セブンイレブンのQR決済「7Pay」がリリース翌日から大規模な不正アクセスの被害を受け、少なくとも約900人が、計約5500万円の被害を受けた。原因は杜撰なIDの設計にあり、被害者はいずれもIDを乗っ取られて、クレジットカードから不正にチャージされた。 自分の設定したIDとパスワードを入力して、どちらも正しい場合にログインできる仕組みは1960年代前半に発明されて以来、今もインターネット上で最も広く利用されている。GAFAはじめYahoo!や楽天といった大手企業が今も使っていることから、十分に安全と思われがちだ。 ところが実際のところ特にここ数年は非常に激しい攻撃に晒されており、血の滲むような努力と不断の改善によって維持されている。利用者は自分が入力したIDとパスワードしか意識しないけれども、その裏では端末環境の特徴やアクセス元のIPアドレスや位置情報、同時に利用している他の端末など、実に
![7Payの失態で露呈した本当は怖いIDの話|楠 正憲(デジタル庁統括官)](https://cdn-ak-scissors.b.st-hatena.com/image/square/6a5c2b660849bbea02c1a7c19aa9ddd3ca6bb334/height=288;version=1;width=512/https%3A%2F%2Fassets.st-note.com%2Fproduction%2Fuploads%2Fimages%2F12696%2Fprofile_c81cab1c2e21246e6b9fd89ed6b156d5.jpg%3Ffit%3Dbounds%26format%3Djpeg%26quality%3D85%26width%3D330)