コメント:ワンタイムコードは、ちょっと秘密すぎるApple Payの秘密兵器ですc

コメント:ワンタイムコードは、ちょっと秘密すぎるApple Payの秘密兵器ですc
コメント:ワンタイムコードは、ちょっと秘密すぎるApple Payの秘密兵器ですc

Apple Payの利便性、特にApple Watchでの利便性については、多くの記事で取り上げられています。ポケットやバッグから財布を取り出して使いたいカードを取り出す代わりに、Apple Watchのサイドボタンをダブルクリックして手首を伸ばすだけで決済できます。

しかし、Apple Payには、十分な注目を集めていないと感じてきた点が一つあります。それは、カード情報を小売店に一切渡さないという点です。Apple自身のマイクロサイトでさえ、この機能は指紋認証の活用について書かれた段落の中に埋もれてしまっています。

しかし、顧客のカード情報が漏洩した大手チェーンのリストは、小売業界とホテル業界の名だたる顔ぶれを揃えています。エイサー、カーフォン・ウェアハウス、CVSフォト、エディー・バウアー、ヒルトン、 ホーム・デポ、Kマート、マリオット・ホテル、 マイケルズニーマン・マーカスPFチャンズステープルズ、スター ウッド・ホテル、スーパーバリュー、ターゲット、 トランプ・ホテル、そしてウェンディーズ。これは、ほぼすべての米国クレジットカード情報が漏洩した可能性のあるオラクルのハッキング事件を差し置いてもまだです… 

カード情報や個人情報が漏洩することは、決して軽視できる問題ではありません。銀行は不正取引の返金を保証するかもしれませんが、カード情報に加えて氏名、住所、生年月日も盗まれた場合(複数のハッキング事件で実際にそうであったように)、個人情報窃盗の被害に遭うリスクがあります。

個人情報窃盗は深刻な問題です。ある有名な事例では、被害者は5万ドル以上の不正取引で請求されただけでなく、使用された虚偽の情報が原因で逮捕状が発行され、麻薬密売の犯罪歴まで残りました。犯人は判決に至るまで、彼女の個人情報を巧みに利用し続けました。ある調査によると、被害者が問題解決に費やす時間は平均300時間以上であることが分かりました。

このような背景から、Apple Payをご利用の際にカード情報が一切漏洩しないという事実をAppleがあまり強調していないことに驚きます。Appleのウェブサイトには、見出しだけでは到底分からないような文言が書かれています。

クレジットカードまたはデビットカードをお支払いの際に提示するたびに、カード番号とID情報が表示され、カードをスワイプすることで情報が交換されます。Apple Payでは、カード登録時に実際のクレジットカード番号やデビットカード番号を使用する代わりに、固有のデバイスアカウント番号が割り当てられます。この番号は暗号化され、iPhone、iPad、Apple Watchに搭載された専用チップ「セキュアエレメント」に安全に保管されます。購入時には、このデバイスアカウント番号と取引固有の動的セキュリティコードが決済処理に使用されます。そのため、Appleがお客様の実際のクレジットカード番号やデビットカード番号を加盟店と共有したり、決済時に送信したりすることはありません。

明確に言うと、Apple Payでの取引ごとに固有のコードが生成されます。実質的には、Appleは偽のカード情報を作成し、本物のカード情報の代わりにそれを小売店に渡していることになります。取引が完了すると、コードは自動的に無効になり、二度と購入に使用できなくなります。

つまり、小売店がハッキングされ、あなたの「カード情報」が漏洩したとしても、その情報は役に立たないということです。それはあなたの実際のカード番号ではなく、追加の取引にさえ使用できません。実際、一度カードを登録すれば、実際の情報はiPhoneやWatchに保存されません。

基盤となる Visa クレジットカードおよびデビット カード番号は、Apple Pay を実行しているデバイスや Apple サーバーに保存されません。

Appleの多くの製品やサービスと同様に、デバイスアカウント番号技術はAppleが開発したものではなく、Visaが開発したものです。Appleは、既存の技術を採用し、それを非常に使いやすくしたという、同社の得意技を実現しました。

しかし、決済のトークン化に関しては、Appleはユーザーから見えなくしてしまうという点で、あまりにもうまくやりすぎてしまったと言えるでしょう。テクノロジーに詳しくない一般ユーザー(そして一部のテクノロジーに詳しいユーザーでさえ)は、このサービスの仕組みを全く理解しておらず、Apple Payのメリットを十分に理解できていないのです。

冒頭でApple Payはカードを使うよりも便利だと言いましたが、Apple Watchを使う場合は確かにその通りです。しかし、iPhoneを使う場合は必ずしもそうではありません。例えば、私の財布では、最もよく使うコンタクトレスカードを他のカードとは別に、財布の片側にあるフラップに入れて保管しています。コンタクトレス決済をするには、財布を開いてそのフラップをカードリーダーにかざすだけで済みます。カードを取り出す必要はありません。財布からiPhoneを取り出してホームボタンに親指を置く手間と比べると、正直言って何も入っていません。

しかし、たとえApple Watchを持っていなくてもApple Payを使い続ける理由は、カード情報が漏れないからです。実際、Apple Watchを装着し忘れた時、財布に切符を入れるつもりだったのに、iPhoneで電車の切符を買ってしまいました。Apple Payは便利なだけでなく、物理的なカードを使うよりもはるかに安全です。Appleはこの点をもっと隠さずに周知徹底すべきです。

havebin.com を Google ニュース フィードに追加します。 

FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。