Home | Notifications | New Note | Local | Federated | Search | Logout

Note Detail


Reply to @Coro@mstdn.maud.io
Coro@Coro@mstdn.maud.io (2025-09-14 12:10:54)
そういえば、横浜駅SFに駅外の人間が駅ナカに行くためにSuicaをハッキングするみたいな話があったな...

---Reply--- Coro@Coro@mstdn.maud.io (2025-11-06 08:52:29) > 暗号処理はサーバ上で行うので、利用者は暗号鍵を知る必要がありません。

KIRISHIKI Yudai - リバエン本@技術書典19 on X: "世界初!暗号領域の情報が読み取れる Suica ビューアを公開 https://t.co/Rx1Q0KZz6U https://t.co/HKy2IUuhMe" / Twitter

https://x.com/soltia48/status/1983842269297045760
Reply

---Replies---
Coro@Coro@mstdn.maud.io (2025-11-07 20:07:14)
suica の件、結局のところ運営者が十分な強度の鍵に交換しなかったのが問題だったと思う、おそらく、残高を偽造された場合の被害額より交換コストの方が高いと踏んだのだと思う。運用開始時に定期的に鍵の交換が必要になることをあまり考慮していなかったんじゃないかと思う。それに昔より suica 対応 POS は増えているし。