はてなキーワード: EDYとは
3DESの暗号化キーが流出した場合、古いカードは金額を書き換えられる恐れがあるんじゃないのかな?
中身のデータ構造が分からなくても、Edyのデータのバックアップ取って、Edyで買い物して、バックアップデータを復元したら金額も元通りってなりそうな気がするんだけど、違うのかな。
Yes。ただ既にオフラインだけで決済をやっているのは交通系だけだと思われるので影響は少なく検出は可能。また交通系も決済はオフラインでもその後でオンラインで同期されたときにセンタ側で情報に矛盾が出るので検出出来ると思われる。物販はオンラインのみ。
ニュースが出たって事は、様々な決済端末で古いカードを利用できなくする目処がたったのかな?
セキュリティ会社が自社の技術力を誇示することが目的だと思われる。まともな会社ならこんな公開の仕方はしない。
入退室システムは大丈夫なのかな。リーダーのファームウェア更新で対応できるとは思うけど。
問題はこっちやろな。標的型攻撃で使われると厄介。ただ、入退出システムはそもそも暗号化されていないIDを使っている雑な実装のものも結構あるんで、そもそもアカンやつもある。(例えば、一般の交通系ICを鍵代わりにできる奴はだいたいこれ)
3DESに対応している古い製品ほどやばいような気がするんだけど、そういうのはサポートも終わってそうだけど、現場では使われ続けてたりするしなあ。
恐らくほとんどの製品は3DESに対応してると思う。ただ真面目に作ってあれば3DESを無効にできる機能があるはず。無かったらパッチだろうけどちゃんと当たるかな。
新しいカードやスマホのFelicaは3DESを使ってないから問題なく利用続けられるのはそりゃ当然だと思うんだけど、だからと言って問題がないわけじゃないと思うんだがどうよ?
例えば?
3DESの暗号化キーが流出した場合、古いカードは金額を書き換えられる恐れがあるんじゃないのかな?
最近のGPU使えばかなり高速に解析できるし、キーの解析にチャレンジしてみる人も出てくるんかもしれないよね。
中身のデータ構造が分からなくても、Edyのデータのバックアップ取って、Edyで買い物して、バックアップデータを復元したら金額も元通りってなりそうな気がするんだけど、違うのかな。
見当違いのことを言ってたら教えて。
ニュースが出たって事は、様々な決済端末で古いカードを利用できなくする目処がたったのかな?
入退室システムは大丈夫なのかな。リーダーのファームウェア更新で対応できるとは思うけど。
3DESに対応している古い製品ほどやばいような気がするんだけど、そういうのはサポートも終わってそうだけど、現場では使われ続けてたりするしなあ。
大丈夫なのかな。
新しいカードやスマホのFelicaは3DESを使ってないから問題なく利用続けられるのはそりゃ当然だと思うんだけど、だからと言って問題がないわけじゃないと思うんだがどうよ?
anond:20250403140122 を見て、事前チャージが必要で有効期限が設定されている電子マネー (キャッシュレス決済) はどのくらいあるのか気になったのでいろいろ調べてみた。順番はKyash以外適当。
リンクは貼ろうと思ったが貼りすぎると日記が登録されないというはてな匿名ダイアリー特有の問題があるのでやめた (はてなブログだったら貼れるが) 。
あと、この記事を書いている間に先をこされたけど、記事を確認したら調査していた会社がほとんど違っていたから、そのまま投稿することに。
上記投稿でも話題になっている通り、最終使用から6か月で消えることが書いてある。
最終使用から10年で消える。ただし、残額自体は保持されており、駅の窓口で手数料を残額から引いたうえで再発行や払い戻しができる (古いカードは回収になる / 手数料より残額のほうがすくない場合はそのぶん割引されるため残額以上の請求はされない) 。
Suicaが10周年 (2011年) のとき、JRの駅に10周年記念ポスターが貼られていたが、そのとなりに10年間未使用のSuicaについての注意喚起ポスターも貼られていたのをおぼえている (おそらくセットだったのだろう) 。
東京駅記念Suica (2016年3月までに発行) も1度も使用していない人は2026年3月に最初の有効期限がくるので注意。
Suicaにかぎらず交通系は10年がおおいようなので、10年に1回はチャージするか電車やバスに乗るか買い物に使うかをしたほうがいい (1円でも変動すればそこから10年延長される) 。ただし10年未満でも長期間使用がなかった場合ロックがかかる可能性があるので、その場合は駅の窓口でロックを解除してもらう必要がある。
楽天Edyに有効期限はない。ただし、紛失や盗難などによる補償もいっさいない (スマートフォンは除く) ので、なくさないように注意が必要である。
