パスワードを忘れた? アカウント作成
10673 story

イーバンク銀行 カメラ付き携帯電話で口座開設 36

ストーリー by yoosee
簡単、安全? 部門より

naocha曰く、"japan.internet.com の記事によると、 イーバンク銀行株式会社は、携帯電話のカメラ機能を利用して運転免許証などの本人確認書類を撮影し、簡単に口座開設申込ができるiアプリ「口座かんたん開設アプリ」を17日より開設すると発表した。

同銀行のホームページから専用ソフトを読み込んで起動し、氏名などを入力するとカメラが起動。 その後、運転免許証又は健康保険証を撮影し、送信すれば数日後に口座番号などが郵送で通知されるという物である。今まで書類を郵送するなどしていた申し込みの手間を軽減できる。
口座かんたん開設アプリの対応機種は、現在のところ NTT ドコモの FOMA シリーズ(900、901、700)と限られているが、NTTドコモ以外の携帯電話会社での利用も検討しているという。

直接確認せず写真で証明書審査って、ほんとに大丈夫なんでしょうか。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by tarosuke (2403) <webmaster@tarosuke.net> on 2005年08月17日 21時23分 (#783029) 日記
    すっかり忘れちゃってるんじゃないかと。
    申請者と照合しなかったら「本人確認書類」じゃないじゃん。
    # もっとも従来方法の方が危ないがな。
  • by Anonymous Coward on 2005年08月17日 20時31分 (#783003)
    考えられる問題点

    従来、証明書類の偽造は、公文書偽造なり有印私文書偽造なりで法的に処罰できてきたが、ニセ写真データだけを作成して(有体物は製造しない)それを送信する行為は、現在の法律で対応できているだろうか。
  • 例えば (スコア:2, 興味深い)

    by onnoji (27294) on 2005年08月18日 1時10分 (#783151)
    綺麗に加工して、写真画質でプリントしたのを写したらバレるんですかね?

    #こういうのって意外とアナログな視点で偽造とかやられそうなんだよね
  • 本人確認法 (スコア:1, 参考になる)

    by Anonymous Coward on 2005年08月17日 22時49分 (#783064)
    本人確認法では

    *免許証等のコピーや、住民票の写しを銀行に送ってもらう(ステップ1)
    *銀行はその住所へ通帳等を送る(転送不可)(ステップ2)

    という2ステップを経ることによる本人確認を認めています。今回の発表はステップ1を簡略化しただけで、セキュリティ的に変化はないでしょう。
  • by celibidache (14043) on 2005年08月18日 18時09分 (#783457)
    口座開設って1回やったらそれっきりな気がする。
    その為に、わざわざ、アプリケーションを携帯電話にダウンロードして実行する甲斐があるんでしょうか?

    これが、振込みが、簡単に出来るとか、安全に出来るとかなら判るんですが。

    # 携帯電話を持ってないので、頓珍漢なことを言って居そうな気がするけどID
  • by Anonymous Coward on 2005年08月17日 20時32分 (#783004)
    別に免許証のコピーを送っても写真を撮ってもセキュリティ的には変わらない気がします。写真を取るほうがコピーをとってから返すより楽ですが、書類が本人の住所に書留で送られる限り結局悪用はできないような。
    あっ、えーと、免許証そのものの偽造をする場合にはこの限りではないのですね。コピーよりは写真の方がバレにくいということはあるのかもしれませんね。
    • by Anonymous Coward on 2005年08月17日 22時10分 (#783049)
      銀行口座じゃないけどプロバイダかなんかに申し込むとき
      コピーとってきてファックスとか送るの面倒くさいから
      スキャナで取り込んだのメールで送っていいですかと言って
      普通にそれで処理しましたけど、
      単なるコピーなら画像データで送っても
      話は同じなんだから別にいいよね、と思います
      別に、一度PCに取り込んでからコピーのように印刷しても
      直接コピーしたのと区別はつかないはずです。
      コピー風でもデータで送っても改変しようと思えばいくらでも可能ですよね。
      親コメント
    • 画像処理ソフトでチョコチョコっと修正したらイチコロだと思います
      あと、郵送に関しても簡単にパスさせる方法があるんですけど
      それはここでは言えません。
      • >画像処理ソフトでチョコチョコっと修正
        それってアプリを騙して流し込めるの?
        それともいじったのをカメラで撮影? だとすればコピーを送るのと変わらんような。
        これがパソコンでできます、だったらいくらでも回避方法がありそうだけれど、ある種ブラックボックスな携帯電話でそれ以上のことが可能な
        • カメラ撮影だと原本のコピーよりも写りが雑になりやすいので
          比較的初歩の偽造処理で騙せてしまいそうですね。
          それこそ身分証にカメラ撮影時に電子透かしが表示されるような仕組みでもないと。
          厳密に決められた品質と範囲が移るようにアプリ側で制限かけたら
          今度は読み取りエラー多発でサポセンパンクだろうし
          預貯金を扱ってるのだからもう少し安心感が確保できそうな方法を使って欲しいところ。

