タイムズカー最大660万件流出、免許証画像の悪用リスクが長期化
カーシェア大手タイムズカーで最大約660万件の個人情報が流出し、本人確認書類の画像も含まれる。
今何が起きているか
パーク24が運営するカーシェアサービス「タイムズカー」で、最大約660万件の個人情報が流出したと発表された。氏名や連絡先に加え、入会時の本人確認に使われた運転免許証の画像も含まれる。報道では、免許証画像を差し替えることで本人確認が成立するおそれも指摘されている。
なぜ起きているか
カーシェアは店舗にスタッフを置かず無人で車両を貸し出す仕組みを広げており、入会時の本人確認は免許証画像のアップロードと審査に依存しやすい。この運用では本人確認書類の画像が事業者のシステムに大量に蓄積されるため、侵入を受けた際に一度に多数の機微情報が持ち出される構造になっている。
影響範囲
影響はタイムズカーの利用者に及ぶ。免許証画像には氏名・生年月日・住所・顔写真が含まれ、流出すれば本人になりすました契約や不正な本人確認に使われるおそれがある。カーシェアや無人サービスを利用する人全体にとって、本人確認の安全性が問われる範囲に広がる。
今後どうなりそうか
パーク24には原因究明と再発防止、影響を受けた利用者への通知が求められる。免許証画像の差し替えによる本人確認の突破が可能だったかどうかの検証が進めば、カーシェア各社は本人確認の方法や保存する画像の扱いを見直す可能性がある。
今意識したほうがいいこと
タイムズカーの利用者は、パーク24からの通知や案内を確認し、不審な連絡や身に覚えのない契約がないか注意する。免許証画像が流出した可能性がある場合、運転免許証の再交付や、契約・決済に関する本人確認の強化を検討する価値がある。
社会への影響
無人で完結するサービスの利便性は、本人確認書類の画像を事業者が大量に保管することを前提にしてきた。この流出は、利便性と引き換えに預けた機微情報が長期にわたり悪用され得ることを示し、本人確認の設計と保管期間の見直しを業界全体に迫る。