ちなみに、楽天Edyオンラインは4年。楽天に限った話ではないが、名前がおなじ別サービスはやめてほしい。
いっぽう、楽天キャッシュは10年間。Edyは無期限なのに...。
有効期限はない。クレジットカード一体型はその有効期限までと書いてあるが、これはWAONに限った話ではなく、どの電子マネーでも同じ。
残額に有効期限はないが、ポイントには有効期限がある。ポイントははやめにチャージに使用するのがおすすめ。
有効期限はない。スマートフォンの契約キャリアがMVNO (格安スマホ) ではないのであれば、キャリアと決済サービスをそろえるのが利便性の面ではおすすめ (docomo = d払い・au = au PAY・SoftBank = PayPay) 。
PayPayという名前は個人的にはセンスがないとおもうから、LINEヤフーの統合ではLINE Payのほうが生き残ってほしかった (d払いユーザーなのでどっちも使っていないけど) 。
最終使用から10年。ただし、Tマネー かざして支払い (iDで支払えた) が終了、ファミリーマートも (ファミペイ移行促進のためなのか) Vマネーとの提携をみなおしたため、使いづらい電子マネーになってしまった。
それはそうと三井住友銀行はOliveの磁気ストライプ部分にVポイントカードの機能を内蔵すべきだと思う。dカードは (dポイントカードを除き) すでにそうなっていて、ローソンのセルフレジはポイントカードのスキャン方法を「カードをスライド」「携帯・スマホをタッチ」(NFC部分にもポイント機能が内蔵されているため)「バーコードを読み取り」のどれを選択しても、dカードをスキャンすることができる。
あと、せっかくVマネーになったのだから、Tマネー時代にiD加盟店で使えたのも復活してほしい。
3年。最終使用日基準ではなく、残額ごとに有効期限が設定されているというややこしい仕様。dポイント (付与から24か月) もそうなのだが、dポイントは7月から最終使用日から12か月に変更される (のでしばらくdポイントをためたりつかったりしていない人は注意) 。磁気のQUOカード (有効期限はない) はたまにもらうけど、QUOカードPayはローソンのキャンペーンでもらったきり。ややこしいから統合してほしいのだが。
それはそうと、QuoカードPayのヘルプページはSafariだと表示されない気がするけど、自分だけなんだろうか。検索結果のプレビューに表示されたおかげで有効期限を確認できた。
ANA Payはコード決済だけでなく、Apple Pay・Google Payに設定すればVisa (通販含む) やiDの加盟店でもつかえるので、使用はしやすい。Androidのタッチ決済でVisaとiDの両方が設定できるカード会社はすくない (iOSはそこそこある) なか、ANA Payは両方できる。有効期限がある電子マネーは、加盟店数も考慮してえらぶべき (加盟店数が大幅減少したVマネーは例外中の例外なので基本的に減少はよく使用する店舗以外気にする必要はない) 。
ANAはVisaとiDなのに対して、JALはMastercardとQUICPayになっている。AndroidではQUICPayのみなので、Android民はANAのほうが若干ではあるが使用可能店舗数が増える。これはおそらく日本だとGoogle PayよりApple Payのほうがはやく普及したためによる加盟会社の差であろう (Androidにおいてはおサイフケータイ (や先月開始したSamsung Pay) と競合になってしまうため) 。
カードの有効期限 (種類にもよるが5年がおおい) で失効するが、有効期限の1年前以降に使用した実績がある場合は更新カードの発行対象になり、新しいカードの有効期限まで延長される。
発行から365日 (1年) 。発行からってことは残額ごとに有効期限? (つかったことがないので詳細は不明)
はてなもかつては有料サービスの決済ははてなポイントに事前チャージして使用する方式だった。現在はクレジットカードによる直接決済に対応したため、2023年6月に廃止、クレジットカード以外の決済手段 (銀行振り込みやキャリア決済など) が選択できなくなった。クレジットカードを持っていない人は...。なお有効期限は最終使用から1年間だった。
そのほかにも各種サービスで記載があるので、利用規約や資金決済法に基づく表示などはよく読んでから使用したい。そんなの面倒だというなら、残額が無期限である楽天Edy・WAON・nanaco、コード決済ならキャリアが提供しているPayPay・d払い・au PAYだけを使用するのがいいと思う。
コード決済がここまで乱立しているのは、おそらく加盟店側の導入コストの低さ (ユーザーに金額を入力させる方式ならクレジットカードやタッチ決済とはことなりレジの交換が不要) が影響しているのだろうが、使う側にとっては...。