          本音で言えばサイトは接続時からSSLで、取引時はパスワード+IDタグつきカードをマシンに刺して認証
          郵送物は全て配達記録、せめて書留くらいはやって欲しいところです。
          (これはこれで顧客激減しそうですが)

          あと、これは開設時と直接関係ないですが、
          イーバンクの口座番号を知っている第三者が勝手にログオンページで
          パスを間違って連続入力すると一定時間取引停止になるようです。
          これっを利用すると容易に他人の口座を一時凍結できてしまいますが
          これは考えようによってはすごく問題あると思うのですが・・・

          #
          #この辺改善しない限りいつまでたっても取引専用なんだけどね
          #
          --
          #状況はいつも最悪、でもそれが当たり前
          親コメント
    • 以前、とある銀行の口座開設時の身分確認書類の送付に際して、
      運転免許証のコピーを送ろうとしました。
      HP製の複合機でコピーして送ったら
      「公安委員会の認印が不鮮明」で送り返されました。
      • by Anonymous Coward on 2005年08月18日 11時29分 (#783287)
        日本のメーカー製のコピー機やFAXは印鑑が鮮明に写るよう補正がかかっているという話を聞いたことがあります。
        本来あの赤はそのままではそれほどはっきり写るものではないのだとか。
        しかし補正(強調というべきか)しないとオフィスで使うときにクレーム続出だそうで。
        ソースを失念したのでAC
        親コメント
  • by Anonymous Coward on 2005年08月17日 20時33分 (#783005)
    いままでコピーしたやつを送っていたのがデジタル写真に変わるだけだから、危なくないような気がする。
    • by Anonymous Cowerd (24277) on 2005年08月17日 23時15分 (#783087)
      紙にコピーした奴なら、それをそのまま持ち出せば書類が紛失
      したとしてすぐ気づくでしょう。
      大量に持ち出すには、一枚一枚複写機を通してコピーする必要が
      ありますし。

      デジタル写真になれば、コピーしても紛失はしないので気づき
      にくいです。
      大量コピーも、下手すりゃマウス操作でフォルダごと。

      盗む立場の人間にとっては盗みやすくなりますね。

      ただ、最近はゲオのように、顧客情報盗難防止のためという理由で
      紙媒体の申込書を電子化(スキャン)して保管、紙はシュレッダー
      というところもあります。
      ぶっちゃけ、セキュリティ強化というよりも紙媒体は保管費用と
      整理が大変だからという理由の匂いがぷんぷんしますが。
      親コメント
  • by Anonymous Coward on 2005年08月17日 21時44分 (#783038)
    署名情報がいれられたらいいのに・・・・<もちもちプリン
    (透かし情報もあったらなおよし・・・・<ケツ毛ガンダム)
  • by Anonymous Coward on 2005年08月18日 1時40分 (#783161)
    ゼロックスコピーで大丈夫なのかとは心配しないのですか。

    ↓参考用
    http://www.ebank.co.jp/kojin/account/index.html
    http://www.ebank.co.jp/kojin/account/id/index.html
  • by Anonymous Coward on 2005年08月18日 12時00分 (#783302)
    携帯電話キャリアに登録されたパートナーのサーバには、HTTP通信するたびにユーザーに通知することなく識別番号が送られています。
    キャリアに照会すれば本人確認可能なので、それを保険に頼っているのでしょうね。
    • by psbz (26780) on 2005年08月18日 16時36分 (#783420)
      各キャリアのGWのログをチェックすればアクセス元端末を特定できるかと。。。
      端末IDは各端末側でユーザーが送信の可否を設定できるかと。
      それによって利用できなくなるコンテンツもあるってメッセージが出ますが。。

      まあ、端末ID送信可に設定してあれば、公式サイトのコンテンツからはID拾えますがね。
      そうじゃないと課金できません。。。
      親コメント
    • HTTP通信するたびにユーザーに通知することなく識別番号が送られています。
      個人情報保護法違反ですね。総務省に是正を求めましょう。
  • by Anonymous Coward on 2005年08月19日 12時23分 (#783746)
    数年前にイーバンクで口座開設しましたが、Webでの登録後、FAXで免許証のコピーを送付しただけで完了しました。

    みなさんご存じのとおり、FAXの画像なんてそんなにきれいじゃありません。

    白黒2値の低解像度画像でOKなんだから、デジカメの高解像度カラー多階調画像が問題になるはずありません。
    偽造するなら、白黒2値のFAXの方が一万倍は楽ですし…。

    元々、免許証のFAXだけで本人確認していたわけで、FAXで送っていた頃となにも変わらないか、若干偽造に強くなったと言えます。
typodupeerror

ソースを見ろ -- ある4桁UID

読み込み中...