSecurity
2026.08.25(火)

2017 年以前に出荷された一部の FeliCa IC チップに脆弱性、データの読み取りや改ざんが実行される可能性

 ソニー株式会社は8月28日、2017年以前に出荷された一部のFeliCa ICチップの脆弱性について発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 ソニー株式会社は8月28日、2017年以前に出荷された一部のFeliCa ICチップの脆弱性について発表した。

 ソニーによると、同社の非接触ICカード技術「FeliCa」のICチップのうち、2017年以前に出荷された一部のICチップについて、独立行政法人情報処理推進機構(IPA)の「情報セキュリティ早期警戒パートナーシップガイドライン」に基づいた外部からの指摘で、報告された操作によりデータの読み取りや改ざんが実行される可能性を確認したとのこと。

 FeliCaを利用するサービスのセキュリティは、FeliCa ICチップのセキュリティに加え、サービスごとにシステム全体で構築されており、ソニーでは同事案について、情報セキュリティ早期警戒パートナーシップの枠組みの中で、一部のサービス事業者や公的機関とも連携している。

 株式会社NTTドコモも8月28日に、NTTドコモの金融サービスiDの非接触ICカード技術として採用するFeliCaの脆弱性について、開発元であるソニーから報告を受け、関係社と連携し対応を進めると公表している。なお、おサイフケータイが搭載するモバイルFeliCaについては当該脆弱性はない。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

    学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

  2. KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

    KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

  3. 企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第2回「今求められるSOC、CSIRTの姿とは~世界の攻撃者をOMOTENASHIしないために~」について語る

    企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第2回「今求められるSOC、CSIRTの姿とは~世界の攻撃者をOMOTENASHIしないために~」について語る

  4. 手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

    手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

  5. 皮膚炎を起こす「やけど虫」が増加、6~8月に特に多く発生

    皮膚炎を起こす「やけど虫」が増加、6~8月に特に多く発生

ランキングをもっと見る
PageTop